View a markdown version of this page

Permita a los usuarios iniciar la corrección de los hallazgos de las pruebas de penetración y la revisión del código - Agente de seguridad de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Permita a los usuarios iniciar la corrección de los hallazgos de las pruebas de penetración y la revisión del código

En la consola de administración de AWS, puede habilitar la corrección automática para que los usuarios de la aplicación web AWS Security Agent puedan solicitar correcciones para un hallazgo específico. AWS Security Agent entrega cada corrección como una solicitud de GitHub extracción en el repositorio afectado.

Puede habilitar la corrección por repositorio desde un espacio de agentes. Las pestañas Prueba de penetración y Revisión de código abren el mismo asistente de configuración del repositorio, por lo que puede utilizar cualquiera de las pestañas para gestionar la configuración habilitada para la corrección automática. La corrección se aplica a los hallazgos de ambas capacidades, por lo que solo necesita habilitarla una vez por repositorio.

Requisitos previos

Antes de comenzar, asegúrese de que dispone de lo siguiente:

  1. Se habilitaron las pruebas de penetración (consulteHabilitar la prueba de penetración) o la revisión del código (consulteHabilitar la revisión de código)

  2. Instalación y autorización de la GitHub aplicación AWS Security Agent para su GitHub organización (consulteConnect AWS Security Agent a los GitHub repositorios)

Abra el asistente de configuración del repositorio

Elija el punto de entrada que coincida con la configuración de sus repositorios.

Desde la pestaña Prueba de penetración

Utilice esta ruta para añadir GitHub repositorios para las pruebas de penetración y configurar la corrección en la misma pasada.

  1. Navegue a la página de información general de Agent Space.

  2. Seleccione la pestaña Prueba de penetración.

  3. Selecciona un GitHub registro que sea propietario de tus repositorios:

    1. Si no ha asociado ningún GitHub registro al espacio de agentes, seleccione Añadir en el cuadro de información de Connect GitHub to AWS Security Agent para seleccionar un registro.

    2. Si ya hay uno o más GitHub registros asociados, seleccione Añadir en la sección Integraciones conectadas para seleccionar otro.

  4. Seleccione Siguiente para elegir GitHub los repositorios.

  5. Elija Siguiente para configurar las capacidades del repositorio.

Desde la pestaña de revisión de código

Usa esta ruta cuando tus repositorios ya estén conectados para revisar el código.

  1. Navegue a la página de información general de Agent Space.

  2. Seleccione la pestaña de revisión de código.

  3. En la tabla de GitHub repositorios, seleccione Editar para abrir el asistente de configuración del repositorio.

Active la corrección automática y guarde

Cuando llegue a las capacidades del repositorio, siga cualquiera de las rutas anteriores:

  1. En la columna Habilitación de la corrección automática, marque como Habilitada cada repositorio que desee corregir.

  2. Seleccione Connect para guardar la configuración.

Los usuarios de la aplicación web ahora pueden iniciar la corrección de los hallazgos en estos repositorios, y AWS Security Agent abrirá solicitudes de cambios con las correcciones propuestas.