View a markdown version of this page

Domain target terkelola yang digunakan untuk pengujian penetrasi - Agen Keamanan AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Domain target terkelola yang digunakan untuk pengujian penetrasi

Di AWS Management Console, Anda dapat menambahkan dan mengelola domain target yang digunakan oleh ruang agen untuk pengujian penetrasi. Domain target ini perlu diverifikasi sebelum dapat digunakan dalam tes penetrasi. Untuk informasi selengkapnya tentang memverifikasi domain target, lihat Aktifkan uji penetrasi

Prasyarat

Sebelum Anda mulai, pastikan Anda memiliki:

  1. Tes penetrasi yang diaktifkan (lihatAktifkan uji penetrasi)

Kelola sumber daya domain target

  • Arahkan ke halaman ikhtisar Domain Target.

  • Anda harus melihat semua sumber daya domain target yang terkait dengan akun Anda

    • Jika Anda tidak melihat domain target yang terkait dengan akun Anda, ikuti langkah-langkah Aktifkan uji penetrasi untuk membuat dan memverifikasi domain target

  • Domain target dapat digunakan kembali antara ruang agen dan status verifikasi berbagi

    • Untuk menambahkan domain target yang ada ke ruang agen, navigasikan ke tab Uji Penetrasi ruang agen. Pilih Tambahkan domain dan pilih domain yang diinginkan di bawah Pilih dari domain terdaftar sebelumnya yang tersedia di bidang nama domain

    • Domain target harus dikaitkan dengan ruang agen sebelum dapat digunakan dalam uji penetrasi

  • Menghapus domain dari ruang agen tidak menghapus domain. Domain target terkait dapat dihapus secara permanen dari halaman ikhtisar Domain Target

Verifikasi domain target

Agar domain target dapat digunakan dalam uji penetrasi, domain tersebut harus diverifikasi terlebih dahulu menggunakan salah satu metode di bawah ini:

  • Route 53 domain (akun AWS yang sama): Pilih One-click verifikasi. AWS Security Agent secara otomatis membuat catatan DNS dan menyelesaikan verifikasi.

  • DNS TXT (penyedia DNS lainnya): Salin token verifikasi, tambahkan catatan TXT dengan registrar DNS Anda, lalu pilih domain dan pilih Verifikasi.

  • Rute HTTP: Tempatkan token verifikasi di jalur rute yang diperlukan di server web Anda, lalu pilih domain dan pilih Verifikasi. Lihat perinciannya di Aktifkan domain aplikasi untuk pengujian penetrasi.

  • VPC Pribadi: Memverifikasi IP domain target berada dalam rentang CIDR pribadi (lihat Connect agen ke sumber daya VPC pribadi untuk daftar rentang CIDR pribadi). Nama domain titik akhir target pengujian penetrasi harus sesuai dengan nama domain lengkap yang dikonfigurasi untuk verifikasi. Hanya dapat digunakan untuk pengujian penetrasi VPC pribadi

catatan

Untuk verifikasi DNS TXT, rute HTTP, dan Route 53, sub-domain dari domain terverifikasi secara otomatis tercakup dan tidak memerlukan verifikasi terpisah. Untuk verifikasi VPC Pribadi, setiap domain harus diverifikasi satu per satu.