Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Revise los resultados de una revisión de diseño
Los resultados de la revisión le ayudan a comprender qué requisitos de seguridad se cumplen, cuáles requieren atención y qué medidas debe tomar para mejorar la postura de seguridad de su diseño antes de que comience la implementación.
En este procedimiento, aprenderá a acceder a los resultados de la revisión del diseño, filtrarlos e interpretarlos para abordarlos de manera eficaz.
Requisitos previos
Antes de comenzar, asegúrese de que dispone de lo siguiente:
-
Una revisión de diseño completa
-
Acceso a la aplicación web AWS Security Agent
-
Familiaridad con los requisitos de seguridad habilitados por su organización
Paso 1: Acceda a la revisión del diseño
Navegue hasta la revisión de su diseño para ver los hallazgos y la información resumida.
-
Inicie sesión en la aplicación web AWS Security Agent.
-
Navegue hasta la sección de revisiones de diseño.
-
Seleccione de la lista la revisión de diseño que desee examinar.
sugerencia
La página de detalles de la revisión del diseño muestra un resumen del estado de la revisión, la fecha de finalización y el número de archivos revisados.
Paso 2: Revise el resumen de las conclusiones
Examine el resumen de alto nivel para comprender la postura general de seguridad de su diseño.
-
Localice la sección de resumen.
-
Revise el recuento de cada categoría de estado de cumplimiento: conforme Non-compliant, datos insuficientes y no aplicable.
nota
El resumen proporciona los recuentos para cada tipo de estado, lo que le ayuda a evaluar rápidamente el número de hallazgos que requieren atención. Para obtener una explicación detallada de cada estado, consulte el paso 4.
Paso 3: Filtrar y explorar los hallazgos
Utilice las funciones de filtrado y búsqueda para centrarse en hallazgos o estados de cumplimiento específicos.
-
En la sección Revisar los resultados, localice los controles del filtro.
-
Para filtrar por estado:
-
Selecciona el menú desplegable de estado.
-
Seleccione un estado de cumplimiento específico para ver solo los hallazgos con ese estado.
-
-
Para buscar requisitos de seguridad específicos:
-
Introduzca las palabras clave en el campo de búsqueda.
-
Los resultados se actualizan automáticamente a medida que escribes.
-
-
Utilice los controles de paginación para navegar por varias páginas de resultados.
sugerencia
Filtre primero por Non-compliantestado para priorizar los hallazgos que requieren atención inmediata en su diseño.
Paso 4: Comprenda los estados de cumplimiento
Cada resultado muestra un estado de conformidad que indica cómo su diseño aborda un requisito de seguridad específico:
-
Conforme: su diseño cumple con los requisitos de seguridad según el análisis
-
Non-compliant— Su diseño infringe o aborda de manera inadecuada el requisito de seguridad
-
Datos insuficientes: los archivos cargados carecen de información suficiente para determinar el cumplimiento
-
No aplicable: el requisito de seguridad no se aplica al diseño del sistema
importante
Concéntrese en los estados de datos Non-compliante insuficientes, ya que requieren una acción. Aborde los casos de incumplimiento actualizando su diseño y resuelva los hallazgos de datos insuficientes cargando documentación de diseño adicional.
Paso 5: Ver los detalles de la búsqueda
Seleccione los hallazgos individuales para ver una guía detallada de justificación y remediación.
-
En la tabla de resultados, seleccione el nombre de un requisito de seguridad.
-
Revise los detalles del hallazgo, que incluyen:
-
El requisito de seguridad específico que se está evaluando
-
Un comentario que explique por qué el hallazgo recibió su estado de conformidad, incluyendo detalles específicos sobre lo que falta o no es conforme
-
Guía de corrección recomendada para abordar el hallazgo
-
Enlaces a la documentación interna de su organización o a las normas sobre los requisitos de seguridad
-
nota
El comentario explica el razonamiento de AWS Security Agent con detalles específicos. Si los datos encontrados son insuficientes, el comentario identifica qué información falta, por ejemplo: «Los documentos de diseño no mencionan los mecanismos de autenticación» o «No se ha encontrado información sobre el cifrado de datos en reposo».
Paso 6: Abordar las conclusiones
Tome medidas en función de los hallazgos que requieran atención para mejorar la postura de seguridad de su diseño.
Para ver Non-compliantlas conclusiones:
-
Revise la guía de remediación recomendada.
-
Revise cualquier documentación interna vinculada para obtener más información sobre el contexto.
-
Actualice sus documentos de diseño para cumplir con los requisitos de seguridad.
-
Documente los cambios que realice para consultarlos en el futuro.
En caso de encontrar datos insuficientes:
-
Lee el comentario detenidamente para entender qué información específica falta.
-
Cree o actualice documentos de diseño con los detalles que faltan.
-
Prepare los archivos actualizados para volver a enviarlos.
Siguientes pasos
Tras revisar los resultados del diseño:
-
Descarga el informe de resultados en un archivo CSV para compartirlo con tu equipo
-
Actualice los documentos de diseño para abordar los hallazgos no conformes
-
Cree documentación adicional para detectar datos insuficientes
-
Comparta los resultados con su equipo de desarrollo para debatirlos
-
Clone esta revisión de diseño para crear una nueva revisión con los documentos originales precargados, lo que le permitirá actualizar el nombre y volver a ejecutar el análisis para comprobar las mejoras
-
Continúe con la implementación de los diseños que cumplan con los requisitos de conformidad
Para obtener más información sobre la gestión de los requisitos de seguridad, consulteGestione los requisitos de seguridad.
Para obtener más información sobre la creación de revisiones de diseño, consulteCrear una revisión de diseño.