本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
创建设计评审
上传文件供 AWS 安全代理审查,根据组织安全要求评估您的设计文档。设计审查有助于在开发生命周期的早期发现安全问题,使您能够在最具成本效益的时候解决架构问题。
AWS Security Agent 会根据贵组织的安全要求分析您的设计文档,在开始实施之前提供详细的安全调查结果以改善安全状况。
在此过程中,您将通过上传设计文件进行分析来创建设计评审。
先决条件
在开始之前,请确保您满足以下条件:
-
访问 AWS 安全代理 Web 应用程序
-
可供上传的设计文档(DOC、DOCX、JPEG、MD、PDF、PNG 和 TXT)
-
每个文件必须不超过 2MB,所有文件的总大小不得超过 6MB
-
了解您的组织启用了哪些安全要求
第 1 步:开始创建设计评审
在 Agent Web 应用程序中导航到设计评审创建页面。
-
登录 AWS 安全代理 Web 应用程序。
-
导航到设计评论部分。
-
选择 “创建设计评审”。
提示
您可以在 AWS 安全代理控制台中导航至 “安全要求” 页面,查看贵组织已启用的安全要求。选择任何已启用的要求以查看其详细信息。这些要求用于分析您的设计文件。
第 2 步:命名您的设计评论
提供描述性名称,以帮助确定本次设计审查的目的和范围。
-
在 “设计审查名称” 部分中,找到 “名称” 字段。
-
为您的设计评审输入一个描述性名称。
注意
名称应清楚地标识正在审核的项目、功能或组件。最多 80 个字符。
第 3 步:上传设计文件
上传您希望 AWS 安全代理分析的安全合规性设计文档。
-
在 “要查看的文件” 部分,查看文件要求:
重要
每次设计评审最多可以上传 5 个文件。每个文件必须不超过 2MB,所有文件的总大小不得超过 6MB。支持的格式:DOC、DOCX、JPEG、MD、PDF、PNG 和 TXT。
-
使用以下方法之一上传您的文件:
-
拖放 — 将文件直接拖到文件放置区中
-
浏览-使用 “选择文件” 按钮浏览并选择计算机中的文件
-
-
确认所有必需的文件都已上传。
提示
为了获得最佳结果,请附上架构图、设计规格和技术文档,这些文档描述了系统的安全相关组件和数据流。
第 4 步:启动设计审查
配置完所有必需的信息后,开始对设计文档进行安全分析。
-
查看所有上传的文件和设置以确保准确性。
-
选择 “开始设计审查”。
-
AWS 安全代理根据已启用的安全要求分析您的设计文档。
注意
设计审查过程通常在几分钟内完成,具体取决于上传文件的数量和大小。您会收到基于组织安全要求的安全调查结果。
后续步骤
开始设计审查后:
-
在 Agent Web 应用程序中监控审阅进度
-
查看安全调查发现
-
与您的开发团队分享发现
-
解决设计中已确定的安全问题
-
更新设计文档并在需要时重新提交