View a markdown version of this page

Revise os resultados de uma revisão de design - Agente de segurança da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Revise os resultados de uma revisão de design

As descobertas da análise ajudam você a entender quais requisitos de segurança são atendidos, quais precisam de atenção e quais ações devem ser tomadas para melhorar a postura de segurança do seu projeto antes do início da implementação.

Neste procedimento, você aprenderá como acessar, filtrar e interpretar as descobertas da análise de projeto para abordar as descobertas de segurança de forma eficaz.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Uma revisão completa do projeto

  • Acesso ao aplicativo web do AWS Security Agent

  • Familiaridade com os requisitos de segurança habilitados da sua organização

Etapa 1: acessar a revisão do design

Navegue até a revisão do projeto para ver as descobertas e as informações resumidas.

  1. Faça login no aplicativo web do AWS Security Agent.

  2. Navegue até a seção Revisões de design.

  3. Selecione a revisão do design que você deseja examinar na lista.

dica

A página de detalhes da revisão do design exibe um resumo do status da revisão, da data de conclusão e do número de arquivos revisados.

Etapa 2: Revise o resumo das descobertas

Examine o resumo de alto nível para entender a postura geral de segurança do seu design.

  1. Localize a seção Resumo.

  2. Analise a contagem de cada categoria de status de conformidade: Compatível Non-compliant, Dados insuficientes e Não aplicável.

nota

O resumo fornece contagens para cada tipo de status, ajudando você a avaliar rapidamente o número de descobertas que requerem atenção. Para obter explicações detalhadas de cada status, consulte a Etapa 4.

Etapa 3: filtrar e navegar pelas descobertas

Use os recursos de filtragem e pesquisa para se concentrar em descobertas específicas ou status de conformidade.

  1. Na seção Revisar descobertas, localize os controles de filtro.

  2. Para filtrar por status:

    1. Escolha o menu suspenso de status.

    2. Selecione um status de conformidade específico para visualizar somente as descobertas com esse status.

  3. Para pesquisar requisitos de segurança específicos:

    1. Insira as palavras-chave no campo de pesquisa.

    2. Os resultados são atualizados automaticamente à medida que você digita.

  4. Use os controles de paginação para navegar por várias páginas de descobertas.

dica

Filtre primeiro por Non-compliantstatus para priorizar as descobertas que exigem atenção imediata em seu design.

Etapa 4: Entenda os status de conformidade

Cada descoberta exibe um status de conformidade que indica como seu projeto aborda um requisito de segurança específico:

  • Compatível — Seu design atende aos requisitos de segurança com base na análise

  • Non-compliant— Seu design viola ou aborda inadequadamente o requisito de segurança

  • Dados insuficientes — Os arquivos enviados não têm informações suficientes para determinar a conformidade

  • Não aplicável — O requisito de segurança não se aplica ao design do seu sistema

Importante

Concentre-se em Non-compliantstatus de dados insuficientes, pois eles exigem ação. Aborde as descobertas não compatíveis atualizando seu projeto e resolva as descobertas de dados insuficientes fazendo o upload de documentação adicional do projeto.

Etapa 5: ver os detalhes da descoberta

Selecione descobertas individuais para ver a justificativa detalhada e a orientação de remediação.

  1. Na tabela de descobertas, selecione o nome de um requisito de segurança.

  2. Analise os detalhes da descoberta, que incluem:

    • O requisito de segurança específico que está sendo avaliado

    • Um comentário explicando por que a descoberta recebeu seu status de conformidade, incluindo detalhes específicos sobre o que está faltando ou não está em conformidade

    • Orientação de remediação recomendada para abordar a descoberta

    • Links para a documentação interna ou os padrões da sua organização para o requisito de segurança

nota

O comentário explica o raciocínio do AWS Security Agent com detalhes específicos. Para resultados de dados insuficientes, o comentário identifica quais informações estão faltando, como “Os documentos de design não mencionam mecanismos de autenticação” ou “Nenhuma informação encontrada sobre criptografia de dados em repouso”.

Etapa 6: abordar as descobertas

Tome medidas com base em descobertas que exijam atenção para melhorar a postura de segurança do seu projeto.

Para Non-compliantdescobertas:

  1. Revise a orientação de remediação recomendada.

  2. Revise qualquer documentação interna vinculada para obter mais contexto.

  3. Atualize seus documentos de design para atender aos requisitos de segurança.

  4. Documente as alterações feitas para futura referência.

Para resultados de dados insuficientes:

  1. Leia o comentário com atenção para entender quais informações específicas estão faltando.

  2. Crie ou atualize documentos de design com os detalhes que faltam.

  3. Prepare os arquivos atualizados para reenvio.

Próximas etapas

Depois de analisar suas descobertas de design:

  • Baixe o relatório de descobertas como um arquivo CSV para compartilhar com sua equipe

  • Atualize os documentos de design para abordar descobertas não compatíveis

  • Crie documentação adicional para descobertas de dados insuficientes

  • Compartilhe as descobertas com sua equipe de desenvolvimento para discussão

  • Clone essa revisão de design para criar uma nova revisão com os documentos originais pré-carregados, permitindo que você atualize o nome e execute a análise novamente para verificar melhorias

  • Prossiga com a implementação de projetos que atendam aos requisitos de conformidade

Para obter mais informações sobre o gerenciamento dos requisitos de segurança, consulteGerencie os requisitos de segurança.

Para obter mais informações sobre a criação de revisões de design, consulteCrie uma revisão de design.