As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Corrija a descoberta de um teste de penetração
Ao visualizar as descobertas de um teste de penetração, você pode solicitar que o AWS Security Agent tente corrigir uma descoberta. Para GitHub repositórios privados, o AWS Security Agent abre uma pull request com a correção proposta. Para repositórios públicos, a correção está disponível como um arquivo diff para download que você pode aplicar localmente.
Você deve habilitar a busca de remediação no AWS Management Console. (Consulte Permita que os usuários iniciem a remediação dos resultados do teste de penetração e da revisão de código.) Os usuários podem iniciar a remediação de uma descoberta específica no aplicativo web do AWS Security Agent.
Pré-requisitos
Antes de começar, verifique se você tem:
-
Um teste de penetração concluído ou em andamento
-
Acesso ao aplicativo web do AWS Security Agent
-
Familiaridade com a arquitetura e os requisitos de segurança do seu aplicativo
Etapa 1: ativar ou desativar a remediação automática
Você pode configurar as opções de remediação de código ao criar ou modificar um teste de penetração. Se você ativar a remediação automática, o AWS Security Agent tentará corrigir automaticamente os GitHub repositórios associados se o Agente confirmar uma descoberta durante o teste. Você também pode iniciar manualmente a correção do código. Na exibição para editar detalhes do teste de penetração, na seção Remediação automática de código, ative ou desative a correção de código.
Etapa 2: selecionar repositórios para correção de código
-
Escolha Avançar até a última etapa Recursos adicionais de aprendizado.
-
Escolha Selecionar entre os recursos.
-
Escolha GitHub repositórios.
-
Selecione os repositórios que você deseja para remediação de código.
-
Salve o teste de penetração.
-
Você pode ver os repositórios associados com sucesso na guia Recursos de aprendizagem do teste de penetração.
Etapa 3: iniciar um teste de penetração e ver os resultados
Execute o teste de penetração para detectar as descobertas. Para obter mais informações, consulte Analise os resultados de um teste de penetração.
Etapa 4: iniciar e visualizar a correção do código
-
Navegue até a descoberta.
-
Se você habilitou a remediação automática de código, uma remediação de código será iniciada assim que o AWS Security Agent confirmar a descoberta.
-
Se você quiser iniciar manualmente uma correção de código, escolha o botão Remediar código.
-
Na seção Remediação de código da descoberta, você pode ver o status da remediação do código e os links para as pull requests. Se o GitHub repositório for público, a correção do código estará disponível como um arquivo para download em vez de uma pull request. Você pode executar
git apply /path/to/code_remediation_changes.diffpara aplicar a alteração ao seu repositório localmente.