翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
設計レビューを作成する
AWS セキュリティエージェントがレビューするファイルをアップロードして、組織のセキュリティ要件に照らして設計ドキュメントを評価します。設計レビューは、開発ライフサイクルの早い段階でセキュリティ問題を特定するのに役立ちます。これにより、最も費用対効果の高いアーキテクチャ上の問題に対処できます。
AWS セキュリティエージェントは、組織のセキュリティ要件に照らして設計ドキュメントを分析し、実装を開始する前にセキュリティ体制を改善するための詳細なセキュリティ検出結果を提供します。
この手順では、分析用の設計ファイルをアップロードして設計レビューを作成します。
前提条件
開始する前に、以下があることを確認してください。
-
AWS Security Agent ウェブアプリケーションへのアクセス
-
アップロードできる設計ドキュメント (DOC、DOCX、JPEG、MD、PDF、PNG、TXT)
-
各ファイルは 2MB 以下で、すべてのファイルの合計は 6MB である必要があります。
-
組織でどのセキュリティ要件が有効になっているかを理解する
ステップ 1: 設計レビューの作成を開始する
エージェントウェブアプリの設計レビューの作成ページに移動します。
-
AWS セキュリティエージェントのウェブアプリケーションにログインします。
-
設計レビューセクションに移動します。
-
設計レビューの作成 を選択します。
ヒント
組織の有効なセキュリティ要件を表示するには、AWS セキュリティエージェントコンソールのセキュリティ要件ページに移動します。有効な要件を選択して、その詳細を表示します。これらの要件は、設計ファイルの分析に使用されます。
ステップ 2: 設計レビューに名前を付ける
この設計レビューの目的と範囲を特定するのに役立つわかりやすい名前を付けます。
-
「設計レビュー名」セクションで、「名前」フィールドを見つけます。
-
設計レビューのわかりやすい名前を入力します。
注記
名前は、レビュー対象のプロジェクト、機能、またはコンポーネントを明確に識別する必要があります。最大 80 文字。
ステップ 3: 設計ファイルをアップロードする
AWS セキュリティエージェントがセキュリティコンプライアンスについて分析する設計ドキュメントをアップロードします。
-
レビューするファイルセクションで、ファイルの要件を確認します。
重要
設計レビューごとに最大 5 つのファイルをアップロードできます。各ファイルは 2MB 以下で、すべてのファイルの合計は 6MB である必要があります。サポートされている形式: DOC、DOCX、JPEG、MD、PDF、PNG、TXT。
-
次のいずれかの方法を使用してファイルをアップロードします。
-
ドラッグアンドドロップ – ファイルをファイルドロップゾーン領域に直接ドラッグします。
-
参照 – ファイルの選択ボタンを使用して、コンピュータからファイルを参照して選択します。
-
-
必要なファイルがすべてアップロードされていることを確認します。
ヒント
最良の結果を得るには、システムのセキュリティ関連のコンポーネントとデータフローを説明するアーキテクチャ図、設計仕様、技術ドキュメントを含めます。
ステップ 4: 設計レビューを開始する
必要な情報をすべて設定したら、設計ドキュメントのセキュリティ分析を開始します。
-
アップロードされたすべてのファイルと設定を確認して、正確性を確認します。
-
設計レビューの開始 を選択します。
-
AWS セキュリティエージェントは、有効なセキュリティ要件に照らして設計ドキュメントを分析します。
注記
設計レビュープロセスは通常、アップロードされたファイルの数とサイズに応じて数分で完了します。組織のセキュリティ要件に基づいてセキュリティ検出結果を受け取ります。
次の手順
設計レビューを開始した後:
-
エージェントウェブアプリでレビューの進行状況をモニタリングする
-
セキュリティ調査結果を確認する
-
開発チームと結果を共有する
-
設計で特定されたセキュリティ検出結果に対処する
-
設計ドキュメントを更新し、必要に応じて再送信する