View a markdown version of this page

使用户能够开始修复渗透测试和代码审查结果 - AWS 安全代理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用户能够开始修复渗透测试和代码审查结果

在 AWS 管理控制台中,您可以启用自动修复,这样 AWS Security Agent Web 应用程序的用户就可以针对特定发现请求修复。AWS Security Agent 以 GitHub 拉取请求的形式将每个修复程序发送到受影响的存储库。

您可以从代理空间中启用每个存储库的修复。“渗透测试” 和 “代码审查” 选项卡打开相同的存储库配置向导,因此您可以使用任一选项卡来管理 “启用自动修复” 设置。补救适用于这两种功能的发现,因此您只需要为每个存储库启用一次即可。

先决条件

在开始之前,请确保您满足以下条件:

  1. 已启用渗透测试(参见启用渗透测试)或代码审查(请参阅启用代码审查

  2. 为您的 GitHub 组织安装并授权了 AWS 安全代理 GitHub 应用程序(参见将 AWS 安全代理连接到 GitHub 存储库

打开存储库配置向导

选择与仓库设置方式相匹配的入口点。

从 “渗透测试” 选项卡中

使用此路径添加用于渗透测试的 GitHub 存储库并配置补救措施。

  1. 导航到 “代理空间” 概述页面。

  2. 选择 “渗透测试” 选项卡。

  3. 选择拥有您的存储库的 GitHub 注册账户:

    1. 如果您尚未将任何 GitHub 注册与代理空间相关联,请在 “Connect GitHub to AWS 安全代理信息” 框中选择 “添加” 以选择注册。

    2. 如果已关联一个或多个 GitHub 注册,请在 “已连接的集成” 部分中选择 “添加” 以选择其他注册。

  4. 选择 “下一步” 以选择 GitHub 存储库。

  5. 选择 “下一步” 配置存储库功能。

从 “代码审查” 选项卡中

当您的存储库已连接以进行代码审查时,请使用此路径。

  1. 导航到 “代理空间” 概述页面。

  2. 选择 “代码审查” 选项卡。

  3. 在 GitHub 存储库表中,选择编辑以打开存储库配置向导。

启用自动修复并保存

进入存储库功能后,请通过上述任一路径:

  1. 在 “已启用自动修复” 列中,将要修复的每个存储库标记为 “已启用”

  2. 选择 Connect 保存配置。

Web 应用程序的用户现在可以开始对这些存储库中的发现进行修复,AWS Security Agent 将使用建议的修复程序打开拉取请求。