기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
설계 검토의 결과 검토
조사 결과를 검토하면 어떤 보안 요구 사항이 충족되는지, 어떤 주의를 기울여야 하는지, 구현이 시작되기 전에 설계의 보안 태세를 개선하기 위해 어떤 조치를 취해야 하는지 이해하는 데 도움이 됩니다.
이 절차에서는 설계 검토 조사 결과를 액세스, 필터링 및 해석하여 보안 조사 결과를 효과적으로 해결하는 방법을 알아봅니다.
사전 조건
시작하기 전에 다음을 갖추었는지 확인하세요.
-
완료된 설계 검토
-
AWS Security Agent 웹 애플리케이션에 대한 액세스
-
조직의 활성화된 보안 요구 사항에 대한 지식
1단계: 설계 검토에 액세스
설계 검토로 이동하여 결과 및 요약 정보를 봅니다.
-
AWS Security Agent 웹 애플리케이션에 로그인합니다.
-
설계 검토 섹션으로 이동합니다.
-
목록에서 검사할 설계 검토를 선택합니다.
작은 정보
설계 검토 세부 정보 페이지에는 검토 상태, 완료 날짜 및 검토된 파일 수에 대한 요약이 표시됩니다.
2단계: 결과 요약 검토
상위 수준 요약을 검토하여 설계의 전반적인 보안 태세를 이해합니다.
-
요약 섹션을 찾습니다.
-
규정 준수, 규정 미준수, 데이터 부족, 해당 사항 없음 등 각 규정 준수 상태 범주의 수를 검토합니다.
참고
요약은 각 상태 유형에 대한 수를 제공하므로 주의가 필요한 조사 결과 수를 빠르게 평가할 수 있습니다. 각 상태에 대한 자세한 설명은 4단계를 참조하세요.
3단계: 조사 결과 필터링 및 탐색
필터링 및 검색 기능을 사용하여 특정 조사 결과 또는 규정 준수 상태에 집중할 수 있습니다.
-
결과 검토 섹션에서 필터 컨트롤을 찾습니다.
-
상태별로 필터링하려면:
-
상태 드롭다운 메뉴를 선택합니다.
-
특정 규정 준수 상태를 선택하여 해당 상태의 조사 결과만 봅니다.
-
-
특정 보안 요구 사항을 검색하려면:
-
검색 필드에 키워드를 입력합니다.
-
입력하면 결과가 자동으로 업데이트됩니다.
-
-
페이지 매김 컨트롤을 사용하여 조사 결과의 여러 페이지를 탐색합니다.
작은 정보
먼저 규정 미준수 상태를 기준으로 필터링하여 설계에 즉각적인 주의가 필요한 조사 결과의 우선순위를 지정합니다.
4단계: 규정 준수 상태 이해
각 결과에는 설계가 특정 보안 요구 사항을 해결하는 방법을 나타내는 규정 준수 상태가 표시됩니다.
-
규정 준수 - 설계가 분석을 기반으로 보안 요구 사항을 충족합니다.
-
규정 미준수 - 설계가 보안 요구 사항을 위반하거나 부적절하게 해결합니다.
-
데이터 부족 - 업로드된 파일에는 규정 준수를 확인할 수 있는 충분한 정보가 없습니다.
-
해당 사항 없음 - 보안 요구 사항은 시스템 설계에 적용되지 않습니다.
중요
규정 미준수 및 데이터 부족 상태는 조치가 필요하므로 이에 중점을 둡니다. 설계를 업데이트하여 규정 미준수 조사 결과를 해결하고 추가 설계 설명서를 업로드하여 부족한 데이터 조사 결과를 해결합니다.
5단계: 결과 세부 정보 보기
개별 조사 결과를 선택하여 자세한 정당화 및 수정 지침을 확인합니다.
-
조사 결과 테이블에서 보안 요구 사항 이름을 선택합니다.
-
다음을 포함한 결과 세부 정보를 검토합니다.
-
평가 중인 특정 보안 요구 사항
-
누락되거나 규정을 준수하지 않는 항목에 대한 구체적인 세부 정보를 포함하여 조사 결과가 규정 준수 상태를 받은 이유를 설명하는 설명
-
조사 결과를 해결하기 위한 권장 해결 지침
-
보안 요구 사항에 대한 조직의 내부 설명서 또는 표준에 대한 링크
-
참고
이 주석은 AWS Security Agent의 추론과 구체적인 세부 정보를 설명합니다. 데이터 조사 결과가 충분하지 않은 경우 주석은 "설계 문서에서 인증 메커니즘을 언급하지 않음" 또는 "저장 데이터 암호화에 대한 정보를 찾을 수 없음"과 같이 누락된 정보를 식별합니다.
6단계: 조사 결과 해결
설계의 보안 태세를 개선하기 위해 주의가 필요한 결과에 대해 조치를 취합니다.
규정 미준수 조사 결과의 경우:
-
권장 문제 해결 지침을 검토합니다.
-
연결된 내부 설명서에서 추가 컨텍스트를 검토합니다.
-
보안 요구 사항을 해결하도록 설계 문서를 업데이트합니다.
-
나중에 참조할 수 있도록 변경 사항을 문서화합니다.
데이터 조사 결과 부족의 경우:
-
설명을 주의 깊게 읽고 어떤 특정 정보가 누락되었는지 이해하세요.
-
누락된 세부 정보로 설계 문서를 생성하거나 업데이트합니다.
-
업데이트된 파일을 다시 제출할 준비를 합니다.
다음 단계
설계 조사 결과를 검토한 후:
-
조사 결과 보고서를 팀과 공유할 CSV 파일로 다운로드합니다.
-
규정 미준수 조사 결과를 처리하도록 설계 문서 업데이트
-
데이터 조사 결과 부족에 대한 추가 설명서 생성
-
논의를 위해 개발 팀과 조사 결과 공유
-
이 설계 검토를 복제하여 미리 로드된 원본 문서로 새 검토를 생성하면 이름을 업데이트하고 분석을 다시 실행하여 개선 사항을 확인할 수 있습니다.
-
규정 준수 요구 사항을 충족하는 설계에 대한 구현 진행
보안 요구 사항 관리에 대한 자세한 내용은 섹션을 참조하세요보안 요구 사항 관리.
설계 검토 생성에 대한 자세한 내용은 섹션을 참조하세요설계 검토 생성.