本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
用於滲透測試的受管目標網域
在 AWS 管理主控台中,您可以新增和管理代理程式空間用於滲透測試的目標網域。這些目標網域必須先經過驗證,才能用於滲透測試。如需驗證目標網域的詳細資訊,請參閱 啟用滲透測試
先決條件
開始前,請確保您具備以下條件:
-
已啟用滲透測試 (請參閱 啟用滲透測試)
管理目標網域資源
-
導覽至目標網域概觀頁面。
-
您應該會看到與您的帳戶相關聯的所有目標網域資源
-
如果您沒有看到與您的帳戶相關聯的任何目標網域,請依照 中的步驟啟用滲透測試建立和驗證目標網域
-
-
可以在客服人員空間和共用驗證狀態之間重複使用目標網域
-
若要將現有目標網域新增至客服人員空間,請導覽至客服人員空間的滲透測試索引標籤。選取新增網域,然後在網域名稱欄位中從先前註冊的可用網域中選擇所需的網域
-
目標網域必須與代理程式空間相關聯,才能用於滲透測試
-
-
從代理程式空間移除網域並不會刪除網域。關聯的目標網域可以從目標網域概觀頁面永久刪除
驗證目標網域
若要在滲透測試中使用目標網域,必須先使用下列其中一種方法進行驗證:
-
Route 53 網域 (相同的 AWS 帳戶):選擇一鍵式驗證。AWS Security Agent 會自動建立 DNS 記錄並完成驗證。
-
DNS TXT (其他 DNS 供應商):複製驗證字符,使用 DNS 註冊商新增 TXT 記錄,然後選取網域,然後選擇驗證。
-
HTTP 路由:將驗證字符放在 Web 伺服器上所需的路由路徑,然後選取網域,然後選擇驗證。如需詳細資訊,請參閱啟用用於滲透測試的應用程式網域。
-
私有 VPC:驗證目標網域的 IP 落在私有 CIDR 範圍內 (將代理程式連線至私有 VPC 資源如需私有 CIDR 範圍的清單,請參閱 )。滲透測試目標端點網域名稱必須符合設定用於驗證的完整網域名稱。僅適用於私有 VPC 滲透測試
注意
對於 DNS TXT、HTTP 路由和 Route 53 驗證,驗證網域的子網域會自動涵蓋,不需要個別驗證。對於私有 VPC 驗證,每個網域都必須個別驗證。