View a markdown version of this page

Tinjau temuan dari tinjauan desain - Agen Keamanan AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tinjau temuan dari tinjauan desain

Temuan tinjauan membantu Anda memahami persyaratan keamanan mana yang dipenuhi, mana yang perlu diperhatikan, dan tindakan apa yang harus diambil untuk meningkatkan postur keamanan desain Anda sebelum implementasi dimulai.

Dalam prosedur ini, Anda akan belajar cara mengakses, memfilter, dan menafsirkan temuan tinjauan desain untuk mengatasi temuan keamanan secara efektif.

Prasyarat

Sebelum Anda mulai, pastikan Anda memiliki:

  • Tinjauan desain yang lengkap

  • Akses ke aplikasi web AWS Security Agent

  • Keakraban dengan persyaratan keamanan yang diaktifkan organisasi Anda

Langkah 1: Akses ulasan desain

Arahkan ke tinjauan desain Anda untuk melihat temuan dan informasi ringkasan.

  1. Masuk ke aplikasi web AWS Security Agent.

  2. Arahkan ke bagian Ulasan desain.

  3. Pilih ulasan desain yang ingin Anda periksa dari daftar.

Tip

Halaman detail tinjauan desain menampilkan ringkasan status tinjauan, tanggal penyelesaian, dan jumlah file yang ditinjau.

Langkah 2: Tinjau ringkasan temuan

Periksa ringkasan tingkat tinggi untuk memahami postur keamanan keseluruhan desain Anda.

  1. Temukan bagian Ringkasan.

  2. Tinjau jumlah untuk setiap kategori status kepatuhan: Sesuai, Non-compliant, Data tidak mencukupi, dan Tidak berlaku.

catatan

Ringkasan memberikan hitungan untuk setiap jenis status, membantu Anda dengan cepat menilai jumlah temuan yang membutuhkan perhatian. Untuk penjelasan rinci tentang setiap status, lihat Langkah 4.

Langkah 3: Filter dan navigasikan temuan

Gunakan kemampuan pemfilteran dan pencarian untuk fokus pada temuan atau status kepatuhan tertentu.

  1. Di bagian Tinjau temuan, cari kontrol filter.

  2. Untuk memfilter berdasarkan status:

    1. Pilih menu tarik-turun status.

    2. Pilih status kepatuhan tertentu untuk hanya melihat temuan dengan status tersebut.

  3. Untuk mencari persyaratan keamanan tertentu:

    1. Masukkan kata kunci di bidang pencarian.

    2. Hasil diperbarui secara otomatis saat Anda mengetik.

  4. Gunakan kontrol pagination untuk menavigasi melalui beberapa halaman temuan.

Tip

Filter berdasarkan Non-compliantstatus terlebih dahulu untuk memprioritaskan temuan yang membutuhkan perhatian segera dalam desain Anda.

Langkah 4: Memahami status kepatuhan

Setiap temuan menampilkan status kepatuhan yang menunjukkan bagaimana desain Anda menangani persyaratan keamanan tertentu:

  • Compliant — Desain Anda memenuhi persyaratan keamanan berdasarkan analisis

  • Non-compliant— Desain Anda melanggar atau tidak memadai memenuhi persyaratan keamanan

  • Data tidak mencukupi - File yang diunggah kekurangan informasi yang cukup untuk menentukan kepatuhan

  • Tidak berlaku — Persyaratan keamanan tidak berlaku untuk desain sistem Anda

penting

Fokus pada Non-compliantdan Status data tidak mencukupi, karena ini memerlukan tindakan. Atasi temuan yang tidak sesuai dengan memperbarui desain Anda, dan selesaikan temuan data yang tidak mencukupi dengan mengunggah dokumentasi desain tambahan.

Langkah 5: Lihat detail temuan

Pilih temuan individu untuk melihat panduan pembenaran dan remediasi terperinci.

  1. Dalam tabel temuan, pilih nama persyaratan keamanan.

  2. Tinjau detail temuan, yang meliputi:

    • Persyaratan keamanan khusus yang sedang dievaluasi

    • Komentar yang menjelaskan mengapa temuan tersebut menerima status kepatuhannya, termasuk detail spesifik tentang apa yang hilang atau tidak sesuai

    • Panduan remediasi yang direkomendasikan untuk mengatasi temuan

    • Tautan ke dokumentasi atau standar internal organisasi Anda untuk persyaratan keamanan

catatan

Komentar tersebut menjelaskan alasan AWS Security Agent dengan detail spesifik. Untuk temuan data yang tidak mencukupi, komentar mengidentifikasi informasi apa yang hilang, seperti “Dokumen desain tidak menyebutkan mekanisme otentikasi” atau “Tidak ada informasi yang ditemukan tentang enkripsi data saat istirahat.”

Langkah 6: Mengatasi temuan

Ambil tindakan atas temuan yang memerlukan perhatian untuk meningkatkan postur keamanan desain Anda.

Untuk Non-complianttemuan:

  1. Tinjau panduan remediasi yang direkomendasikan.

  2. Tinjau dokumentasi internal yang ditautkan untuk konteks tambahan.

  3. Perbarui dokumen desain Anda untuk memenuhi persyaratan keamanan.

  4. Dokumentasikan perubahan yang Anda buat untuk referensi future.

Untuk temuan data yang tidak mencukupi:

  1. Baca komentar dengan seksama untuk memahami informasi spesifik apa yang hilang.

  2. Buat atau perbarui dokumen desain dengan detail yang hilang.

  3. Siapkan file yang diperbarui untuk pengiriman ulang.

Langkah selanjutnya

Setelah meninjau temuan desain Anda:

  • Unduh laporan temuan sebagai file CSV untuk dibagikan dengan tim Anda

  • Perbarui dokumen desain untuk mengatasi temuan yang tidak sesuai

  • Buat dokumentasi tambahan untuk temuan data yang tidak mencukupi

  • Bagikan temuan dengan tim pengembangan Anda untuk diskusi

  • Kloning tinjauan desain ini untuk membuat tinjauan baru dengan dokumen asli yang dimuat sebelumnya, memungkinkan Anda memperbarui nama dan menjalankan analisis lagi untuk memverifikasi peningkatan

  • Lanjutkan dengan implementasi untuk desain yang memenuhi persyaratan kepatuhan

Untuk informasi selengkapnya tentang mengelola persyaratan keamanan, lihatKelola persyaratan keamanan.

Untuk informasi selengkapnya tentang membuat ulasan desain, lihatBuat tinjauan desain.