

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Corrija a descoberta de um teste de penetração
<a name="remediate-finding"></a>

Ao visualizar as descobertas de um teste de penetração, você pode solicitar que o AWS Security Agent tente corrigir uma descoberta. Para GitHub repositórios privados, o AWS Security Agent abre uma pull request com a correção proposta. Para repositórios públicos, a correção está disponível como um arquivo diff para download que você pode aplicar localmente.

Você deve habilitar a busca de remediação no AWS Management Console. (Consulte [Permita que os usuários iniciem a remediação dos resultados do teste de penetração e da revisão de código](enable-remediate-findings.md).) Os usuários podem iniciar a remediação de uma descoberta específica no aplicativo web do AWS Security Agent.

## Pré-requisitos
<a name="_prerequisites"></a>

Antes de começar, verifique se você tem:
+ Um teste de penetração concluído ou em andamento
+ Acesso ao aplicativo web do AWS Security Agent
+ Familiaridade com a arquitetura e os requisitos de segurança do seu aplicativo

## Etapa 1: ativar ou desativar a remediação automática
<a name="_step_1_enable_or_disable_automatic_remediation"></a>

Você pode configurar as opções de remediação de código ao criar ou modificar um teste de penetração. Se você ativar a remediação automática, o AWS Security Agent tentará corrigir automaticamente os GitHub repositórios associados se o Agente confirmar uma descoberta durante o teste. Você também pode iniciar manualmente a correção do código. Na exibição para editar **detalhes do teste de penetração**, na seção **Remediação automática de código**, ative ou desative a correção de código.

## Etapa 2: selecionar repositórios para correção de código
<a name="_step_2_select_repositories_for_code_remediation"></a>

1. Escolha **Avançar** até a última etapa **Recursos adicionais de aprendizado**.

1. Escolha **Selecionar entre os recursos**.

1. Escolha **GitHub repositórios.**

1. Selecione os repositórios que você deseja para remediação de código.

1. Salve o teste de penetração.

1. Você pode ver os repositórios associados com sucesso na guia **Recursos de aprendizagem do teste de penetração**.

## Etapa 3: iniciar um teste de penetração e ver os resultados
<a name="_step_3_start_a_penetration_test_and_view_findings"></a>

Execute o teste de penetração para detectar as descobertas. Para obter mais informações, consulte [Analise os resultados de um teste de penetração](review-penetration-findings.md).

## Etapa 4: iniciar e visualizar a correção do código
<a name="_step_4_start_and_view_code_remediation"></a>

1. Navegue até a descoberta.

1. Se você habilitou a remediação automática de código, uma remediação de código será iniciada assim que o AWS Security Agent confirmar a descoberta.

1. Se você quiser iniciar manualmente uma correção de código, escolha o botão **Remediar código**.

1. Na seção **Remediação de código** da descoberta, você pode ver o status da remediação do código e os links para as pull requests. Se o GitHub repositório for público, a correção do código estará disponível como um arquivo para download em vez de uma pull request. Você pode executar `git apply /path/to/code_remediation_changes.diff` para aplicar a alteração ao seu repositório localmente.