View a markdown version of this page

修復滲透測試問題清單 - AWS 安全代理程式

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

修復滲透測試問題清單

檢視滲透測試的問題清單時,您可以請求 AWS Security Agent 嘗試修復問題清單。對於私有 GitHub 儲存庫,AWS Security Agent 會開啟包含建議修正的提取請求。對於公有儲存庫,修復可作為可下載的 diff 檔案,您可以在本機套用。

您必須在 AWS 管理主控台中啟用問題清單修復。(請參閱 讓使用者能夠開始修復滲透測試和程式碼檢閱問題清單)。使用者可以從 AWS Security Agent Web 應用程式開始修復特定問題清單。

先決條件

開始前,請確保您具備以下條件:

  • 已完成或進行中滲透測試執行

  • 存取 AWS Security Agent Web 應用程式

  • 熟悉應用程式的架構和安全性需求

步驟 1:啟用或停用自動修復

您可以在建立或修改滲透測試時設定程式碼修復選項。如果您啟用自動修復,則如果代理程式在測試期間確認問題清單,AWS Security Agent 將自動嘗試修復相關聯的 GitHub 儲存庫。您也可以手動啟動程式碼修復。。在編輯滲透測試詳細資訊的檢視中,在自動程式碼修復區段中,啟用或停用程式碼修復。

步驟 2:選取用於程式碼修復的儲存庫

  1. 選擇 一直最後一個步驟 其他學習資源

  2. 選擇從資源中選取

  3. 選擇 GitHub 儲存庫

  4. 選取您要用於程式碼修復的儲存庫。

  5. 儲存滲透測試。

  6. 您可以在滲透測試學習資源索引標籤下查看成功關聯的儲存庫。

步驟 3:開始滲透測試並檢視問題清單

執行滲透測試以偵測問題清單。如需詳細資訊,請參閱檢閱滲透測試的問題清單

步驟 4:啟動和檢視程式碼修復

  1. 導覽至問題清單。

  2. 如果您已啟用自動程式碼修復,一旦 AWS Security Agent 確認問題清單,就會開始程式碼修復。

  3. 如果您想要手動啟動程式碼修復,請選擇修正程式碼按鈕。

  4. 在調查結果的程式碼修復區段中,您可以檢視程式碼修復狀態和提取請求的連結。如果 GitHub 儲存庫是公有的,則程式碼修復可作為可下載的檔案使用,而不是提取請求。您可以執行 git apply /path/to/code_remediation_changes.diff ,將變更套用至本機的儲存庫。