本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
修復滲透測試問題清單
檢視滲透測試的問題清單時,您可以請求 AWS Security Agent 嘗試修復問題清單。對於私有 GitHub 儲存庫,AWS Security Agent 會開啟包含建議修正的提取請求。對於公有儲存庫,修復可作為可下載的 diff 檔案,您可以在本機套用。
您必須在 AWS 管理主控台中啟用問題清單修復。(請參閱 讓使用者能夠開始修復滲透測試和程式碼檢閱問題清單)。使用者可以從 AWS Security Agent Web 應用程式開始修復特定問題清單。
先決條件
開始前,請確保您具備以下條件:
-
已完成或進行中滲透測試執行
-
存取 AWS Security Agent Web 應用程式
-
熟悉應用程式的架構和安全性需求
步驟 1:啟用或停用自動修復
您可以在建立或修改滲透測試時設定程式碼修復選項。如果您啟用自動修復,則如果代理程式在測試期間確認問題清單,AWS Security Agent 將自動嘗試修復相關聯的 GitHub 儲存庫。您也可以手動啟動程式碼修復。。在編輯滲透測試詳細資訊的檢視中,在自動程式碼修復區段中,啟用或停用程式碼修復。
步驟 2:選取用於程式碼修復的儲存庫
-
選擇 一直到最後一個步驟 其他學習資源。
-
選擇從資源中選取。
-
選擇 GitHub 儲存庫。
-
選取您要用於程式碼修復的儲存庫。
-
儲存滲透測試。
-
您可以在滲透測試學習資源索引標籤下查看成功關聯的儲存庫。
步驟 3:開始滲透測試並檢視問題清單
執行滲透測試以偵測問題清單。如需詳細資訊,請參閱檢閱滲透測試的問題清單。
步驟 4:啟動和檢視程式碼修復
-
導覽至問題清單。
-
如果您已啟用自動程式碼修復,一旦 AWS Security Agent 確認問題清單,就會開始程式碼修復。
-
如果您想要手動啟動程式碼修復,請選擇修正程式碼按鈕。
-
在調查結果的程式碼修復區段中,您可以檢視程式碼修復狀態和提取請求的連結。如果 GitHub 儲存庫是公有的,則程式碼修復可作為可下載的檔案使用,而不是提取請求。您可以執行
git apply /path/to/code_remediation_changes.diff,將變更套用至本機的儲存庫。