本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
修复渗透测试发现
在查看渗透测试的结果时,您可以请求 AWS 安全代理尝试修复发现。对于私有 GitHub 存储库,AWS 安全代理会打开包含建议修复程序的拉取请求。对于公共存储库,补救措施以可下载的差异文件形式提供,您可以在本地应用该文件。
您必须在 AWS 管理控制台中启用查找补救措施。(请参见 使用户能够开始修复渗透测试和代码审查结果。) 用户可以从 AWS 安全代理 Web 应用程序开始补救特定发现。
先决条件
在开始之前,请确保您满足以下条件:
-
已完成或正在进行的渗透测试
-
访问 AWS 安全代理 Web 应用程序
-
熟悉应用程序的架构和安全要求
步骤 1:启用或禁用自动修复
在创建或修改渗透测试时,可以配置代码修复选项。如果您启用自动修复,AWS Security Agent 将在渗透测试期间确认发现后自动尝试修复关联的 GitHub 存储库。您也可以手动启动代码修复。在编辑渗透测试详细信息的视图中,在 “自动代码修复” 部分,启用或禁用代码修复。
步骤 2:选择用于代码修复的存储库
-
选择 “下一步” 一直到最后一步其他学习资源。
-
选择 “从资源中选择”。
-
选择GitHub 存储库。
-
选择要进行代码修复的存储库。
-
保存渗透测试。
-
您可以在渗透测试学习资源选项卡下看到成功关联的存储库。
第 3 步:开始渗透测试并查看结果
运行渗透测试以检测发现。有关更多信息,请参阅 查看渗透测试的结果。
步骤 4:开始并查看代码修复
-
导航到调查结果。
-
如果您启用了自动代码修复,则在 AWS 安全代理确认发现后,就会开始代码修复。
-
如果要手动启动代码修复,请选择修复代码按钮。
-
在调查结果的 “代码修复” 部分,您可以查看代码修复状态和拉取请求链接。如果 GitHub 存储库是公开的,则代码修复可以作为可下载文件而不是拉取请求提供。您可以运行将更改应用
git apply /path/to/code_remediation_changes.diff到本地存储库。