Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Correggere un risultato del test di penetrazione
Quando visualizzi i risultati di un penetration test, puoi richiedere ad AWS Security Agent di tentare di correggere un risultato. Per i GitHub repository privati, AWS Security Agent apre una pull request con la correzione proposta. Per gli archivi pubblici, la correzione è disponibile come file diff scaricabile che puoi applicare localmente.
È necessario abilitare la ricerca di soluzioni correttive nella Console di gestione AWS. Consultare Consenti agli utenti di avviare la correzione dei risultati dei test di penetrazione e della revisione del codice. Gli utenti possono avviare la correzione di un risultato specifico dall'app Web AWS Security Agent.
Prerequisiti
Prima di iniziare, assicurati di disporre dei seguenti elementi:
-
Un test di penetrazione completato o in corso
-
Accesso all'applicazione Web AWS Security Agent
-
Familiarità con l'architettura e i requisiti di sicurezza dell'applicazione
Fase 1: abilitare o disabilitare la riparazione automatica
È possibile configurare le opzioni di correzione del codice quando si crea o si modifica un penetration test. Se abiliti la riparazione automatica, AWS Security Agent tenterà automaticamente di correggere i GitHub repository associati se l'agente conferma un risultato durante il pentest. Puoi anche avviare manualmente la correzione del codice. Nella visualizzazione per modificare i dettagli del test di penetrazione, nella sezione Correzione automatica del codice, abilita o disabilita la correzione del codice.
Fase 2: Seleziona i repository per la correzione del codice
-
Scegli Avanti fino all'ultimo passaggio Risorse didattiche aggiuntive.
-
Scegli Seleziona tra le risorse.
-
Scegli i GitHub repository.
-
Seleziona i repository che desideri per la correzione del codice.
-
Salva il test di penetrazione.
-
Puoi vedere i repository associati con successo nella scheda Risorse didattiche per i test di penetrazione.
Fase 3: Avviare un test di penetrazione e visualizzare i risultati
Esegui il test di penetrazione per rilevare i risultati. Per ulteriori informazioni, consulta Esamina i risultati di un test di penetrazione.
Fase 4: Avvia e visualizza la correzione del codice
-
Vai alla scoperta.
-
Se hai abilitato la correzione automatica del codice, verrà avviata una correzione del codice non appena AWS Security Agent avrà confermato un risultato.
-
Se desideri avviare manualmente una correzione del codice, scegli il pulsante Remediate code.
-
Nella sezione Code Remediation del risultato, puoi visualizzare lo stato della correzione del codice e i link alle pull request. Se il GitHub repository è pubblico, la correzione del codice è disponibile come file scaricabile anziché come richiesta pull. Puoi eseguire l'operazione
git apply /path/to/code_remediation_changes.diffper applicare la modifica al tuo repository localmente.