

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Inicio rápido: ejecutar una revisión del código
<a name="quickstart-code-review"></a>

Esta guía de inicio rápido le guiará por la ejecución de su primera revisión de código con AWS Security Agent. AWS Security Agent escanea sus repositorios de código fuente para detectar vulnerabilidades de seguridad y cumplir con los requisitos de seguridad de su organización.

**nota**  
Necesita acceso a la consola de administración de AWS para configurar AWS Security Agent y acceso a la aplicación web para crear y ejecutar revisiones de código.

## Requisitos previos
<a name="_prerequisites"></a>

Antes de empezar, asegúrese de que tiene lo siguiente:
+ Acceso a la consola de administración de AWS con permisos para configurar AWS Security Agent.
+ Un repositorio de código fuente (GitHub GitLab, o Bitbucket) o una fuente de Amazon S3 que contenga el código que quieres revisar.

## Paso 1: Configurar AWS Security Agent en la consola de AWS
<a name="_step_1_set_up_aws_security_agent_in_the_aws_console"></a>

Si aún no ha configurado AWS Security Agent, complete la configuración inicial:

1. Navegue hasta [AWS Security Agent](https://console.aws.amazon.com/securityagent/) en la consola de administración de AWS.

1. Seleccione **Configurar AWS Security Agent**.

1. Cree un espacio de agentes. Varios usuarios pueden usar un espacio de agente y debe ser específico para cada aplicación que desee probar. Introduzca un nombre y una descripción para su primer espacio de agentes. Este nombre aparece a los usuarios en la aplicación web. El nombre debe identificar la aplicación cuyo código desea revisar.

1. Seleccione el **IAM-only acceso** en la *configuración de acceso de usuario*.
   + Esta guía de inicio rápido no incluye la activación del inicio de sesión único (SSO) con IAM Identity Center. Esto permite a los usuarios acceder directamente a la aplicación web AWS Security Agent desde la consola de AWS.
   + Para permitir que los usuarios sin acceso a AWS Management Console accedan a las revisiones de código de ejecución, habilite la integración del IAM Identity Center. Para obtener más información, consulte [Otorgue a los usuarios acceso a la aplicación web AWS Security Agent](grant-user-access.md).

1. Elija **Configurar AWS Security Agent**.

**nota**  
Al elegir Configurar, AWS Security Agent crea su espacio de agente y establece una aplicación web en la que los usuarios pueden ejecutar pruebas de penetración, revisiones de código, modelos de amenazas y revisiones de diseño.

## Paso 2: Habilitar y configurar la revisión del código
<a name="_step_2_enable_and_configure_code_review"></a>

**nota**  
Si ya tiene GitHub repositorios o depósitos de S3 conectados a su Agent Space (por ejemplo, mediante una configuración de pruebas de penetración), la revisión del código ya está habilitada. Puedes saltarte este paso e ir directamente a la aplicación web.

### Abra el asistente de configuración de revisión de código
<a name="_open_the_code_review_setup_wizard"></a>

1. En la barra lateral izquierda, selecciona **Agent Spaces** y, a continuación, selecciona tu Agent Space.

1. Selecciona **Habilitar la revisión de código** en el encabezado o en la pestaña de **revisión de código**.

### Connect integraciones, repositorios y depósitos
<a name="_connect_integrations_repositories_and_buckets"></a>

1.  **(Si aún no tienes una GitHub integración)** Crea un registro. GitHub Si ya tienes uno, pasa al siguiente paso.

   1. En la sección **Integraciones conectadas**, selecciona **Añadir** y, a continuación, **Crear registro nuevo**.

   1. Seleccione **GitHub**y elija **Siguiente**.

   1. Seleccione **Instalar y autorizar y, a** continuación, complete la instalación en GitHub:

      1. Seleccione el GitHub usuario o la organización propietario del repositorio que desea revisar.

      1. Seleccione **Todos los repositorios** o **Seleccione solo los repositorios**.

      1. Elija **Instalar y autorizar y** complete GitHub la autenticación.

   1. De vuelta a la consola de administración de AWS, introduzca un **nombre de registro** y confirme que el **tipo de cuenta** coincide con el lugar donde instaló la GitHub aplicación.

   1. Seleccione **Connect** para guardar el registro.

      Para ver el flujo de GitHub integración completo, consulte [Connect AWS Security Agent a los GitHub repositorios](connect-github.md).

1. Connect GitHub repositorios. En la sección **Integraciones conectadas**, selecciona **Añadir** y, a continuación, selecciona tu GitHub registro. Se abre el GitHub asistente **Connect** de dos pasos:

   1. **En **Connect GitHub repositorios**, seleccione los repositorios que desee incluir y pulse Siguiente.**

   1. En **Administrar las capacidades**, alterne las siguientes opciones por repositorio:
      +  **Comentarios sobre la revisión del código**: permita que AWS Security Agent publique los hallazgos de seguridad como comentarios en las solicitudes de cambios en el repositorio.
      +  Solución **automática**: permita a los usuarios de la aplicación web AWS Security Agent solicitar solicitudes de cambios para corregir los hallazgos.

   1. Seleccione **Guardar** para volver al asistente de configuración.

1. (Opcional) Conecte las fuentes S3. En la sección de **cubos de S3**, selecciona **Añadir recurso de S3** e introduce el URI de S3 de un depósito que contenga el código fuente, o selecciona **Examinar** para elegir uno.

1. Selecciona tu **configuración de revisión de código**. La opción predeterminada, **Requisitos de seguridad y hallazgos de vulnerabilidades**, analiza el código tanto para comprobar si cumple con los requisitos de seguridad que ha activado como para comprobar las vulnerabilidades más comunes.

1. Elija **Siguiente**.

### Opciones de configuración opcionales
<a name="_optional_configurations"></a>

1. Configure los grupos de CloudWatch registros opcionales y el acceso a los servicios. El rol de servicio predeterminado está preconfigurado con los permisos necesarios.

1. Seleccione **Save**.

## Paso 3: Crear y ejecutar una revisión de código
<a name="_step_3_create_and_run_a_code_review"></a>

**nota**  
Las revisiones de código se crean y ejecutan únicamente en la aplicación web AWS Security Agent.

1. Seleccione la pestaña **Aplicación web** y, a continuación, **Acceso de administrador** para lanzar la aplicación web AWS Security Agent.

1. En la barra lateral izquierda, selecciona Reseñas de **código**.

1. Selecciona **Crear revisión de código**.

1. Configura la revisión del código:

   1. Introduzca un **título** que identifique el alcance de esta revisión (por ejemplo, «billing-service-security-review»).

   1. En **Fuentes**, seleccione los GitHub repositorios que conectó a su espacio de agente en el paso 2 o introduzca las fuentes de S3 que desee analizar.

   1. Seleccione el **rol de servicio** de entre los roles configurados.

   1. (Opcional) Seleccione **Habilitar la corrección automática de código** para que AWS Security Agent envíe automáticamente solicitudes de cambios con correcciones para todos los hallazgos.

1. Elija **Crear revisión de código**.

1. En la página de detalles de la revisión del código, selecciona **Iniciar revisión**.

## Paso 4: Revisa los resultados de la revisión del código
<a name="_step_4_review_code_review_findings"></a>

1. La revisión del código suele tardar entre 30 y 60 minutos, según el tamaño de la base de código.

1. La ejecución comienza con una fase de **verificación previa** que valida la configuración antes de que comience el escaneo: confirma que AWS Security Agent puede extraer el código fuente de su repositorio o fuente de S3 y configura el entorno de escaneo. Si se produce un error en una comprobación previa (por ejemplo, si no se puede acceder al código fuente), la ejecución se detiene antes del análisis estático. Abre la pestaña **Preflight** para ver qué comprobación ha fallado, resuélvela e inicia una nueva ejecución.

1. Una vez completada, navegue hasta la ejecución completada y seleccione la pestaña **Hallazgos**.

1. Revise los resultados en la vista de lista detallada:

   1. Seleccione un hallazgo en el panel izquierdo para ver sus detalles.

   1. Revisa las secciones **Descripción**, **Ubicaciones del código**, **Pruebas** y **Soluciones sugeridas**.

   1. Usa el **código de remediación** para generar una solicitud de cambios con una corrección, o revisa las relaciones públicas de remediación automática si has activado esa opción.

Para obtener más información, consulta[Crear una revisión de código](perform-code-review-scan.md) y [Revise los resultados de una revisión del código](review-code-scan-findings.md).