Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Domini target gestiti utilizzati per i test di penetrazione
Nella Console di gestione AWS, puoi aggiungere e gestire i domini di destinazione utilizzati dagli spazi degli agenti per i test di penetrazione. Questi domini target dovranno essere verificati prima di poter essere utilizzati in un test di penetrazione. Per ulteriori informazioni sulla verifica dei domini di destinazione, consulta Abilita il test di penetrazione
Prerequisiti
Prima di iniziare, assicurati di disporre dei seguenti elementi:
-
Test di penetrazione abilitato (vedi) Abilita il test di penetrazione
Gestisci le risorse del dominio di destinazione
-
Vai alla pagina di panoramica dei domini di Target.
-
Dovresti vedere tutte le risorse del dominio di destinazione associate al tuo account
-
Se non vedi alcun dominio di destinazione associato al tuo account, segui i passaggi indicati Abilita il test di penetrazione per creare e verificare un dominio di destinazione
-
-
I domini di destinazione possono essere riutilizzati tra gli spazi degli agenti e condividere lo stato di verifica
-
Per aggiungere un dominio di destinazione esistente a uno spazio agente, vai alla scheda Penetration test dello spazio agente. Seleziona Aggiungi dominio e scegli il dominio desiderato in Seleziona tra i domini precedentemente registrati disponibili nel campo del nome di dominio
-
I domini di destinazione devono essere associati a uno spazio agente prima di poter essere utilizzati in un test di penetrazione
-
-
La rimozione di un dominio da uno spazio agente non elimina il dominio. Il dominio di destinazione associato può essere eliminato definitivamente dalla pagina di panoramica di Target Domains
Verifica i domini di destinazione
Affinché un dominio di destinazione possa essere utilizzato in un test di penetrazione, deve prima essere verificato utilizzando uno dei seguenti metodi:
-
Domini Route 53 (stesso account AWS): scegli One-click la verifica. AWS Security Agent crea automaticamente il record DNS e completa la verifica.
-
DNS TXT (altri provider DNS): copia il token di verifica, aggiungi il record TXT con il tuo registrar DNS, quindi seleziona il dominio e scegli Verifica.
-
Percorso HTTP: posiziona il token di verifica sul percorso di percorso richiesto sul tuo server web, quindi seleziona il dominio e scegli Verifica. Per informazioni dettagliate, vedi Abilita un dominio applicativo per i test di penetrazione.
-
VPC privato: verifica che l'IP del dominio di destinazione rientri in un intervallo CIDR privato (vedi Connect agent a risorse VPC private per un elenco di intervalli CIDR privati). Il nome di dominio dell'endpoint di destinazione del test di penetrazione deve corrispondere al nome di dominio completo configurato per la verifica. Utilizzabile solo per test di penetrazione di VPC privati
Nota
Per la verifica DNS TXT, HTTP route e Route 53, i sottodomini di un dominio verificato sono automaticamente coperti e non richiedono una verifica separata. Per la verifica tramite VPC privato, ogni dominio deve essere verificato singolarmente.