View a markdown version of this page

Connect AWS Security Agent ai GitLab repository - Agente di sicurezza AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connect AWS Security Agent ai GitLab repository

Connetti il tuo AWS Security Agent ai repository GitLab cloud per abilitare funzionalità di revisione del codice, modellazione delle minacce, test di penetrazione e correzione automatizzata. Prima di iniziare, esamina Come funzionano le integrazioni con Agent Spaces per capire come una registrazione viene riutilizzata tra Agent Spaces e condivisa tra le funzionalità.

GitLab l'integrazione serve a molteplici scopi:

  • Revisione del codice: analizza automaticamente le modifiche al codice in ogni richiesta di unione rispetto ai requisiti di sicurezza dell'organizzazione ed esegui scansioni complete dell'archivio su richiesta

  • Modellazione delle minacce: consente di comprendere le applicazioni analizzando il codice sorgente, i flussi di dati e l'architettura

  • Contesto dei test di penetrazione: consente di comprendere le applicazioni per i test di penetrazione analizzando il codice sorgente

  • Correzione automatizzata: invia richieste di unione con correzioni per le vulnerabilità scoperte durante le valutazioni di sicurezza

La connessione GitLab ad AWS Security Agent richiede la fornitura di un token di GitLab accesso con le autorizzazioni appropriate, quindi la registrazione della connessione nella Console AWS.

Come funziona GitLab l'integrazione

L'analisi delle richieste di unione avviene all'interno GitLab. Dopo aver fornito il token di accesso, collegato i progetti e abilitato i commenti di revisione del codice nella Console di gestione AWS, AWS Security Agent analizza automaticamente le modifiche in ogni nuova richiesta di unione (una scansione differenziale del solo codice modificato) e pubblica i risultati come commenti alla richiesta di unione.

Puoi creare ed eseguire revisioni complete del codice, che scansionano l'intera base di codice di un progetto, nell'applicazione Web AWS Security Agent, non in GitLab.

I test di penetrazione e la modellazione delle minacce vengono avviati all'interno dell'applicazione Web AWS Security Agent. Gli utenti specificano i domini di destinazione e selezionano i repository connessi per fornire il contesto dell'applicazione. Se abiliti la correzione automatica, gli utenti possono richiedere ad AWS Security Agent di correggere i risultati aprendo richieste di unione ai repository collegati.

Nota

La riparazione automatica non è disponibile per gli GitLab archivi pubblici per evitare di rivelare le vulnerabilità prima che vengano corrette.

Prerequisiti

Prima di iniziare, assicurati di disporre dei seguenti elementi:

  • Un GitLab.com account con accesso da Maintainer o Owner ai progetti che desideri connettere

  • Un token di GitLab accesso con gli ambiti necessari per il tipo di connessione:

    • Personale: un token di accesso personale con tutte le autorizzazioni di lettura e l'apiautorizzazione.

    • Gruppo: un token di accesso di gruppo con read_repository ambiti read_api e.

  • Autorizzazioni per configurare le integrazioni nella console di gestione di AWS Security Agent

Importante

Imposta la scadenza del token su un massimo di 365 giorni dopo la data corrente.

Nota

GitLab I token di accesso personali possono essere utilizzati su più account AWS. A differenza delle GitHub integrazioni Atlassian, non ci sono restrizioni sulla connessione dello stesso account GitLab a più istanze di AWS Security Agent.

GitLab Registra una connessione

  1. Nella Console di gestione di AWS Security Agent, vai a Integrazioni.

  2. Scegli Aggiungi integrazione.

  3. Seleziona GitLab, quindi scegli Avanti.

  4. In Scegli un tipo di account, seleziona una delle seguenti opzioni:

    • Personale: collega il tuo account GitLab utente individuale.

    • Gruppo: collega un GitLab gruppo che contiene più progetti. Inserisci l'ID del tuo gruppo.

  5. Nel campo Token di accesso, incolla il tuo token di GitLab accesso.

  6. Nel campo Nome di registrazione, inserisci un nome descrittivo per questa connessione, ad esempioEngineering-Team-GitLab. I caratteri validi sono lettere, numeri, punti, caratteri di sottolineatura e trattini.

  7. Scegli Connetti.

    Si torna alla pagina Integrazioni, dove viene visualizzata la nuova connessione con il nome di registrazione.

Risolvi i problemi GitLab di integrazione

Se riscontri problemi durante il processo di GitLab integrazione, utilizza la seguente guida per risolvere i problemi più comuni.

Token non valido o scaduto

Caratteristiche

  • L'integrazione non riesce a connettersi

  • L'integrazione precedentemente funzionante smette di funzionare

  • Messaggio di errore che indica un errore di autenticazione

Risoluzione

  1. In GitLab, accedi alle impostazioni utente e seleziona Access Tokens.

  2. Verifica che il token non sia scaduto.

  3. Verifica che il token abbia gli ambiti richiesti per il suo tipo.

  4. Se il token è scaduto, crea un nuovo token e aggiorna l'integrazione nella console AWS.

Limitazione della velocità

Caratteristiche

  • Guasti intermittenti durante la revisione del codice

  • Analisi ritardata delle richieste di unione

Risoluzione

  • GitLab applica limiti di velocità alle richieste API. Se disponi di un numero elevato di repository o di richieste di unione frequenti, alcune richieste potrebbero essere limitate.

  • Attendi che la finestra del limite di velocità venga ripristinata o contatta l' GitLab assistenza per aumentare i limiti di velocità.

Fasi successive

Dopo la connessione GitLab ad AWS Security Agent:

  • Accedi all'Agent Space in cui desideri utilizzare questi repository

  • Scegli Enable code review o Setup penetration testing per connettere progetti specifici a Agent Space e configurarne l'utilizzo

  • Abilita la correzione del codice per consentire ad AWS Security Agent di inviare richieste di unione con correzioni di vulnerabilità

  • Per le istanze ospitate privatamente, vedi GitLab Connect AWS Security Agent a GitLab Self-Managed