As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Permita que os usuários iniciem a remediação dos resultados do teste de penetração e da revisão de código
No AWS Management Console, você pode ativar a remediação automática para que os usuários do aplicativo web AWS Security Agent possam solicitar correções para uma descoberta específica. O AWS Security Agent entrega cada correção como uma GitHub pull request no repositório afetado.
Você ativa a remediação por repositório a partir de um Espaço do Agente. As guias Teste de penetração e Revisão de código abrem o mesmo assistente de configuração do repositório, então você pode usar qualquer uma das guias para gerenciar a configuração de correção automática ativada. A correção se aplica às descobertas de ambos os recursos, portanto, você só precisa habilitá-la uma vez por repositório.
Pré-requisitos
Antes de começar, verifique se você tem:
-
Teste de penetração ativado (consulteAtivar teste de penetração) ou revisão de código (consulteAtivar revisão de código)
-
Instalou e autorizou o GitHub aplicativo AWS Security Agent para sua GitHub organização (consulteConecte o AWS Security Agent aos GitHub repositórios)
Abra o assistente de configuração do repositório
Escolha o ponto de entrada que corresponde à forma como seus repositórios estão configurados.
Na guia Teste de penetração
Use esse caminho para adicionar GitHub repositórios para testes de penetração e configurar a remediação na mesma etapa.
-
Navegue até a página de visão geral do Agent Space.
-
Escolha a guia Teste de penetração.
-
Selecione um GitHub registro que seja proprietário de seus repositórios:
-
Se você não associou nenhum GitHub registro ao Espaço do agente, escolha Adicionar na caixa de informações do Connect GitHub to AWS Security Agent para selecionar um registro.
-
Se um ou mais GitHub registros já estiverem associados, escolha Adicionar na seção Integrações conectadas para selecionar outro.
-
-
Escolha Avançar para escolher GitHub repositórios.
-
Escolha Avançar para configurar os recursos do repositório.
Na guia Revisão de código
Use esse caminho quando seus repositórios já estiverem conectados para revisão de código.
-
Navegue até a página de visão geral do Agent Space.
-
Escolha a guia Revisão de código.
-
Na tabela de GitHub repositórios, escolha Editar para abrir o assistente de configuração do repositório.
Ative a correção automática e economize
Depois de acessar os recursos do repositório, siga um dos caminhos acima:
-
Na coluna Remediação automática ativada, marque cada repositório que você deseja remediar como Ativado.
-
Escolha Connect para salvar a configuração.
Agora, os usuários do aplicativo web podem começar a remediar as descobertas nesses repositórios, e o AWS Security Agent abrirá pull requests com as correções propostas.