View a markdown version of this page

Permettre aux utilisateurs de commencer à corriger les résultats des tests d'intrusion et de la révision du code - Agent de sécurité AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Permettre aux utilisateurs de commencer à corriger les résultats des tests d'intrusion et de la révision du code

Dans l'AWS Management Console, vous pouvez activer la correction automatique afin que les utilisateurs de l'application Web AWS Security Agent puissent demander des corrections pour un résultat spécifique. AWS Security Agent fournit chaque correctif sous forme de GitHub pull request sur le référentiel concerné.

Vous activez la correction par référentiel depuis un espace agent. Les onglets Test de pénétration et Révision du code ouvrent le même assistant de configuration du référentiel. Vous pouvez donc utiliser l'un ou l'autre onglet pour gérer le paramètre d'activation de la correction automatique. La correction s'applique aux résultats des deux fonctionnalités. Vous ne devez donc l'activer qu'une seule fois par référentiel.

Conditions préalables

Avant de commencer, assurez-vous de disposer des éléments suivants :

  1. Tests de pénétration activés (voirActiver le test de pénétration) ou révision du code (voirActiver la révision du code)

  2. Vous avez installé et autorisé l' GitHub application AWS Security Agent pour votre GitHub organisation (voirConnect AWS Security Agent aux GitHub référentiels)

Ouvrez l'assistant de configuration du référentiel

Choisissez le point d'entrée correspondant à la configuration de vos référentiels.

Depuis l'onglet Test de pénétration

Utilisez ce chemin pour ajouter GitHub des référentiels destinés aux tests de pénétration et configurer la correction en même temps.

  1. Accédez à la page de présentation de l'Agent Space.

  2. Choisissez l'onglet Test de pénétration.

  3. Sélectionnez un GitHub enregistrement propriétaire de vos référentiels :

    1. Si vous n'avez associé aucun GitHub enregistrement à l'espace agent, choisissez Ajouter dans le champ d'informations Connect GitHub to AWS Security Agent pour sélectionner un enregistrement.

    2. Si un ou plusieurs GitHub enregistrements sont déjà associés, choisissez Ajouter dans la section Intégrations connectées pour en sélectionner un autre.

  4. Choisissez Next pour sélectionner les GitHub référentiels.

  5. Choisissez Next pour configurer les fonctionnalités du référentiel.

Depuis l'onglet Révision du code

Utilisez ce chemin lorsque vos référentiels sont déjà connectés pour la révision du code.

  1. Accédez à la page de présentation de l'Agent Space.

  2. Choisissez l'onglet Révision du code.

  3. Dans le tableau GitHub des référentiels, choisissez Modifier pour ouvrir l'assistant de configuration des référentiels.

Activez la correction automatique et économisez

Une fois que vous avez atteint les fonctionnalités du référentiel, suivez l'un des chemins ci-dessus :

  1. Dans la colonne Correction automatique activée, marquez chaque référentiel que vous souhaitez corriger comme Activé.

  2. Choisissez Connect pour enregistrer la configuration.

Les utilisateurs de l'application Web peuvent désormais commencer à corriger les résultats trouvés dans ces référentiels, et AWS Security Agent ouvrira les pull requests avec les correctifs proposés.