View a markdown version of this page

查看设计审查的结果 - AWS 安全代理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

查看设计审查的结果

审查结果可帮助您了解哪些安全要求得到满足,哪些需要注意,以及在开始实施之前应采取哪些措施来改善设计的安全状况。

在此过程中,您将学习如何访问、筛选和解释设计审查结果,以有效解决安全问题。

先决条件

在开始之前,请确保您满足以下条件:

  • 已完成的设计审查

  • 访问 AWS 安全代理 Web 应用程序

  • 熟悉贵组织已启用的安全要求

第 1 步:访问设计评审

导航到您的设计评审以查看结果和摘要信息。

  1. 登录 AWS 安全代理 Web 应用程序。

  2. 导航到设计评论部分。

  3. 从列表中选择要检查的设计评审。

提示

设计审查详细信息页面显示审阅状态、完成日期和已审阅文件数量的摘要。

步骤 2:查看调查结果摘要

查看高级摘要,了解您的设计的总体安全状况。

  1. 找到 “摘要” 部分。

  2. 查看每个合规状态类别的计数:“合Non-compliant、“数据不足” 和 “不适用”。

注意

摘要提供了每种状态类型的计数,可帮助您快速评估需要关注的发现数量。有关每种状态的详细说明,请参阅步骤 4。

步骤 3:筛选和浏览调查结果

使用筛选和搜索功能将重点放在特定的发现结果或合规性状态上。

  1. 在 “查看结果” 部分,找到筛选控件。

  2. 要按状态筛选,请执行以下操作:

    1. 选择状态下拉菜单。

    2. 选择特定的合规性状态以仅查看具有该状态的调查结果。

  3. 要搜索特定的安全要求,请执行以下操作:

    1. 在搜索栏中输入关键字。

    2. 当您键入时,结果会自动更新。

  4. 使用分页控件浏览多页搜索结果。

提示

首先按Non-compliant状态筛选,确定设计中需要立即关注的发现的优先顺序。

步骤 4:了解合规状态

每项发现都显示合规性状态,表明您的设计如何满足特定的安全要求:

  • 合规-根据分析,您的设计符合安全要求

  • Non-compliant— 您的设计违反或未充分满足安全要求

  • 数据不足-上传的文件缺少足够的信息来确定合规性

  • 不适用-安全要求不适用于您的系统设计

重要

重点关注Non-compliant数据不足状态,因为这些状态需要采取措施。通过更新您的设计来解决不合规的发现问题,并通过上传其他设计文档来解决数据不足的问题。

第 5 步:查看查找详情

选择个别调查结果以查看详细的理由和补救指南。

  1. 在调查结果表中,选择安全要求名称。

  2. 查看调查结果的详细信息,其中包括:

    • 正在评估的具体安全要求

    • 解释调查结果为何获得合规状态的评论,包括有关缺失或不合规内容的具体细节

    • 为解决这一发现而推荐的补救指南

    • 指向贵组织内部文件或安全要求标准的链接

注意

该评论通过具体细节解释了 AWS 安全代理的推理。对于数据发现不足,该评论会指出缺少哪些信息,例如 “设计文档未提及身份验证机制” 或 “未找到有关静态数据加密的信息”。

步骤 6:解决调查结果

对需要注意的发现采取行动,以改善设计的安全状况。

如需了解Non-compliant调查结果:

  1. 查看建议的补救指南。

  2. 查看所有链接的内部文档,了解更多背景信息。

  3. 更新您的设计文档以满足安全要求。

  4. 记录您所做的更改,以备将来参考。

如果发现的数据不足,请执行以下操作:

  1. 仔细阅读评论以了解缺少哪些具体信息。

  2. 使用缺失的细节创建或更新设计文档。

  3. 准备更新后的文件以供重新提交。

后续步骤

查看您的设计结果后:

  • 将调查结果报告下载为 CSV 文件,以便与您的团队共享

  • 更新设计文档以解决不合规发现的问题

  • 为发现的数据不足创建其他文档

  • 与您的开发团队分享发现以供讨论

  • 克隆此设计评审以创建预先加载原始文档的新审阅,允许您更新名称并再次运行分析以验证改进

  • 继续实施符合合规要求的设计

有关管理安全要求的更多信息,请参阅管理安全要求

有关创建设计评论的更多信息,请参阅创建设计评审