View a markdown version of this page

Générez des exigences de sécurité à partir de documents - Agent de sécurité AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Générez des exigences de sécurité à partir de documents

Générez les exigences de sécurité pour un pack personnalisé en téléchargeant votre documentation de sécurité existante. AWS Security Agent lit les documents que vous téléchargez, identifie le contenu pertinent pour la sécurité et génère des exigences de sécurité structurées avec des critères d'applicabilité, de conformité et des conseils de correction. Vous pouvez consulter et modifier les exigences générées avant qu'elles ne soient utilisées dans les révisions.

Utilisez-le au lieu de rédiger chaque exigence à la main alors que vous disposez déjà de politiques, de normes ou de directives de sécurité documentées. Pour obtenir des conseils sur les éléments à inclure dans les documents que vous chargez, voir Préparer les documents pour la génération d'exigences.

Formats de fichier pris en charge

Vous pouvez télécharger les formats de fichier suivants :

  • DOC

  • DOCX

  • MD

  • PDF

  • TXT

Générer des exigences

  1. Dans la AWS console, accédez à AWS Security Agent.

  2. Dans le volet de navigation, sélectionnez Exigences de sécurité.

  3. Choisissez l'onglet Packs d'exigences de sécurité personnalisés.

  4. Créez un pack ou choisissez un pack personnalisé existant pour lequel générer les exigences.

  5. Choisissez Choisir des fichiers ou glissez et déposez vos documents dans la zone de téléchargement.

  6. Choisissez Générer les exigences.

  7. Attendez que l'agent de AWS sécurité traite les documents. La génération s'exécute en arrière-plan et peut prendre quelques minutes pour les fichiers volumineux. Vous ne pouvez pas lancer un autre téléchargement pour le pack pendant que la génération est en cours.

  8. Passez en revue les exigences de sécurité générées. Modifiez, supprimez ou ajoutez des exigences selon vos besoins. Activez le pack lorsque vous souhaitez que AWS Security Agent évalue ses exigences lors des révisions de sécurité.

Note

AWS Security Agent génère des exigences au niveau de la charge de travail et se concentre sur le contenu pertinent pour la sécurité de vos documents. Le nombre d'exigences qu'il génère dépend du contenu que vous fournissez. Passez en revue les exigences générées pour confirmer qu'elles reflètent votre intention.

Remplacez les exigences par un nouveau téléchargement

Le téléchargement de nouveaux documents sources régénère les exigences relatives à un pack.

Important

Lorsque vous chargez de nouveaux documents sources dans un pack, AWS Security Agent régénère toutes les exigences relatives à ce pack. Toutes les exigences existantes, y compris celles que vous avez ajoutées manuellement, sont remplacées. Pour conserver vos exigences actuelles, ne téléchargez pas de nouveaux documents.

  1. Dans la AWS console, accédez à AWS Security Agent.

  2. Dans le volet de navigation, sélectionnez Exigences de sécurité.

  3. Choisissez l'onglet Packs d'exigences de sécurité personnalisées, puis choisissez le pack.

  4. Lancez un nouveau téléchargement et reconnaissez que le téléchargement de nouveaux documents sources remplace les exigences existantes.

  5. Choisissez vos fichiers, puis sélectionnez Générer les exigences.

Étapes suivantes

  • Vérifiez et activez les exigences générées. Consultez la section Gérer les exigences de sécurité.

  • Créez une revue de conception ou une révision de code pour évaluer votre application par rapport au pack.