View a markdown version of this page

Corriger les résultats d'un test d'intrusion - Agent de sécurité AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Corriger les résultats d'un test d'intrusion

Lorsque vous consultez les résultats d'un test d'intrusion, vous pouvez demander à AWS Security Agent de tenter de corriger un résultat. Pour les GitHub référentiels privés, AWS Security Agent ouvre une pull request contenant le correctif proposé. Pour les référentiels publics, la correction est disponible sous forme de fichier de comparaison téléchargeable que vous pouvez appliquer localement.

Vous devez activer la recherche de mesures correctives dans l'AWS Management Console. (Consultez Permettre aux utilisateurs de commencer à corriger les résultats des tests d'intrusion et de la révision du code.) Les utilisateurs peuvent commencer à corriger une découverte spécifique à partir de l'application Web AWS Security Agent.

Conditions préalables

Avant de commencer, assurez-vous de disposer des éléments suivants :

  • Un test de pénétration terminé ou en cours

  • Accès à l'application Web AWS Security Agent

  • Connaissance de l'architecture et des exigences de sécurité de votre application

Étape 1 : activer ou désactiver la correction automatique

Vous pouvez configurer les options de correction du code lorsque vous créez ou modifiez un test d'intrusion. Si vous activez la correction automatique, AWS Security Agent tentera automatiquement de corriger les GitHub référentiels associés s'il confirme un résultat lors du pentest. Vous pouvez également démarrer manuellement la correction du code. Dans la vue permettant de modifier les détails du test d'intrusion, dans la section Correction automatique du code, activez ou désactivez la correction du code.

Étape 2 : Sélection des référentiels pour la correction du code

  1. Choisissez Suivant jusqu'à la dernière étape Ressources pédagogiques supplémentaires.

  2. Choisissez Sélectionner parmi les ressources.

  3. Choisissez des GitHub référentiels.

  4. Sélectionnez les référentiels que vous souhaitez utiliser pour la correction du code.

  5. Enregistrez le test de pénétration.

  6. Vous pouvez voir les référentiels associés avec succès sous l'onglet Ressources de formation sur les tests de pénétration.

Étape 3 : Lancer un test d'intrusion et consulter les résultats

Exécutez le test de pénétration pour détecter les résultats. Pour de plus amples informations, veuillez consulter Examiner les résultats d'un test de pénétration.

Étape 4 : démarrer et afficher la correction du code

  1. Naviguez jusqu'à la découverte.

  2. Si vous avez activé la correction automatique du code, une correction de code sera lancée une fois que l'agent de sécurité AWS aura confirmé une découverte.

  3. Si vous souhaitez démarrer manuellement une correction de code, cliquez sur le bouton Corriger le code.

  4. Dans la section Correction du code du résultat, vous pouvez consulter l'état de la correction du code et les liens vers les pull requests. Si le GitHub référentiel est public, la correction du code est disponible sous forme de fichier téléchargeable au lieu d'une pull request. Vous pouvez exécuter la modification localement git apply /path/to/code_remediation_changes.diff pour appliquer la modification à votre dépôt.