

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Solucionar el hallazgo de una prueba de penetración
<a name="remediate-finding"></a>

Al ver los resultados de una prueba de penetración, puede solicitar a AWS Security Agent que intente corregir un hallazgo. En el caso de GitHub los repositorios privados, AWS Security Agent abre una solicitud de cambios con la solución propuesta. En el caso de los repositorios públicos, la corrección está disponible como un archivo diff descargable que puede aplicar localmente.

Debe habilitar la búsqueda de soluciones en la consola de administración de AWS. (Consulte [Permita a los usuarios iniciar la corrección de los hallazgos de las pruebas de penetración y la revisión del código](enable-remediate-findings.md)). Los usuarios pueden iniciar la reparación de un hallazgo específico desde la aplicación web AWS Security Agent.

## Requisitos previos
<a name="_prerequisites"></a>

Antes de comenzar, asegúrese de que dispone de lo siguiente:
+ Una prueba de penetración completada o en curso
+ Acceso a la aplicación web AWS Security Agent
+ Familiaridad con la arquitectura y los requisitos de seguridad de su aplicación

## Paso 1: Habilitar o deshabilitar la corrección automática
<a name="_step_1_enable_or_disable_automatic_remediation"></a>

Puede configurar las opciones de corrección del código al crear o modificar una prueba de penetración. Si habilita la corrección automática, AWS Security Agent intentará corregir automáticamente los GitHub repositorios asociados si el agente confirma un hallazgo durante la última prueba. También puede iniciar manualmente la corrección del código. En la vista para editar los **detalles de la prueba de penetración**, en la sección **Corrección automática de código, active o desactive la corrección** de código.

## Paso 2: Seleccione los repositorios para la corrección del código
<a name="_step_2_select_repositories_for_code_remediation"></a>

1. Elija **Siguiente** hasta el último paso. Recursos de **aprendizaje adicionales**.

1. Elija **Seleccionar entre los recursos**.

1. Elige **GitHub repositorios.**

1. Seleccione los repositorios que desee para la corrección del código.

1. Guarde la prueba de penetración.

1. Puedes ver los repositorios asociados correctamente en la pestaña de **recursos de aprendizaje de la prueba de penetración**.

## Paso 3: Iniciar una prueba de penetración y ver los resultados
<a name="_step_3_start_a_penetration_test_and_view_findings"></a>

Realice la prueba de penetración para detectar los hallazgos. Para obtener más información, consulte [Revise los resultados de una prueba de penetración](review-penetration-findings.md).

## Paso 4: Iniciar y ver la corrección del código
<a name="_step_4_start_and_view_code_remediation"></a>

1. Navegue hasta el hallazgo.

1. Si ha activado la corrección automática de código, se iniciará una corrección de código una vez que AWS Security Agent confirme el hallazgo.

1. **Si desea iniciar una corrección de código de forma manual, pulse el botón Corregir código.**

1. En la sección de **corrección de código** de la búsqueda, puedes ver el estado de la corrección del código y los enlaces a las solicitudes de extracción de cambios. Si el GitHub repositorio es público, la corrección del código está disponible como un archivo descargable en lugar de como una solicitud de extracción. Puedes ejecutar `git apply /path/to/code_remediation_changes.diff` para aplicar el cambio a tu repositorio de forma local.