

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 修复渗透测试发现
<a name="remediate-finding"></a>

在查看渗透测试的结果时，您可以请求 AWS 安全代理尝试修复发现。对于私有 GitHub 存储库，AWS 安全代理会打开包含建议修复程序的拉取请求。对于公共存储库，补救措施以可下载的差异文件形式提供，您可以在本地应用该文件。

您必须在 AWS 管理控制台中启用查找补救措施。（请参见 [使用户能够开始修复渗透测试和代码审查结果](enable-remediate-findings.md)。） 用户可以从 AWS 安全代理 Web 应用程序开始补救特定发现。

## 先决条件
<a name="_prerequisites"></a>

在开始之前，请确保您满足以下条件：
+ 已完成或正在进行的渗透测试
+ 访问 AWS 安全代理 Web 应用程序
+ 熟悉应用程序的架构和安全要求

## 步骤 1：启用或禁用自动修复
<a name="_step_1_enable_or_disable_automatic_remediation"></a>

在创建或修改渗透测试时，可以配置代码修复选项。如果您启用自动修复，AWS Security Agent 将在渗透测试期间确认发现后自动尝试修复关联的 GitHub 存储库。您也可以手动启动代码修复。在编辑**渗透测试详细信息的**视图中，在 “**自动代码修复**” 部分，启用或禁用代码修复。

## 步骤 2：选择用于代码修复的存储库
<a name="_step_2_select_repositories_for_code_remediation"></a>

1. 选择 “**下一**步” 一直到最后一步**其他学习资源**。

1. **选择 “从资源中选择”**。

1. 选择**GitHub 存储库**。

1. 选择要进行代码修复的存储库。

1. 保存渗透测试。

1. 您可以在**渗透测试学习资源**选项卡下看到成功关联的存储库。

## 第 3 步：开始渗透测试并查看结果
<a name="_step_3_start_a_penetration_test_and_view_findings"></a>

运行渗透测试以检测发现。有关更多信息，请参阅 [查看渗透测试的结果](review-penetration-findings.md)。

## 步骤 4：开始并查看代码修复
<a name="_step_4_start_and_view_code_remediation"></a>

1. 导航到调查结果。

1. 如果您启用了自动代码修复，则在 AWS 安全代理确认发现后，就会开始代码修复。

1. 如果要手动启动代码修复，请选择**修复代码**按钮。

1. 在调查结果的 “**代码修复**” 部分，您可以查看代码修复状态和拉取请求链接。如果 GitHub 存储库是公开的，则代码修复可以作为可下载文件而不是拉取请求提供。您可以运行将更改应用`git apply /path/to/code_remediation_changes.diff`到本地存储库。