View a markdown version of this page

Corrija a descoberta de um teste de penetração - Agente de segurança da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Corrija a descoberta de um teste de penetração

Ao visualizar as descobertas de um teste de penetração, você pode solicitar que o AWS Security Agent tente corrigir uma descoberta. Para GitHub repositórios privados, o AWS Security Agent abre uma pull request com a correção proposta. Para repositórios públicos, a correção está disponível como um arquivo diff para download que você pode aplicar localmente.

Você deve habilitar a busca de remediação no AWS Management Console. (Consulte Permita que os usuários iniciem a remediação dos resultados do teste de penetração e da revisão de código.) Os usuários podem iniciar a remediação de uma descoberta específica no aplicativo web do AWS Security Agent.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Um teste de penetração concluído ou em andamento

  • Acesso ao aplicativo web do AWS Security Agent

  • Familiaridade com a arquitetura e os requisitos de segurança do seu aplicativo

Etapa 1: ativar ou desativar a remediação automática

Você pode configurar as opções de remediação de código ao criar ou modificar um teste de penetração. Se você ativar a remediação automática, o AWS Security Agent tentará corrigir automaticamente os GitHub repositórios associados se o Agente confirmar uma descoberta durante o teste. Você também pode iniciar manualmente a correção do código. Na exibição para editar detalhes do teste de penetração, na seção Remediação automática de código, ative ou desative a correção de código.

Etapa 2: selecionar repositórios para correção de código

  1. Escolha Avançar até a última etapa Recursos adicionais de aprendizado.

  2. Escolha Selecionar entre os recursos.

  3. Escolha GitHub repositórios.

  4. Selecione os repositórios que você deseja para remediação de código.

  5. Salve o teste de penetração.

  6. Você pode ver os repositórios associados com sucesso na guia Recursos de aprendizagem do teste de penetração.

Etapa 3: iniciar um teste de penetração e ver os resultados

Execute o teste de penetração para detectar as descobertas. Para obter mais informações, consulte Analise os resultados de um teste de penetração.

Etapa 4: iniciar e visualizar a correção do código

  1. Navegue até a descoberta.

  2. Se você habilitou a remediação automática de código, uma remediação de código será iniciada assim que o AWS Security Agent confirmar a descoberta.

  3. Se você quiser iniciar manualmente uma correção de código, escolha o botão Remediar código.

  4. Na seção Remediação de código da descoberta, você pode ver o status da remediação do código e os links para as pull requests. Se o GitHub repositório for público, a correção do código estará disponível como um arquivo para download em vez de uma pull request. Você pode executar git apply /path/to/code_remediation_changes.diff para aplicar a alteração ao seu repositório localmente.