View a markdown version of this page

Überprüfen Sie die Ergebnisse einer Entwurfsprüfung - AWS-Sicherheitsagent

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überprüfen Sie die Ergebnisse einer Entwurfsprüfung

Die Ergebnisse der Überprüfung helfen Ihnen zu verstehen, welche Sicherheitsanforderungen erfüllt sind, welche Aufmerksamkeit erfordern und welche Maßnahmen Sie ergreifen müssen, um die Sicherheitslage Ihres Entwurfs vor Beginn der Implementierung zu verbessern.

In diesem Verfahren erfahren Sie, wie Sie auf die Ergebnisse der Entwurfsprüfung zugreifen, diese filtern und interpretieren können, um Sicherheitslücken effektiv zu behandeln.

Voraussetzungen

Stellen Sie vor Beginn sicher, dass Sie über Folgendes verfügen:

  • Eine abgeschlossene Entwurfsprüfung

  • Zugriff auf die AWS Security Agent-Webanwendung

  • Vertrautheit mit den aktivierten Sicherheitsanforderungen Ihres Unternehmens

Schritt 1: Greifen Sie auf die Entwurfsprüfung zu

Rufen Sie Ihre Entwurfsprüfung auf, um die Ergebnisse und die Zusammenfassung einzusehen.

  1. Melden Sie sich bei der AWS Security Agent-Webanwendung an.

  2. Navigieren Sie zum Bereich Design Reviews.

  3. Wählen Sie die Entwurfsprüfung, die Sie prüfen möchten, aus der Liste aus.

Tipp

Auf der Detailseite der Entwurfsprüfung wird eine Zusammenfassung des Prüfungsstatus, des Abschlussdatums und der Anzahl der überprüften Dateien angezeigt.

Schritt 2: Überprüfen Sie die Zusammenfassung der Ergebnisse

Sehen Sie sich die allgemeine Zusammenfassung an, um sich ein Bild von der allgemeinen Sicherheitslage Ihres Entwurfs zu machen.

  1. Suchen Sie den Abschnitt Zusammenfassung.

  2. Überprüfen Sie die Anzahl für jede Kategorie des Konformitätsstatus: Konform Non-compliant, Ungenügende Daten und Nicht zutreffend.

Anmerkung

Die Zusammenfassung enthält Zählungen für jeden Statustyp, sodass Sie schnell einschätzen können, wie viele Ergebnisse Ihrer Aufmerksamkeit bedürfen. Ausführliche Erläuterungen zu den einzelnen Status finden Sie in Schritt 4.

Schritt 3: Ergebnisse filtern und navigieren

Verwenden Sie die Filter- und Suchfunktionen, um sich auf bestimmte Ergebnisse oder den Compliance-Status zu konzentrieren.

  1. Suchen Sie im Abschnitt Ergebnisse überprüfen nach den Filtersteuerelementen.

  2. Um nach Status zu filtern:

    1. Wählen Sie das Status-Dropdown-Menü.

    2. Wählen Sie einen bestimmten Compliance-Status aus, um nur Ergebnisse mit diesem Status anzuzeigen.

  3. Um nach bestimmten Sicherheitsanforderungen zu suchen:

    1. Geben Sie Stichwörter in das Suchfeld ein.

    2. Die Ergebnisse werden während der Eingabe automatisch aktualisiert.

  4. Verwenden Sie die Steuerelemente für die Seitennummerierung, um durch mehrere Ergebnisseiten zu navigieren.

Tipp

Filtern Sie zunächst nach Non-compliantStatus, um Ergebnisse, die sofortige Aufmerksamkeit erfordern, in Ihrem Design zu priorisieren.

Schritt 4: Verstehen Sie den Compliance-Status

Für jedes Ergebnis wird ein Konformitätsstatus angezeigt, der angibt, wie Ihr Design eine bestimmte Sicherheitsanforderung erfüllt:

  • Konformität — Ihr Design erfüllt die Sicherheitsanforderungen auf der Grundlage der Analyse

  • Non-compliant— Ihr Entwurf verstößt gegen die Sicherheitsanforderung oder erfüllt sie nur unzureichend

  • Unzureichende Daten — Den hochgeladenen Dateien fehlen genügend Informationen, um die Einhaltung der Vorschriften zu überprüfen

  • Nicht zutreffend — Die Sicherheitsanforderung gilt nicht für Ihr Systemdesign

Wichtig

Status „Konzentrieren Sie sich auf Daten“ Non-compliantund „Ungenügend“, da diese Maßnahmen erfordern. Korrigieren Sie fehlerhafte Ergebnisse, indem Sie Ihren Entwurf aktualisieren, und beheben Sie unzureichende Datenergebnisse, indem Sie zusätzliche Konstruktionsunterlagen hochladen.

Schritt 5: Details zu den Ergebnissen anzeigen

Wählen Sie einzelne Ergebnisse aus, um eine detaillierte Begründung und Hinweise zur Problembehebung einzusehen.

  1. Wählen Sie in der Tabelle mit den Ergebnissen einen Namen für die Sicherheitsanforderung aus.

  2. Überprüfen Sie die Details zu den Ergebnissen, darunter:

    • Die spezifische Sicherheitsanforderung wird derzeit bewertet

    • Eine Bemerkung, in der erklärt wird, warum das Ergebnis den Status „Konformität“ erhalten hat, einschließlich genauer Angaben darüber, was fehlt oder nicht konform ist

    • Empfohlene Leitlinien zur Behebung des Fehlers

    • Links zur internen Dokumentation oder zu den Standards Ihrer Organisation für die Sicherheitsanforderungen

Anmerkung

Der Kommentar erklärt die Argumentation des AWS Security Agents mit spezifischen Details. Bei unzureichenden Datenergebnissen wird in dem Kommentar angegeben, welche Informationen fehlen, z. B. „In den Entwurfsdokumenten werden Authentifizierungsmechanismen nicht erwähnt“ oder „Es wurden keine Informationen zur Datenverschlüsselung im Ruhezustand gefunden“.

Schritt 6: Gehen Sie auf die Ergebnisse ein

Ergreifen Sie Maßnahmen auf Ergebnisse, die Ihrer Aufmerksamkeit bedürfen, um die Sicherheitslage Ihres Entwurfs zu verbessern.

Für Non-compliantErgebnisse:

  1. Lesen Sie die empfohlenen Leitlinien zur Problembehebung.

  2. Überprüfen Sie alle verlinkten internen Dokumentationen auf zusätzlichen Kontext.

  3. Aktualisieren Sie Ihre Konstruktionsdokumente, um die Sicherheitsanforderungen zu erfüllen.

  4. Dokumentieren Sie die von Ihnen vorgenommenen Änderungen zum future Nachschlagen.

Bei unzureichenden Datenergebnissen:

  1. Lesen Sie den Kommentar sorgfältig durch, um zu verstehen, welche spezifischen Informationen fehlen.

  2. Erstellen oder aktualisieren Sie Konstruktionsdokumente mit den fehlenden Details.

  3. Bereiten Sie die aktualisierten Dateien für die erneute Einreichung vor.

Nächste Schritte

Nachdem Sie Ihre Entwurfsergebnisse überprüft haben:

  • Laden Sie den Ergebnisbericht als CSV-Datei herunter, um ihn mit Ihrem Team zu teilen

  • Aktualisieren Sie die Konstruktionsdokumente, um fehlerhafte Ergebnisse zu beheben

  • Erstellen Sie zusätzliche Dokumentation für unzureichende Datenergebnisse

  • Teilen Sie die Ergebnisse Ihrem Entwicklungsteam zur Diskussion mit

  • Klonen Sie diese Entwurfsprüfung, um eine neue Prüfung zu erstellen, bei der die Originaldokumente vorinstalliert sind. So können Sie den Namen aktualisieren und die Analyse erneut ausführen, um die Verbesserungen zu überprüfen

  • Fahren Sie mit der Implementierung von Entwürfen fort, die die Compliance-Anforderungen erfüllen

Weitere Informationen zur Verwaltung von Sicherheitsanforderungen finden Sie unterSicherheitsanforderungen verwalten.

Weitere Informationen zum Erstellen von Entwurfsprüfungen finden Sie unterErstellen Sie eine Entwurfsprüfung.