View a markdown version of this page

Conecte o AWS Security Agent aos GitHub repositórios - Agente de segurança da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Conecte o AWS Security Agent aos GitHub repositórios

Conecte seu AWS Security Agent aos GitHub repositórios para permitir recursos de análise de código, modelagem de ameaças, testes de penetração e remediação automatizada. O AWS Security Agent oferece suporte tanto para empresas hospedadas na nuvem GitHub quanto na nuvem GitHub . Antes de começar, analise Como as integrações funcionam com os Agent Spaces para entender como um registro é reutilizado nos Agent Spaces e compartilhado entre os recursos.

GitHub a integração serve a vários propósitos:

nota

Esta página abrange empresas hospedadas na nuvem GitHub (github.com) e hospedadas na nuvem. GitHub Para o GitHub Enterprise Server auto-hospedado, consulteConecte o AWS Security Agent ao servidor GitHub corporativo.

  • Revisão de código - Analise automaticamente as alterações de código em cada pull request de acordo com seus requisitos de segurança organizacional e execute varreduras de repositório completo sob demanda

  • Modelagem de ameaças - Forneça compreensão do aplicativo analisando o código-fonte, os fluxos de dados e a arquitetura

  • Contexto do teste de penetração - Forneça compreensão do aplicativo para testes de penetração analisando o código-fonte

  • Remediação automatizada - envie pull requests com correções para vulnerabilidades descobertas durante avaliações de segurança

GitHub A conexão com o AWS Security Agent exige a autorização do GitHub aplicativo AWS Security Agent para sua GitHub organização ou conta de usuário e, em seguida, o registro da conexão no Console AWS.

Como GitHub a integração funciona

A análise do pull request acontece dentro de GitHub. Depois de autorizar o GitHub aplicativo, conectar repositórios e habilitar comentários de revisão de código no Console de Gerenciamento da AWS, o AWS Security Agent verifica automaticamente as alterações em cada nova pull request (uma verificação diferencial apenas do código alterado) e publica as descobertas como comentários da pull request.

Você cria e executa análises completas de código — que examinam toda a base de código de um repositório — no aplicativo web do AWS Security Agent, não no. GitHub

Os testes de penetração e a modelagem de ameaças são iniciados no aplicativo web do AWS Security Agent. Os usuários selecionam repositórios conectados para fornecer o contexto do aplicativo e especificar domínios de destino para testes de penetração. Se você habilitar a remediação automatizada, os usuários poderão solicitar que o AWS Security Agent corrija as descobertas abrindo pull requests em repositórios conectados.

Pré-requisitos

Antes de começar, verifique se você tem:

  • GitHub acesso de administrador da organização ou acesso do proprietário da conta de GitHub usuário

  • Permissões para configurar integrações para seu espaço de agente no AWS Management Console

  • Compreender quais repositórios você deseja conectar para análise de código, modelagem de ameaças e testes de penetração

Importante

Um GitHub aplicativo só pode ser instalado uma vez em uma GitHub conta ou GitHub organização. Se você precisar conectar a mesma GitHub organização ao AWS Security Agent, deverá usar a mesma conta da AWS em que a integração foi registrada pela primeira vez.

nota

Se sua organização GitHub corporativa habilitou a lista de IPs permitidos, você deverá aceitar os endereços IP permitidos no GitHub aplicativo. Você também pode optar por adicionar automaticamente os endereços IP à sua lista de permissões. Para obter mais informações, consulte Permitir o acesso por GitHub aplicativos e Habilitar endereços IP permitidos na GitHub documentação.

Os seguintes endereços IP são usados para acessar seus GitHub recursos:

  • Leste dos EUA (Norte da Virgínia) (us-east-1)

    • 34.228.181.128

    • 44.219.176.187

    • 54.226.244.221

  • Oeste dos EUA (Oregon) (us-west-2)

    • 34.212.16.133

    • 52.89.67.212

    • 54.187.135.61

  • Ásia-Pacífico (Mumbai) (ap-south-1)

    • 13.126.209.199

    • 13.234.6.24

    • 35.154.102.216

  • Ásia-Pacífico (Singapura) (ap-southeast-1)

    • 18.139.13.125

    • 47.130.240.215

    • 54.179.238.173

  • Ásia-Pacífico (Sydney) (ap-southeast-2)

    • 13.237.95.197

    • 13.238.84.102

    • 52.64.174.242

  • Ásia Pacific (Tóquio) (ap-northeast-1)

    • 13.192.12.233

    • 35.74.181.230

    • 57.183.50.158

  • Europa (Frankfurt) (eu-central-1)

    • 18.158.110.140

    • 52.57.96.160

    • 52.59.55.56

  • Europa (Irlanda) (eu-west-1)

    • 34.251.85.24

    • 52.30.157.157

    • 52.51.192.222

  • América do Sul (São Paulo) (sa-east-1)

    • 54.94.247.213

    • 54.207.222.14

    • 54.232.201.242

Autorize e registre o aplicativo AWS Security Agent GitHub

Autorize o GitHub aplicativo AWS Security Agent a acessar sua GitHub organização ou conta de usuário e, em seguida, registre a conexão no console da AWS.

Importante

Conclua todas as etapas desse processo sem fechar o navegador ou sair da navegação. Se o processo de registro for interrompido, talvez seja necessário desinstalar o GitHub aplicativo e começar de novo.

  1. No console de gerenciamento do AWS Security Agent, navegue até Integrações.

  2. Escolha Adicionar integração.

  3. Selecione GitHub.

  4. Escolha Próximo.

  5. Escolha Instalar e autorizar.

    Você será redirecionado GitHub para concluir a autorização. Certifique-se de estar conectado GitHub com uma conta que tenha acesso de administrador à organização ou conta de usuário que você deseja conectar.

  6. Em GitHub, selecione a conta ou organização na qual você deseja instalar o GitHub aplicativo AWS Security Agent.

  7. Selecione quais repositórios o AWS Security Agent pode acessar:

    • Todos os repositórios - Conceda acesso a todos os repositórios atuais e futuros na organização ou na conta do usuário

    • Selecione somente repositórios - Escolha repositórios específicos no menu suspenso. Você pode selecionar vários repositórios, um por vez.

      nota

      Você pode modificar o acesso ao repositório a qualquer momento acessando as configurações do GitHub aplicativo na sua GitHub organização ou nas configurações da conta do usuário.

  8. Escolha Instalar e autorizar.

  9. Você será redirecionado de volta ao AWS Management Console para concluir o registro.

  10. Na seção Detalhes do registro, configure os seguintes campos:

    1. Nome do registro - insira um nome descritivo para essa GitHub conexão. Use um nome que identifique a GitHub organização ou a conta do usuário, como "Acme-Corp-Org" ou "Production-Repos”.

    2. Tipo de conta - Selecione uma das seguintes opções no menu suspenso:

      • Organização - Se você conectou uma conta GitHub da organização

      • Usuário - Se você conectou uma conta de GitHub usuário pessoal

    3. Nome da organização (aparece somente se você selecionou Organização) - Insira o nome exato da sua GitHub organização conforme aparece em GitHub.

  11. Selecione Conectar.

  12. Você vê uma mensagem de confirmação e retorna à página Integrações, onde sua nova GitHub conexão aparece com o nome de registro. Para conectar outras GitHub organizações ou contas de usuário, repita esse processo escolhendo Adicionar integração novamente.

Solucionar problemas de integração GitHub

Se você encontrar problemas durante o processo de GitHub integração, use as diretrizes a seguir para resolver problemas comuns.

Não foi possível concluir o registro

Se você não conseguiu concluir o processo de registro (por exemplo, seu navegador foi fechado, você saiu da página de registro ou teve uma interrupção na sessão), o GitHub aplicativo AWS Security Agent pode estar instalado em sua GitHub organização, mas não registrado no Console da AWS.

Sintomas:

  • Quando você tenta autorizar o GitHub aplicativo novamente, GitHub mostra “Configurar” em vez de “Instalar”

  • Você não pode concluir o registro no AWS Console

  • A integração não aparece na sua lista de integrações

Resolução:

  1. Desinstale o GitHub aplicativo AWS Security Agent da sua GitHub organização ou conta de usuário.

  2. Retorne ao console do AWS Security Agent e inicie o processo de integração novamente desde o início.

Várias contas da AWS tentando integrar a mesma GitHub organização

Um GitHub aplicativo só pode ser instalado uma vez em uma GitHub conta ou GitHub organização. Se você precisar usar repositórios de uma GitHub organização que já esteja integrada a uma conta diferente do AWS Security Agent, você deve usar a conta da AWS em que a integração foi registrada pela primeira vez.

Resolução:

  • Identifique qual conta do AWS Security Agent tem a GitHub integração registrada

  • Use essa conta da AWS para criar Agent Spaces e conectar repositórios

  • Se você precisar mover a integração para uma conta diferente da AWS, primeiro desinstale o GitHub aplicativo da conta original da AWS e, em seguida, integre-o à nova conta

Próximas etapas

Depois de se conectar GitHub ao AWS Security Agent:

  • Navegue até o Espaço do Agente onde você deseja usar esses repositórios

  • Escolha Habilitar revisão de código ou Configurar teste de penetração para conectar repositórios específicos ao seu Agent Space e configurar seu uso

  • Habilite a remediação automatizada para permitir que o AWS Security Agent envie pull requests com correções de vulnerabilidade

  • Revise as permissões do GitHub aplicativo e o acesso ao repositório nas configurações GitHub da sua organização