View a markdown version of this page

Memungkinkan pengguna untuk memulai remediasi uji penetrasi dan temuan tinjauan kode - Agen Keamanan AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memungkinkan pengguna untuk memulai remediasi uji penetrasi dan temuan tinjauan kode

Di AWS Management Console, Anda dapat mengaktifkan remediasi otomatis sehingga pengguna aplikasi web AWS Security Agent dapat meminta perbaikan untuk temuan tertentu. AWS Security Agent memberikan setiap perbaikan sebagai permintaan GitHub tarik pada repositori yang terpengaruh.

Anda mengaktifkan remediasi per repositori dari dalam Ruang Agen. Tab Penetration test dan Code review membuka wizard konfigurasi repositori yang sama, sehingga Anda dapat menggunakan salah satu tab untuk mengelola pengaturan Automatic remediation enabled. Remediasi berlaku untuk temuan dari kedua kemampuan, jadi Anda hanya perlu mengaktifkannya sekali per repositori.

Prasyarat

Sebelum Anda mulai, pastikan Anda memiliki:

  1. Pengujian penetrasi yang diaktifkan (lihatAktifkan uji penetrasi) atau tinjauan kode (lihatAktifkan peninjauan kode)

  2. Menginstal dan mengesahkan GitHub Aplikasi AWS Security Agent untuk GitHub organisasi Anda (lihatConnect AWS Security Agent ke GitHub repositori)

Buka wizard konfigurasi repositori

Pilih titik masuk yang cocok dengan cara repositori Anda diatur.

Dari tab Tes Penetrasi

Gunakan jalur ini untuk menambahkan GitHub repositori untuk pengujian penetrasi dan mengonfigurasi remediasi di pass yang sama.

  1. Arahkan ke halaman ikhtisar Ruang Agen.

  2. Pilih tab Tes Penetrasi.

  3. Pilih GitHub registrasi yang memiliki repositori Anda:

    1. Jika Anda belum mengaitkan GitHub pendaftaran apa pun dengan Ruang Agen, pilih Tambahkan di kotak informasi Connect GitHub to AWS Security Agent untuk memilih pendaftaran.

    2. Jika satu atau beberapa GitHub pendaftaran sudah terkait, pilih Tambah di bagian Integrasi terhubung untuk memilih yang lain.

  4. Pilih Berikutnya untuk memilih GitHub repositori.

  5. Pilih Berikutnya untuk mengkonfigurasi kemampuan repositori.

Dari tab Ulasan kode

Gunakan jalur ini ketika repositori Anda sudah terhubung untuk peninjauan kode.

  1. Arahkan ke halaman ikhtisar Ruang Agen.

  2. Pilih tab Ulasan kode.

  3. Di tabel GitHub repositori, pilih Edit untuk membuka wizard konfigurasi repositori.

Aktifkan remediasi otomatis dan simpan

Setelah Anda mencapai kemampuan repositori, lanjutkan melalui salah satu jalur di atas:

  1. Di kolom Automatic remediation enabled, tandai setiap repositori yang ingin diperbaiki sebagai Diaktifkan.

  2. Pilih Connect untuk menyimpan konfigurasi.

Pengguna aplikasi web sekarang dapat memulai remediasi untuk temuan di repositori ini, dan AWS Security Agent akan membuka permintaan tarik dengan perbaikan yang diusulkan.