As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Revise os resultados de uma revisão de design
As descobertas da análise ajudam você a entender quais requisitos de segurança são atendidos, quais precisam de atenção e quais ações devem ser tomadas para melhorar a postura de segurança do seu projeto antes do início da implementação.
Neste procedimento, você aprenderá como acessar, filtrar e interpretar as descobertas da análise de projeto para abordar as descobertas de segurança de forma eficaz.
Pré-requisitos
Antes de começar, verifique se você tem:
-
Uma revisão completa do projeto
-
Acesso ao aplicativo web do AWS Security Agent
-
Familiaridade com os requisitos de segurança habilitados da sua organização
Etapa 1: acessar a revisão do design
Navegue até a revisão do projeto para ver as descobertas e as informações resumidas.
-
Faça login no aplicativo web do AWS Security Agent.
-
Navegue até a seção Revisões de design.
-
Selecione a revisão do design que você deseja examinar na lista.
dica
A página de detalhes da revisão do design exibe um resumo do status da revisão, da data de conclusão e do número de arquivos revisados.
Etapa 2: Revise o resumo das descobertas
Examine o resumo de alto nível para entender a postura geral de segurança do seu design.
-
Localize a seção Resumo.
-
Analise a contagem de cada categoria de status de conformidade: Compatível Non-compliant, Dados insuficientes e Não aplicável.
nota
O resumo fornece contagens para cada tipo de status, ajudando você a avaliar rapidamente o número de descobertas que requerem atenção. Para obter explicações detalhadas de cada status, consulte a Etapa 4.
Etapa 3: filtrar e navegar pelas descobertas
Use os recursos de filtragem e pesquisa para se concentrar em descobertas específicas ou status de conformidade.
-
Na seção Revisar descobertas, localize os controles de filtro.
-
Para filtrar por status:
-
Escolha o menu suspenso de status.
-
Selecione um status de conformidade específico para visualizar somente as descobertas com esse status.
-
-
Para pesquisar requisitos de segurança específicos:
-
Insira as palavras-chave no campo de pesquisa.
-
Os resultados são atualizados automaticamente à medida que você digita.
-
-
Use os controles de paginação para navegar por várias páginas de descobertas.
dica
Filtre primeiro por Non-compliantstatus para priorizar as descobertas que exigem atenção imediata em seu design.
Etapa 4: Entenda os status de conformidade
Cada descoberta exibe um status de conformidade que indica como seu projeto aborda um requisito de segurança específico:
-
Compatível — Seu design atende aos requisitos de segurança com base na análise
-
Non-compliant— Seu design viola ou aborda inadequadamente o requisito de segurança
-
Dados insuficientes — Os arquivos enviados não têm informações suficientes para determinar a conformidade
-
Não aplicável — O requisito de segurança não se aplica ao design do seu sistema
Importante
Concentre-se em Non-compliantstatus de dados insuficientes, pois eles exigem ação. Aborde as descobertas não compatíveis atualizando seu projeto e resolva as descobertas de dados insuficientes fazendo o upload de documentação adicional do projeto.
Etapa 5: ver os detalhes da descoberta
Selecione descobertas individuais para ver a justificativa detalhada e a orientação de remediação.
-
Na tabela de descobertas, selecione o nome de um requisito de segurança.
-
Analise os detalhes da descoberta, que incluem:
-
O requisito de segurança específico que está sendo avaliado
-
Um comentário explicando por que a descoberta recebeu seu status de conformidade, incluindo detalhes específicos sobre o que está faltando ou não está em conformidade
-
Orientação de remediação recomendada para abordar a descoberta
-
Links para a documentação interna ou os padrões da sua organização para o requisito de segurança
-
nota
O comentário explica o raciocínio do AWS Security Agent com detalhes específicos. Para resultados de dados insuficientes, o comentário identifica quais informações estão faltando, como “Os documentos de design não mencionam mecanismos de autenticação” ou “Nenhuma informação encontrada sobre criptografia de dados em repouso”.
Etapa 6: abordar as descobertas
Tome medidas com base em descobertas que exijam atenção para melhorar a postura de segurança do seu projeto.
Para Non-compliantdescobertas:
-
Revise a orientação de remediação recomendada.
-
Revise qualquer documentação interna vinculada para obter mais contexto.
-
Atualize seus documentos de design para atender aos requisitos de segurança.
-
Documente as alterações feitas para futura referência.
Para resultados de dados insuficientes:
-
Leia o comentário com atenção para entender quais informações específicas estão faltando.
-
Crie ou atualize documentos de design com os detalhes que faltam.
-
Prepare os arquivos atualizados para reenvio.
Próximas etapas
Depois de analisar suas descobertas de design:
-
Baixe o relatório de descobertas como um arquivo CSV para compartilhar com sua equipe
-
Atualize os documentos de design para abordar descobertas não compatíveis
-
Crie documentação adicional para descobertas de dados insuficientes
-
Compartilhe as descobertas com sua equipe de desenvolvimento para discussão
-
Clone essa revisão de design para criar uma nova revisão com os documentos originais pré-carregados, permitindo que você atualize o nome e execute a análise novamente para verificar melhorias
-
Prossiga com a implementação de projetos que atendam aos requisitos de conformidade
Para obter mais informações sobre o gerenciamento dos requisitos de segurança, consulteGerencie os requisitos de segurança.
Para obter mais informações sobre a criação de revisões de design, consulteCrie uma revisão de design.