기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
설계 검토 생성
AWS Security Agent가 검토할 파일을 업로드하여 조직 보안 요구 사항을 기준으로 설계 문서를 평가합니다. 설계 검토를 통해 개발 수명 주기 초기에 보안 문제를 식별할 수 있으므로 가장 비용 효율적인 아키텍처 문제를 해결할 수 있습니다.
AWS Security Agent는 조직의 보안 요구 사항을 기준으로 설계 문서를 분석하여 구현이 시작되기 전에 보안 태세를 개선하기 위한 자세한 보안 조사 결과를 제공합니다.
이 절차에서는 분석을 위해 설계 파일을 업로드하여 설계 검토를 생성합니다.
사전 조건
시작하기 전에 다음을 갖추었는지 확인하세요.
-
AWS Security Agent 웹 애플리케이션에 대한 액세스
-
업로드할 준비가 된 문서 설계(DOC, DOCX, JPEG, MD, PDF, PNG 및 TXT)
-
각 파일은 2MB 이하여야 하며, 모든 파일에서 총 6MB를 합산해야 합니다.
-
조직에 대해 활성화된 보안 요구 사항 이해
1단계: 설계 검토 생성 시작
에이전트 웹 앱에서 설계 검토 생성 페이지로 이동합니다.
-
AWS Security Agent 웹 애플리케이션에 로그인합니다.
-
설계 검토 섹션으로 이동합니다.
-
디자인 검토 생성을 선택합니다.
작은 정보
AWS Security Agent 콘솔의 보안 요구 사항 페이지로 이동하여 조직의 활성화된 보안 요구 사항을 볼 수 있습니다. 세부 정보를 보려면 활성화된 요구 사항을 선택합니다. 이러한 요구 사항은 설계 파일을 분석하는 데 사용됩니다.
2단계: 설계 검토 이름 지정
이 설계 검토의 목적과 범위를 식별하는 데 도움이 되는 설명 이름을 제공합니다.
-
디자인 검토 이름 섹션에서 이름 필드를 찾습니다.
-
설계 검토에 대한 설명이 포함된 이름을 입력합니다.
참고
이름은 검토 중인 프로젝트, 기능 또는 구성 요소를 명확하게 식별해야 합니다. 최대 80자입니다.
3단계: 설계 파일 업로드
AWS Security Agent가 보안 규정 준수를 위해 분석할 설계 문서를 업로드합니다.
-
검토할 파일 섹션에서 파일 요구 사항을 검토합니다.
중요
설계 검토당 최대 5개의 파일을 업로드할 수 있습니다. 각 파일은 2MB 이하여야 하며, 모든 파일에서 총 6MB를 합산해야 합니다. 지원되는 형식: DOC, DOCX, JPEG, MD, PDF, PNG 및 TXT.
-
다음 방법 중 하나를 사용하여 파일을 업로드합니다.
-
끌어서 놓기 - 파일을 파일 드롭 영역 영역으로 직접 드래그합니다.
-
찾아보기 - 파일 선택 버튼을 사용하여 컴퓨터에서 파일을 찾아보고 선택합니다.
-
-
필요한 모든 파일이 업로드되었는지 확인합니다.
작은 정보
최상의 결과를 얻으려면 시스템의 보안 관련 구성 요소 및 데이터 흐름을 설명하는 아키텍처 다이어그램, 설계 사양 및 기술 설명서를 포함하세요.
4단계: 설계 검토 시작
모든 필수 정보를 구성한 후 설계 문서의 보안 분석을 시작합니다.
-
업로드된 모든 파일과 설정을 검토하여 정확성을 확인합니다.
-
설계 검토 시작을 선택합니다.
-
AWS Security Agent는 활성화된 보안 요구 사항을 기준으로 설계 문서를 분석합니다.
참고
설계 검토 프로세스는 일반적으로 업로드된 파일의 수와 크기에 따라 몇 분 내에 완료됩니다. 조직의 보안 요구 사항에 따라 보안 조사 결과를 받게 됩니다.
다음 단계
설계 검토를 시작한 후:
-
에이전트 웹 앱에서 검토 진행 상황 모니터링
-
보안 결과 검토
-
개발 팀과 조사 결과 공유
-
설계에서 식별된 보안 조사 결과 해결
-
설계 문서를 업데이트하고 필요한 경우 다시 제출