

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memperbaiki temuan tes penetrasi
<a name="remediate-finding"></a>

Saat melihat temuan untuk pengujian penetrasi, Anda dapat meminta AWS Security Agent mencoba memulihkan temuan. Untuk GitHub repositori pribadi, AWS Security Agent membuka permintaan tarik dengan perbaikan yang diusulkan. Untuk repositori publik, remediasi tersedia sebagai file diff yang dapat diunduh yang dapat Anda terapkan secara lokal.

Anda harus mengaktifkan pencarian remediasi di AWS Management Console. (Lihat [Memungkinkan pengguna untuk memulai remediasi uji penetrasi dan temuan tinjauan kode](enable-remediate-findings.md)). Pengguna dapat memulai remediasi untuk temuan tertentu dari AWS Security Agent Web App.

## Prasyarat
<a name="_prerequisites"></a>

Sebelum Anda mulai, pastikan Anda memiliki:
+ Uji penetrasi yang sudah selesai atau sedang berlangsung
+ Akses ke aplikasi web AWS Security Agent
+ Keakraban dengan arsitektur aplikasi dan persyaratan keamanan Anda

## Langkah 1: Aktifkan atau nonaktifkan remediasi otomatis
<a name="_step_1_enable_or_disable_automatic_remediation"></a>

Anda dapat mengonfigurasi opsi remediasi kode saat membuat atau memodifikasi tes penetrasi. Jika Anda mengaktifkan remediasi otomatis, AWS Security Agent akan secara otomatis mencoba memulihkan GitHub repositori terkait jika Agen mengonfirmasi temuan selama pentest. Anda juga dapat memulai remediasi kode secara manual. Dalam tampilan untuk mengedit **detail pengujian Penetrasi**, di bagian **Remediasi kode otomatis**, aktifkan atau nonaktifkan remediasi kode.

## Langkah 2: Pilih repositori untuk remediasi kode
<a name="_step_2_select_repositories_for_code_remediation"></a>

1. Pilih **Berikutnya** sampai ke langkah terakhir **Sumber belajar tambahan**.

1. Pilih **Pilih dari sumber daya**.

1. Pilih **GitHub repositori**.

1. Pilih repositori yang Anda inginkan untuk remediasi kode.

1. Simpan tes penetrasi.

1. Anda dapat melihat repositori yang berhasil dikaitkan di bawah tab **Sumber daya pembelajaran pengujian Penetrasi**.

## Langkah 3: Mulai tes penetrasi dan lihat temuan
<a name="_step_3_start_a_penetration_test_and_view_findings"></a>

Jalankan tes penetrasi untuk mendeteksi temuan. Untuk informasi selengkapnya, lihat [Tinjau temuan dari tes penetrasi](review-penetration-findings.md).

## Langkah 4: Mulai dan lihat remediasi kode
<a name="_step_4_start_and_view_code_remediation"></a>

1. Arahkan ke temuan.

1. Jika Anda telah mengaktifkan remediasi kode otomatis, remediasi kode akan dimulai setelah AWS Security Agent mengonfirmasi temuan.

1. Jika Anda ingin memulai remediasi kode secara manual, pilih tombol **Remediate code**.

1. Di bagian **Code Remediation** dari temuan, Anda dapat melihat status remediasi kode dan tautan ke permintaan tarik. Jika GitHub repositori bersifat publik, remediasi kode tersedia sebagai file yang dapat diunduh, bukan permintaan tarik. Anda dapat menjalankan `git apply /path/to/code_remediation_changes.diff` untuk menerapkan perubahan ke repositori Anda secara lokal.