View a markdown version of this page

Domínios-alvo gerenciados usados para testes de penetração - Agente de segurança da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Domínios-alvo gerenciados usados para testes de penetração

No AWS Management Console, você pode adicionar e gerenciar domínios de destino consumidos por espaços de agentes para testes de penetração. Esses domínios-alvo precisarão ser verificados antes de serem usados em um teste de penetração. Para obter mais informações sobre a verificação de domínios de destino, consulte Ativar teste de penetração

Pré-requisitos

Antes de começar, verifique se você tem:

  1. Teste de penetração ativado (consulteAtivar teste de penetração)

Gerencie recursos do domínio de destino

  • Navegue até a página de visão geral dos domínios de destino.

  • Você deve ver todos os recursos do domínio de destino associados à sua conta

    • Se você não encontrar nenhum domínio de destino associado à sua conta, siga as etapas Ativar teste de penetração para criar e verificar um domínio de destino

  • Os domínios de destino podem ser reutilizados entre os espaços do agente e compartilhar o status de verificação

    • Para adicionar um domínio de destino existente a um espaço do agente, navegue até a guia Teste de penetração do espaço do agente. Selecione Adicionar domínio e escolha o domínio desejado em Selecionar entre os domínios registrados anteriormente disponíveis no campo do nome do domínio

    • Os domínios de destino devem ser associados a um espaço de agente antes de poderem ser usados em um teste de penetração

  • Remover um domínio de um espaço de agente não exclui o domínio. O domínio de destino associado pode ser excluído permanentemente da página de visão geral dos Domínios de Destino

Verifique os domínios de destino

Para que um domínio alvo seja usado em um teste de penetração, ele deve primeiro ser verificado usando um dos métodos abaixo:

  • Domínios do Route 53 (mesma conta da AWS): escolha a One-click verificação. O AWS Security Agent cria automaticamente o registro DNS e conclui a verificação.

  • DNS TXT (outros provedores de DNS): copie o token de verificação, adicione o registro TXT ao seu registrador de DNS, selecione o domínio e escolha Verificar.

  • Rota HTTP: coloque o token de verificação no caminho de rota necessário em seu servidor web, selecione o domínio e escolha Verificar. Para obter detalhes, consulte Habilite um domínio de aplicativo para testes de penetração.

  • VPC privada: verifica se o IP do domínio de destino está dentro de um intervalo CIDR privado (consulte Conecte o agente aos recursos privados da VPC para obter uma lista de intervalos CIDR privados). O nome de domínio do endpoint alvo do teste de penetração deve corresponder ao nome de domínio completo configurado para verificação. Só pode ser usado para testes de penetração de VPC privados

nota

Para verificação de DNS TXT, HTTP route e Route 53, os subdomínios de um domínio verificado são automaticamente cobertos e não exigem verificação separada. Para a verificação de VPC privada, cada domínio deve ser verificado individualmente.