View a markdown version of this page

问题排查 - AWS 安全代理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

问题排查

查找使用 AWS 安全代理时常见错误的解决方案。

访问被拒绝:选择的 GitHub 账户类型不正确或指定的组织名称不正确

  • 您将 AWS Security Agent 应用程序安装到所需的 GitHub 组织中,GitHub Account Type但错误地User将其设置为 Organization

  • 您将 AWS Security Agent 应用程序安装到所需的 GitHub 组织中,并正确设置为,Organization但将该Organization Name字段留空,或者输入的组织名称与您安装该应用程序的组织名称不符 GitHub Account Type

解决方案:

  1. 前往组织 GitHub 并从组织中卸载该应用程序。有关更多信息,请参阅 步骤 1:从中卸载 AWS 安全代理 GitHub 应用程序 GitHub

  2. 返回集成页面,通过单击,重新启动集成过程,然后再次将应用程序安装到所需的组织中Add Integrations,并将其授权到所需的 GitHub 组织中。

  3. Organization从下拉列表中选择 GitHub account type

  4. 确保Organization Name您输入的内容与您安装应用程序的输入完全相同。

  5. 选择 Connect 以创建您的 GitHub 组织集成。

访问被拒绝:权限不足,无法将 GitHub 应用程序安装到组织中

当您尝试将 AWS Security Agent 应用程序安装到所需的 GitHub 组织中时,您将在安装页面的按钮上看到两条不同的消息。

  • 组织Member将看到 Authorize & Request

  • 组织Owner将看到 Install & Authorize

您可以按照以下步骤验证自己是Member GitHub 组织Owner成员还是该组织的成员。

  1. 前往 g ithub.com

  2. 在网站上选择您的个人资料

  3. 导航到下拉菜单Organizations上并选择它

  4. 从组织列表中找到您想要安装 AWS Security Agent 的组织,它会指定您是Member组织名称还是组织名称Owner旁边。

可能的解决方案:

  • 在尝试创建集成之前,请所有者批准您的安装请求

  • 让所有者将你在 GitHub 组织中的角色从 a 更新Member为 a,Owner然后重新启动集成过程

在渗透测试期间,代理无法连接到端点

如果渗透测试代理无法调用已配置的目标 URL 或未能成功导航目标端点:

  • 如果您的终端节点调用配置的目标 URL 之外的域名,请确认在 pentest 配置中将其他域名添加为可访问网址

  • 渗透测试目前仅适用于在 HTTP/HTTPS 端口 80 或 443 上提供流量的端点

  • 如果您配置了 WAF,请检查您的 WAF 是否未阻止渗透测试流量。您可以按User-Agent标头将渗透测试流量列入许可名单,标题默认设置为 securityagent

获得更多帮助

如果您在尝试这些故障排除步骤后仍然遇到问题:

  • 查看 AWS 安全代理服务状态页面

  • 如需有关复杂配置问题的帮助,请联系 AWS Support