View a markdown version of this page

用於滲透測試的受管目標網域 - AWS 安全代理程式

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

用於滲透測試的受管目標網域

在 AWS 管理主控台中,您可以新增和管理代理程式空間用於滲透測試的目標網域。這些目標網域必須先經過驗證,才能用於滲透測試。如需驗證目標網域的詳細資訊,請參閱 啟用滲透測試

先決條件

開始前,請確保您具備以下條件:

  1. 已啟用滲透測試 (請參閱 啟用滲透測試)

管理目標網域資源

  • 導覽至目標網域概觀頁面。

  • 您應該會看到與您的帳戶相關聯的所有目標網域資源

    • 如果您沒有看到與您的帳戶相關聯的任何目標網域,請依照 中的步驟啟用滲透測試建立和驗證目標網域

  • 可以在客服人員空間和共用驗證狀態之間重複使用目標網域

    • 若要將現有目標網域新增至客服人員空間,請導覽至客服人員空間的滲透測試索引標籤。選取新增網域,然後在網域名稱欄位中從先前註冊的可用網域中選擇所需的網域

    • 目標網域必須與代理程式空間相關聯,才能用於滲透測試

  • 從代理程式空間移除網域並不會刪除網域。關聯的目標網域可以從目標網域概觀頁面永久刪除

驗證目標網域

若要在滲透測試中使用目標網域,必須先使用下列其中一種方法進行驗證:

  • Route 53 網域 (相同的 AWS 帳戶):選擇一鍵式驗證。AWS Security Agent 會自動建立 DNS 記錄並完成驗證。

  • DNS TXT (其他 DNS 供應商):複製驗證字符,使用 DNS 註冊商新增 TXT 記錄,然後選取網域,然後選擇驗證

  • HTTP 路由:將驗證字符放在 Web 伺服器上所需的路由路徑,然後選取網域,然後選擇驗證。如需詳細資訊,請參閱啟用用於滲透測試的應用程式網域

  • 私有 VPC:驗證目標網域的 IP 落在私有 CIDR 範圍內 (將代理程式連線至私有 VPC 資源如需私有 CIDR 範圍的清單,請參閱 )。滲透測試目標端點網域名稱必須符合設定用於驗證的完整網域名稱。僅適用於私有 VPC 滲透測試

注意

對於 DNS TXT、HTTP 路由和 Route 53 驗證,驗證網域的子網域會自動涵蓋,不需要個別驗證。對於私有 VPC 驗證,每個網域都必須個別驗證。