本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
檢閱設計檢閱的問題清單
檢閱調查結果可協助您了解符合哪些安全需求、需要注意哪些安全需求,以及在實作開始之前要採取哪些動作來改善設計的安全狀態。
在此程序中,您將了解如何存取、篩選和解釋設計審查問題清單,以有效地解決安全問題清單。
先決條件
開始前,請確保您具備以下條件:
-
已完成的設計檢閱
-
存取 AWS Security Agent Web 應用程式
-
熟悉您組織已啟用的安全需求
步驟 1:存取設計檢閱
導覽至您的設計檢閱,以檢視問題清單和摘要資訊。
-
登入 AWS Security Agent Web 應用程式。
-
導覽至設計檢閱區段。
-
從清單中選擇您要檢查的設計檢閱。
提示
設計檢閱詳細資訊頁面會顯示檢閱狀態、完成日期和檢閱檔案數量的摘要。
步驟 2:檢閱調查結果摘要
檢查高階摘要,以了解您設計的整體安全狀態。
-
找到摘要區段。
-
檢閱每個合規狀態類別的計數:合規、不合規、資料不足和不適用。
注意
摘要提供每種狀態類型的計數,協助您快速評估需要注意的問題清單數量。如需每個狀態的詳細說明,請參閱步驟 4。
步驟 3:篩選和導覽問題清單
使用篩選和搜尋功能來專注於特定問題清單或合規狀態。
-
在檢閱問題清單區段中,找到篩選條件控制項。
-
若要依狀態篩選:
-
選擇狀態下拉式選單。
-
選取特定合規狀態,以僅檢視具有該狀態的問題清單。
-
-
若要搜尋特定安全需求:
-
在搜尋欄位中輸入關鍵字。
-
結果會在您輸入時自動更新。
-
-
使用分頁控制項瀏覽多個問題清單頁面。
提示
首先依不合規狀態篩選,以排定在設計中需要立即關注的問題清單的優先順序。
步驟 4:了解合規狀態
每個調查結果都會顯示合規狀態,指出您的設計如何處理特定安全需求:
-
合規 – 根據分析,您的設計符合安全要求
-
不合規 – 您的設計違反或不適當解決安全要求
-
資料不足 – 上傳的檔案缺少足夠的資訊來判斷合規性
-
不適用 – 安全需求不適用於您的系統設計
重要
專注於不合規和資料不足狀態,因為這些需要採取動作。透過更新您的設計來解決不合規的問題清單,並透過上傳其他設計文件來解決資料問題清單不足的問題。
步驟 5:檢視問題清單詳細資訊
選取個別問題清單,以檢視詳細的理由和修補指引。
-
在問題清單表格中,選取安全需求名稱。
-
檢閱調查結果詳細資訊,其中包括:
-
正在評估的特定安全需求
-
說明調查結果為何收到其合規狀態的評論,包括有關遺漏或不合規內容的特定詳細資訊
-
解決問題清單的建議修補指引
-
連結至您組織的內部文件或安全要求標準
-
注意
註解會說明 AWS Security Agent 的推理與特定詳細資訊。對於資料調查結果不足,註解會識別缺少哪些資訊,例如「設計文件未提及身分驗證機制」或「找不到靜態資料加密的相關資訊」。
步驟 6:地址問題清單
針對需要注意的問題清單採取動作,以改善設計的安全狀態。
對於不合規的問題清單:
-
檢閱建議的修補指引。
-
檢閱任何連結的內部文件以取得其他內容。
-
更新您的設計文件以因應安全需求。
-
記錄您所做的變更,以供日後參考。
對於資料問題清單不足:
-
仔細閱讀註解,以了解缺少哪些特定資訊。
-
建立或更新缺少詳細資訊的設計文件。
-
準備更新的檔案以重新提交。
後續步驟
檢閱您的設計調查結果之後:
-
將調查結果報告下載為 CSV 檔案,以便與您的團隊共用
-
更新設計文件以解決不合規的問題清單
-
為資料問題清單不足建立其他文件
-
與您的開發團隊共用問題清單以進行討論
-
複製此設計檢閱以建立新的檢閱,其中包含預先載入的原始文件,可讓您更新名稱並再次執行分析以確認改善
-
繼續實作符合合規要求的設計
如需管理安全需求的詳細資訊,請參閱 管理安全需求。
如需建立設計檢閱的詳細資訊,請參閱 建立設計檢閱。