View a markdown version of this page

讓使用者能夠開始修復滲透測試和程式碼檢閱問題清單 - AWS 安全代理程式

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

讓使用者能夠開始修復滲透測試和程式碼檢閱問題清單

在 AWS 管理主控台中,您可以啟用自動修復,以便 AWS Security Agent Web 應用程式的使用者可以請求修正特定問題清單。AWS Security Agent 會將每個修正交付為受影響儲存庫上的 GitHub 提取請求。

您可以從 代理程式空間內啟用每個儲存庫的修復。滲透測試程式碼檢閱索引標籤會開啟相同的儲存庫組態精靈,因此您可以使用任一索引標籤來管理啟用自動修復的設定。修補適用於兩個功能的問題清單,因此每個儲存庫只需要啟用一次。

先決條件

開始前,請確保您具備以下條件:

  1. 已啟用滲透測試 (請參閱 啟用滲透測試) 或程式碼檢閱 (請參閱 啟用程式碼檢閱)

  2. 為您的 GitHub 組織安裝並授權 AWS Security Agent GitHub 應用程式 (請參閱 將 AWS 安全代理程式連線至 GitHub 儲存庫)

開啟儲存庫組態精靈

選擇符合您儲存庫設定方式的進入點。

從滲透測試索引標籤

使用此路徑來新增 GitHub 儲存庫以進行滲透測試,並在相同的傳遞中設定修復。

  1. 導覽至客服人員空間概觀頁面。

  2. 選擇滲透測試索引標籤。

  3. 選取擁有您儲存庫的 GitHub 註冊:

    1. 如果您尚未將任何 GitHub 註冊與客服人員空間建立關聯,請在將 GitHub 連接至 AWS 安全客服人員資訊方塊中選擇新增以選取註冊。

    2. 如果一或多個 GitHub 註冊已關聯,請在連線整合區段中選擇新增以選取另一個。

  4. 選擇下一步以選擇 GitHub 儲存庫。

  5. 選擇下一步以設定儲存庫功能。

從程式碼檢閱索引標籤

當您的儲存庫已連線進行程式碼檢閱時,請使用此路徑。

  1. 導覽至客服人員空間概觀頁面。

  2. 選擇程式碼檢閱索引標籤。

  3. 在 GitHub 儲存庫資料表中,選擇編輯以開啟儲存庫組態精靈。

啟用自動修復並儲存

到達儲存庫功能後,請逐步完成上述任一路徑:

  1. 啟用自動修復的欄中,將您要修復的每個儲存庫標記為已啟用

  2. 選擇連線以儲存組態。

Web 應用程式的使用者現在可以開始修復這些儲存庫上的問題清單,AWS Security Agent 將使用建議的修正來開啟提取請求。