View a markdown version of this page

Ermöglichen Sie es Benutzern, mit der Behebung der Ergebnisse von Penetrationstests und Code-Reviews zu beginnen - AWS-Sicherheitsagent

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Ermöglichen Sie es Benutzern, mit der Behebung der Ergebnisse von Penetrationstests und Code-Reviews zu beginnen

In der AWS-Managementkonsole können Sie die automatische Problembehebung aktivieren, sodass Benutzer der AWS Security Agent-Web-App Korrekturen für ein bestimmtes Problem anfordern können. Der AWS Security Agent stellt jeden Fix als GitHub Pull-Anfrage im betroffenen Repository bereit.

Sie aktivieren die Problembehebung pro Repository von einem Agent Space aus. Über die Registerkarten Penetrationstest und Codeüberprüfung wird derselbe Repository-Konfigurationsassistent geöffnet, sodass Sie beide Registerkarten verwenden können, um die Einstellung Automatische Problembehebung aktiviert zu verwalten. Die Korrektur bezieht sich auf Ergebnisse aus beiden Funktionen, sodass Sie sie nur einmal pro Repository aktivieren müssen.

Voraussetzungen

Stellen Sie vor Beginn sicher, dass Sie über Folgendes verfügen:

  1. Penetrationstests (siehePenetrationstest aktivieren) oder Codeüberprüfung (sieheCodeüberprüfung aktivieren) aktiviert

  2. Die AWS Security Agent GitHub App für Ihr GitHub Unternehmen installiert und autorisiert (sieheAWS Security Agent mit GitHub Repositorys Connect)

Öffnen Sie den Repository-Konfigurationsassistenten

Wählen Sie den Einstiegspunkt, der der Einrichtung Ihrer Repositorys entspricht.

Auf der Registerkarte Penetrationstest

Verwenden Sie diesen Pfad, um GitHub Repositorys für Penetrationstests hinzuzufügen und die Problembehebung in demselben Durchgang zu konfigurieren.

  1. Navigieren Sie zur Agent-Space-Übersichtsseite.

  2. Wählen Sie die Registerkarte Penetrationstest.

  3. Wählen Sie eine GitHub Registrierung aus, der Ihre Repositorys gehören:

    1. Wenn Sie dem Agent Space keine GitHub Registrierung zugeordnet haben, wählen Sie im Informationsfeld Connect GitHub to AWS Security Agent die Option Hinzufügen aus, um eine Registrierung auszuwählen.

    2. Wenn bereits eine oder mehrere GitHub Registrierungen verknüpft sind, wählen Sie im Abschnitt Verbundene Integrationen die Option Hinzufügen aus, um eine weitere auszuwählen.

  4. Wählen Sie Weiter, um GitHub Repositorys auszuwählen.

  5. Wählen Sie Weiter, um die Repository-Funktionen zu konfigurieren.

Auf der Registerkarte „Codeüberprüfung“

Verwenden Sie diesen Pfad, wenn Ihre Repositorys bereits für die Codeüberprüfung verbunden sind.

  1. Navigieren Sie zur Übersichtsseite von Agent Space.

  2. Wählen Sie die Registerkarte Codeüberprüfung.

  3. Wählen Sie in der GitHub Repository-Tabelle Bearbeiten aus, um den Repository-Konfigurationsassistenten zu öffnen.

Aktivieren Sie die automatische Problembehebung und speichern Sie

Nachdem Sie die Repository-Funktionen erreicht haben, gehen Sie durch einen der oben genannten Pfade:

  1. Markieren Sie in der Spalte Automatische Wiederherstellung aktiviert jedes Repository, das Sie korrigieren möchten, als Aktiviert.

  2. Wählen Sie Connect, um die Konfiguration zu speichern.

Benutzer der Web-App können jetzt mit der Behebung von Ergebnissen in diesen Repositorys beginnen, und der AWS Security Agent öffnet Pull-Requests mit den vorgeschlagenen Fixes.