

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 침투 테스트 결과 수정
<a name="remediate-finding"></a>

침투 테스트 결과를 볼 때 AWS Security Agent에 결과 수정 시도를 요청할 수 있습니다. 프라이빗 GitHub 리포지토리의 경우 AWS Security Agent는 제안된 수정 사항이 포함된 풀 요청을 엽니다. 퍼블릭 리포지토리의 경우 로컬에서 적용할 수 있는 다운로드 가능한 diff 파일로 문제 해결을 사용할 수 있습니다.

AWS Management Console에서 결과 수정을 활성화해야 합니다. ([사용자가 침투 테스트 및 코드 검토 결과의 수정을 시작할 수 있도록 지원](enable-remediate-findings.md)를 참조하세요.) 사용자는 AWS Security Agent 웹 앱에서 특정 결과에 대한 문제 해결을 시작할 수 있습니다.

## 사전 조건
<a name="_prerequisites"></a>

시작하기 전에 다음을 갖추었는지 확인하세요.
+ 완료되었거나 진행 중인 침투 테스트 실행
+ AWS Security Agent 웹 애플리케이션에 대한 액세스
+ 애플리케이션의 아키텍처 및 보안 요구 사항에 대한 지식

## 1단계: 자동 문제 해결 활성화 또는 비활성화
<a name="_step_1_enable_or_disable_automatic_remediation"></a>

침투 테스트를 생성하거나 수정할 때 코드 수정 옵션을 구성할 수 있습니다. 자동 수정을 활성화하면 에이전트가 검사 중에 결과를 확인하면 AWS Security Agent는 연결된 GitHub 리포지토리를 자동으로 수정하려고 시도합니다. 코드 수정을 수동으로 시작할 수도 있습니다. **침투 테스트 세부 정보를** 편집하는 보기의 **자동 코드 수정** 섹션에서 코드 수정을 활성화하거나 비활성화합니다.

## 2단계: 코드 수정을 위한 리포지토리 선택
<a name="_step_2_select_repositories_for_code_remediation"></a>

1. 마지막 단계 **추가 학습 리소스**까지 **다음을** 선택합니다.

1. **리소스에서 선택을** 선택합니다.

1. **GitHub 리포지토리를** 선택합니다.

1. 코드 수정에 사용할 리포지토리를 선택합니다.

1. 침투 테스트를 저장합니다.

1. **침투 테스트 학습 리소스** 탭에서 성공적으로 연결된 리포지토리를 볼 수 있습니다.

## 3단계: 침투 테스트 시작 및 조사 결과 보기
<a name="_step_3_start_a_penetration_test_and_view_findings"></a>

침투 테스트를 실행하여 결과를 감지합니다. 자세한 내용은 [침투 테스트 결과 검토](review-penetration-findings.md) 단원을 참조하십시오.

## 4단계: 코드 수정 시작 및 보기
<a name="_step_4_start_and_view_code_remediation"></a>

1. 조사 결과로 이동합니다.

1. 자동 코드 수정을 활성화한 경우 AWS Security Agent가 결과를 확인하면 코드 수정이 시작됩니다.

1. 코드 수정을 수동으로 시작하려면 **코드 수정** 버튼을 선택합니다.

1. 결과의 **코드 수정** 섹션에서 코드 수정 상태와 풀 요청에 대한 링크를 볼 수 있습니다. GitHub 리포지토리가 퍼블릭인 경우 풀 요청 대신 코드 수정을 다운로드 가능한 파일로 사용할 수 있습니다. 를 실행`git apply /path/to/code_remediation_changes.diff`하여 로컬에서 리포지토리에 변경 사항을 적용할 수 있습니다.