本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
建立設計檢閱
透過上傳檔案供 AWS Security Agent 檢閱,根據組織安全需求評估您的設計文件。設計審查有助於在開發生命週期的早期識別安全問題,讓您能夠在最符合成本效益的情況下解決架構問題。
AWS Security Agent 會根據組織的安全需求分析您的設計文件,提供詳細的安全調查結果,以在實作開始之前改善安全狀態。
在此程序中,您將上傳設計檔案進行分析,以建立設計檢閱。
先決條件
開始前,請確保您具備以下條件:
-
存取 AWS Security Agent Web 應用程式
-
設計可上傳的文件 (DOC、DOCX、JPEG、MD、PDF、PNG 和 TXT)
-
每個檔案都必須為 2MB 或更小,且所有檔案總計為 6MB
-
了解您的組織已啟用哪些安全要求
步驟 1:開始建立設計檢閱
導覽至 Agent Web 應用程式中的設計檢閱建立頁面。
-
登入 AWS Security Agent Web 應用程式。
-
導覽至設計檢閱區段。
-
選擇建立設計檢閱。
提示
您可以導覽至 AWS Security Agent 主控台中的安全需求頁面,以檢視組織已啟用的安全需求。選取任何啟用的需求以檢視其詳細資訊。這些要求用於分析您的設計檔案。
步驟 2:為您的設計檢閱命名
提供描述性名稱,以協助識別此設計檢閱的目的和範圍。
-
在設計檢閱名稱區段中,找到名稱欄位。
-
輸入設計檢閱的描述性名稱。
注意
名稱應清楚識別要檢閱的專案、功能或元件。最多 80 個字元。
步驟 3:上傳設計檔案
上傳您希望 AWS Security Agent 分析安全性合規性的設計文件。
-
在要檢閱的檔案區段中,檢閱檔案需求:
重要
每次設計檢閱最多可以上傳 5 個檔案。每個檔案都必須為 2MB 或更小,所有檔案的總和為 6MB。支援的格式:DOC、DOCX、JPEG、MD、PDF、PNG 和 TXT。
-
使用下列其中一種方法上傳您的檔案:
-
拖放 – 直接將檔案拖曳到檔案放置區域區域
-
瀏覽 – 使用選擇檔案按鈕,從您的電腦瀏覽和選取檔案
-
-
確認已上傳所有必要的檔案。
提示
為了獲得最佳結果,請包含架構圖、設計規格,以及描述系統安全相關元件和資料流程的技術文件。
步驟 4:啟動設計檢閱
設定所有必要資訊後,啟動設計文件的安全分析。
-
檢閱所有上傳的檔案和設定,以確保準確性。
-
選擇開始設計檢閱。
-
AWS Security Agent 會根據已啟用的安全需求來分析您的設計文件。
注意
設計檢閱程序通常會在幾分鐘內完成,取決於上傳的檔案數量和大小。根據組織的安全需求,您會收到安全調查結果。
後續步驟
開始設計檢閱後:
-
在 Agent Web 應用程式中監控檢閱進度
-
檢閱安全性問題清單
-
與您的開發團隊共用問題清單
-
解決設計中已識別的安全性問題清單
-
更新設計文件並視需要重新提交