本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
查看设计审查的结果
审查结果可帮助您了解哪些安全要求得到满足,哪些需要注意,以及在开始实施之前应采取哪些措施来改善设计的安全状况。
在此过程中,您将学习如何访问、筛选和解释设计审查结果,以有效解决安全问题。
先决条件
在开始之前,请确保您满足以下条件:
-
已完成的设计审查
-
访问 AWS 安全代理 Web 应用程序
-
熟悉贵组织已启用的安全要求
第 1 步:访问设计评审
导航到您的设计评审以查看结果和摘要信息。
-
登录 AWS 安全代理 Web 应用程序。
-
导航到设计评论部分。
-
从列表中选择要检查的设计评审。
提示
设计审查详细信息页面显示审阅状态、完成日期和已审阅文件数量的摘要。
步骤 2:查看调查结果摘要
查看高级摘要,了解您的设计的总体安全状况。
-
找到 “摘要” 部分。
-
查看每个合规状态类别的计数:“合规” Non-compliant、“数据不足” 和 “不适用”。
注意
摘要提供了每种状态类型的计数,可帮助您快速评估需要关注的发现数量。有关每种状态的详细说明,请参阅步骤 4。
步骤 3:筛选和浏览调查结果
使用筛选和搜索功能将重点放在特定的发现结果或合规性状态上。
-
在 “查看结果” 部分,找到筛选控件。
-
要按状态筛选,请执行以下操作:
-
选择状态下拉菜单。
-
选择特定的合规性状态以仅查看具有该状态的调查结果。
-
-
要搜索特定的安全要求,请执行以下操作:
-
在搜索栏中输入关键字。
-
当您键入时,结果会自动更新。
-
-
使用分页控件浏览多页搜索结果。
提示
首先按Non-compliant状态筛选,确定设计中需要立即关注的发现的优先顺序。
步骤 4:了解合规状态
每项发现都显示合规性状态,表明您的设计如何满足特定的安全要求:
-
合规-根据分析,您的设计符合安全要求
-
Non-compliant— 您的设计违反或未充分满足安全要求
-
数据不足-上传的文件缺少足够的信息来确定合规性
-
不适用-安全要求不适用于您的系统设计
重要
重点关注Non-compliant和数据不足状态,因为这些状态需要采取措施。通过更新您的设计来解决不合规的发现问题,并通过上传其他设计文档来解决数据不足的问题。
第 5 步:查看查找详情
选择个别调查结果以查看详细的理由和补救指南。
-
在调查结果表中,选择安全要求名称。
-
查看调查结果的详细信息,其中包括:
-
正在评估的具体安全要求
-
解释调查结果为何获得合规状态的评论,包括有关缺失或不合规内容的具体细节
-
为解决这一发现而推荐的补救指南
-
指向贵组织内部文件或安全要求标准的链接
-
注意
该评论通过具体细节解释了 AWS 安全代理的推理。对于数据发现不足,该评论会指出缺少哪些信息,例如 “设计文档未提及身份验证机制” 或 “未找到有关静态数据加密的信息”。
步骤 6:解决调查结果
对需要注意的发现采取行动,以改善设计的安全状况。
如需了解Non-compliant调查结果:
-
查看建议的补救指南。
-
查看所有链接的内部文档,了解更多背景信息。
-
更新您的设计文档以满足安全要求。
-
记录您所做的更改,以备将来参考。
如果发现的数据不足,请执行以下操作:
-
仔细阅读评论以了解缺少哪些具体信息。
-
使用缺失的细节创建或更新设计文档。
-
准备更新后的文件以供重新提交。
后续步骤
查看您的设计结果后:
-
将调查结果报告下载为 CSV 文件,以便与您的团队共享
-
更新设计文档以解决不合规发现的问题
-
为发现的数据不足创建其他文档
-
与您的开发团队分享发现以供讨论
-
克隆此设计评审以创建预先加载原始文档的新审阅,允许您更新名称并再次运行分析以验证改进
-
继续实施符合合规要求的设计
有关管理安全要求的更多信息,请参阅管理安全要求。
有关创建设计评论的更多信息,请参阅创建设计评审。