View a markdown version of this page

修复渗透测试发现 - AWS 安全代理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

修复渗透测试发现

在查看渗透测试的结果时,您可以请求 AWS 安全代理尝试修复发现。对于私有 GitHub 存储库,AWS 安全代理会打开包含建议修复程序的拉取请求。对于公共存储库,补救措施以可下载的差异文件形式提供,您可以在本地应用该文件。

您必须在 AWS 管理控制台中启用查找补救措施。(请参见 使用户能够开始修复渗透测试和代码审查结果。) 用户可以从 AWS 安全代理 Web 应用程序开始补救特定发现。

先决条件

在开始之前,请确保您满足以下条件:

  • 已完成或正在进行的渗透测试

  • 访问 AWS 安全代理 Web 应用程序

  • 熟悉应用程序的架构和安全要求

步骤 1:启用或禁用自动修复

在创建或修改渗透测试时,可以配置代码修复选项。如果您启用自动修复,AWS Security Agent 将在渗透测试期间确认发现后自动尝试修复关联的 GitHub 存储库。您也可以手动启动代码修复。在编辑渗透测试详细信息的视图中,在 “自动代码修复” 部分,启用或禁用代码修复。

步骤 2:选择用于代码修复的存储库

  1. 选择 “下一步” 一直到最后一步其他学习资源

  2. 选择 “从资源中选择”

  3. 选择GitHub 存储库

  4. 选择要进行代码修复的存储库。

  5. 保存渗透测试。

  6. 您可以在渗透测试学习资源选项卡下看到成功关联的存储库。

第 3 步:开始渗透测试并查看结果

运行渗透测试以检测发现。有关更多信息,请参阅 查看渗透测试的结果

步骤 4:开始并查看代码修复

  1. 导航到调查结果。

  2. 如果您启用了自动代码修复,则在 AWS 安全代理确认发现后,就会开始代码修复。

  3. 如果要手动启动代码修复,请选择修复代码按钮。

  4. 在调查结果的 “代码修复” 部分,您可以查看代码修复状态和拉取请求链接。如果 GitHub 存储库是公开的,则代码修复可以作为可下载文件而不是拉取请求提供。您可以运行将更改应用git apply /path/to/code_remediation_changes.diff到本地存储库。