Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Remediasi temuan tinjauan kode
Setelah meninjau temuan keamanan dari tinjauan kode, Anda dapat menggunakan AWS Security Agent untuk menghasilkan perbaikan kode untuk temuan di sumber GitHub repositori. Untuk repositori pribadi, AWS Security Agent membuka permintaan tarik dengan perbaikan yang diusulkan. Untuk repositori publik, AWS Security Agent melampirkan perbedaan yang dapat diunduh ke temuan yang dapat Anda terapkan secara lokal. Temuan dari sumber S3 harus diperbaiki secara manual.
Prasyarat
Sebelum Anda mulai, pastikan Anda memiliki:
-
Tinjauan kode lengkap dijalankan dengan temuan
-
GitHub repositori terhubung sebagai sumber untuk tinjauan kode
-
Akses ke aplikasi web AWS Security Agent
-
Keakraban dengan arsitektur aplikasi Anda dan persyaratan keamanan
Cara kerja remediasi kode
Saat Anda memicu remediasi kode untuk suatu temuan, AWS Security Agent menganalisis temuan dan lokasi kodenya, lalu menghasilkan perbaikan kode. Bagaimana perbaikan dikirim tergantung pada sumbernya:
-
GitHub Repositori pribadi — AWS Security Agent mengirimkan permintaan tarik ke repositori yang relevan. Permintaan tarik mencakup deskripsi masalah keamanan dan perubahan yang dilakukan.
-
GitHub Repositori publik — AWS Security Agent melampirkan perbedaan yang disarankan ke temuan sehingga kerentanan tidak diungkapkan sebelum diperbaiki. Anda dapat mengunduh diff dari aplikasi web dan menerapkannya secara lokal dengan.
git apply /path/to/code_remediation_changes.diff -
Sumber S3 — Remediasi kode tidak tersedia. Gunakan deskripsi temuan, lokasi kode, dan alasan risiko untuk menerapkan perbaikan secara manual.
penting
Permintaan tarik yang dibuat oleh AWS Security Agent dapat dilihat oleh semua pengguna yang telah membaca akses ke repositori. Tinjau perubahan sebelum menggabungkan untuk memastikan perubahan tersebut selaras dengan persyaratan aplikasi Anda.
Remediasi kode otomatis
Jika Anda mengaktifkan remediasi kode otomatis saat membuat tinjauan kode, AWS Security Agent akan membuat perbaikan untuk semua temuan yang memenuhi syarat segera setelah peninjauan selesai. Anda tidak perlu mengambil tindakan tambahan apa pun — permintaan tarik muncul di GitHub repositori pribadi Anda yang terhubung, dan perbedaan muncul pada temuan dari GitHub repositori publik, saat proses selesai.
Remediasi kode manual
Jika remediasi kode otomatis dinonaktifkan, Anda dapat memicu remediasi untuk temuan individu dari GitHub sumber.
-
Arahkan ke tab Temuan dari peninjauan kode yang telah selesai dijalankan.
-
Pilih temuan yang ingin Anda perbaiki.
-
Di panel detail temuan, pilih Remediate code.
-
AWS Security Agent menghasilkan perbaikan kode dan mengirimkan permintaan tarik ke repositori atau melampirkan diff yang dapat diunduh ke temuan, tergantung pada visibilitas repositori.
Tinjau permintaan tarik remediasi
Setelah AWS Security Agent mengirimkan permintaan tarik remediasi ke repositori pribadi GitHub :
-
Arahkan ke GitHub repositori Anda.
-
Temukan permintaan tarik yang dibuat oleh AWS Security Agent.
-
Tinjau perubahan, termasuk:
-
Deskripsi yang menjelaskan temuan dan perbaikan keamanan
-
Perubahan kode mengatasi kerentanan
-
Setiap konteks yang relevan tentang pendekatan remediasi
-
-
Gabungkan permintaan tarik jika perbaikan sesuai, atau tutup dan terapkan solusi alternatif.
Tip
Setelah menggabungkan permintaan tarik remediasi, mulailah menjalankan peninjauan kode baru untuk memverifikasi bahwa perbaikan menyelesaikan temuan dan tidak menimbulkan masalah keamanan baru.
Terapkan perbedaan remediasi
Untuk temuan dari GitHub repositori publik, terapkan diff yang dapat diunduh secara lokal.
-
Di panel detail temuan, unduh diff dari bagian remediasi Kode.
-
Di klon lokal Anda dari repositori, jalankan.
git apply /path/to/code_remediation_changes.diff -
Tinjau perubahan yang diterapkan, uji terhadap aplikasi Anda, dan komit melalui alur kerja pengembangan normal Anda.
Batasan
-
Remediasi kode hanya tersedia untuk temuan dari sumber GitHub repositori. Temuan dari sumber S3 harus diperbaiki secara manual.
-
AWS Security Agent menghasilkan perbaikan berdasarkan analisis kerentanannya. Tinjau semua perubahan sebelum menggabungkan atau melakukannya untuk memastikan perubahan tersebut sesuai untuk aplikasi Anda.
-
Beberapa temuan kompleks mungkin memerlukan intervensi manual di luar perbaikan otomatis.
Langkah selanjutnya
Setelah memulihkan temuan:
-
Tinjau dan gabungkan permintaan tarik di GitHub repositori Anda, atau komit perbedaan yang diterapkan melalui alur kerja normal Anda
-
Jalankan tinjauan kode baru untuk memverifikasi perbaikan dan memeriksa masalah yang tersisa
-
Selesaikan temuan dalam aplikasi web setelah mengonfirmasi remediasi
-
Sesuaikan sumber atau pengaturan peninjauan kode sesuai kebutuhan (lihatAktifkan peninjauan kode)