View a markdown version of this page

Permita que os usuários iniciem a remediação dos resultados do teste de penetração e da revisão de código - Agente de segurança da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Permita que os usuários iniciem a remediação dos resultados do teste de penetração e da revisão de código

No AWS Management Console, você pode ativar a remediação automática para que os usuários do aplicativo web AWS Security Agent possam solicitar correções para uma descoberta específica. O AWS Security Agent entrega cada correção como uma GitHub pull request no repositório afetado.

Você ativa a remediação por repositório a partir de um Espaço do Agente. As guias Teste de penetração e Revisão de código abrem o mesmo assistente de configuração do repositório, então você pode usar qualquer uma das guias para gerenciar a configuração de correção automática ativada. A correção se aplica às descobertas de ambos os recursos, portanto, você só precisa habilitá-la uma vez por repositório.

Pré-requisitos

Antes de começar, verifique se você tem:

  1. Teste de penetração ativado (consulteAtivar teste de penetração) ou revisão de código (consulteAtivar revisão de código)

  2. Instalou e autorizou o GitHub aplicativo AWS Security Agent para sua GitHub organização (consulteConecte o AWS Security Agent aos GitHub repositórios)

Abra o assistente de configuração do repositório

Escolha o ponto de entrada que corresponde à forma como seus repositórios estão configurados.

Na guia Teste de penetração

Use esse caminho para adicionar GitHub repositórios para testes de penetração e configurar a remediação na mesma etapa.

  1. Navegue até a página de visão geral do Agent Space.

  2. Escolha a guia Teste de penetração.

  3. Selecione um GitHub registro que seja proprietário de seus repositórios:

    1. Se você não associou nenhum GitHub registro ao Espaço do agente, escolha Adicionar na caixa de informações do Connect GitHub to AWS Security Agent para selecionar um registro.

    2. Se um ou mais GitHub registros já estiverem associados, escolha Adicionar na seção Integrações conectadas para selecionar outro.

  4. Escolha Avançar para escolher GitHub repositórios.

  5. Escolha Avançar para configurar os recursos do repositório.

Na guia Revisão de código

Use esse caminho quando seus repositórios já estiverem conectados para revisão de código.

  1. Navegue até a página de visão geral do Agent Space.

  2. Escolha a guia Revisão de código.

  3. Na tabela de GitHub repositórios, escolha Editar para abrir o assistente de configuração do repositório.

Ative a correção automática e economize

Depois de acessar os recursos do repositório, siga um dos caminhos acima:

  1. Na coluna Remediação automática ativada, marque cada repositório que você deseja remediar como Ativado.

  2. Escolha Connect para salvar a configuração.

Agora, os usuários do aplicativo web podem começar a remediar as descobertas nesses repositórios, e o AWS Security Agent abrirá pull requests com as correções propostas.