

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# ペネトレーションテストの検出結果の修正
<a name="remediate-finding"></a>

ペネトレーションテストの結果を表示するときは、AWS セキュリティエージェントの検出結果の修正をリクエストできます。プライベート GitHub リポジトリの場合、AWS セキュリティエージェントは提案された修正を含むプルリクエストを開きます。パブリックリポジトリの場合、修復はローカルに適用できるダウンロード可能な差分ファイルとして利用できます。

AWS マネジメントコンソールで検出結果の修正を有効にする必要があります。(「[ユーザーが侵入テストとコードレビューの検出結果の修正を開始できるようにする](enable-remediate-findings.md)」を参照してください。) ユーザーは、AWS セキュリティエージェントウェブアプリから特定の検出結果の修正を開始できます。

## 前提条件
<a name="_prerequisites"></a>

開始する前に、以下があることを確認してください。
+ 完了した、または進行中のペネトレーションテストの実行
+ AWS Security Agent ウェブアプリケーションへのアクセス
+ アプリケーションのアーキテクチャとセキュリティ要件に精通していること

## ステップ 1: 自動修復を有効または無効にする
<a name="_step_1_enable_or_disable_automatic_remediation"></a>

侵入テストを作成または変更するときに、コード修復オプションを設定できます。自動修復を有効にすると、エージェントがペンテスト中に検出結果を確認した場合、AWS セキュリティエージェントは自動的に関連する GitHub リポジトリの修復を試みます。コード修復を手動で開始することもできます。**侵入テストの詳細**を編集するビューで、**自動コード修復**セクションで、コード修復を有効または無効にします。

## ステップ 2: コード修復用のリポジトリを選択する
<a name="_step_2_select_repositories_for_code_remediation"></a>

1. 最後のステップまで**次へ** **追加の学習リソース**を選択します。

1. **リソースから選択を選択します**。

1. **GitHub リポジトリ**を選択します。

1. コード修復に使用するリポジトリを選択します。

1. 侵入テストを保存します。

1. 正常に関連付けられたリポジトリは、**「浸透テスト学習リソース**」タブに表示されます。

## ステップ 3: 侵入テストを開始し、検出結果を表示する
<a name="_step_3_start_a_penetration_test_and_view_findings"></a>

侵入テストを実行して検出結果を検出します。詳細については、「[ペネトレーションテストの結果を確認する](review-penetration-findings.md)」を参照してください。

## ステップ 4: コード修復を開始して表示する
<a name="_step_4_start_and_view_code_remediation"></a>

1. 検出結果に移動します。

1. 自動コード修復を有効にした場合、AWS セキュリティエージェントが検出結果を確認すると、コード修復が開始されます。

1. コード修復を手動で開始する場合は、**コード修復**ボタンを選択します。

1. 結果の**コード修復**セクションで、コード修復ステータスとプルリクエストへのリンクを表示できます。GitHub リポジトリがパブリックの場合、コード修復はプルリクエストの代わりにダウンロード可能なファイルとして利用できます。を実行して`git apply /path/to/code_remediation_changes.diff`、変更をローカルでリポジトリに適用できます。