View a markdown version of this page

创建设计评审 - AWS 安全代理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

创建设计评审

上传文件供 AWS 安全代理审查,根据组织安全要求评估您的设计文档。设计审查有助于在开发生命周期的早期发现安全问题,使您能够在最具成本效益的时候解决架构问题。

AWS Security Agent 会根据贵组织的安全要求分析您的设计文档,在开始实施之前提供详细的安全调查结果以改善安全状况。

在此过程中,您将通过上传设计文件进行分析来创建设计评审。

先决条件

在开始之前,请确保您满足以下条件:

  • 访问 AWS 安全代理 Web 应用程序

  • 可供上传的设计文档(DOC、DOCX、JPEG、MD、PDF、PNG 和 TXT)

  • 每个文件必须不超过 2MB,所有文件的总大小不得超过 6MB

  • 了解您的组织启用了哪些安全要求

第 1 步:开始创建设计评审

在 Agent Web 应用程序中导航到设计评审创建页面。

  1. 登录 AWS 安全代理 Web 应用程序。

  2. 导航到设计评论部分。

  3. 选择 “创建设计评审”。

提示

您可以在 AWS 安全代理控制台中导航至 “安全要求” 页面,查看贵组织已启用的安全要求。选择任何已启用的要求以查看其详细信息。这些要求用于分析您的设计文件。

第 2 步:命名您的设计评论

提供描述性名称,以帮助确定本次设计审查的目的和范围。

  1. 在 “设计审查名称” 部分中,找到 “名称” 字段。

  2. 为您的设计评审输入一个描述性名称。

    注意

    名称应清楚地标识正在审核的项目、功能或组件。最多 80 个字符。

第 3 步:上传设计文件

上传您希望 AWS 安全代理分析的安全合规性设计文档。

  1. 在 “要查看的文件” 部分,查看文件要求:

    重要

    每次设计评审最多可以上传 5 个文件。每个文件必须不超过 2MB,所有文件的总大小不得超过 6MB。支持的格式:DOC、DOCX、JPEG、MD、PDF、PNG 和 TXT。

  2. 使用以下方法之一上传您的文件:

    1. 拖放 — 将文件直接拖到文件放置区中

    2. 浏览-使用 “选择文件” 按钮浏览并选择计算机中的文件

  3. 确认所有必需的文件都已上传。

提示

为了获得最佳结果,请附上架构图、设计规格和技术文档,这些文档描述了系统的安全相关组件和数据流。

第 4 步:启动设计审查

配置完所有必需的信息后,开始对设计文档进行安全分析。

  1. 查看所有上传的文件和设置以确保准确性。

  2. 选择 “开始设计审查”。

  3. AWS 安全代理根据已启用的安全要求分析您的设计文档。

注意

设计审查过程通常在几分钟内完成,具体取决于上传文件的数量和大小。您会收到基于组织安全要求的安全调查结果。

后续步骤

开始设计审查后:

  • 在 Agent Web 应用程序中监控审阅进度

  • 查看安全调查发现

  • 与您的开发团队分享发现

  • 解决设计中已确定的安全问题

  • 更新设计文档并在需要时重新提交