Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Siapkan dokumen untuk pembuatan kebutuhan
Saat Anda membuat persyaratan keamanan dari dokumen, Agen AWS Keamanan membaca dokumen Anda dan menghasilkan persyaratan terstruktur dari konten yang relevan dengan keamanan yang ditemukannya. Anda tidak perlu memformat dokumen Anda dengan cara tertentu atau pra-menulis penerapan, kriteria kepatuhan, dan panduan remediasi. AWS Agen Keamanan mengambil mereka dari konten yang Anda berikan. Unggah dokumentasi keamanan yang sudah Anda miliki, ditulis dengan kata-kata Anda sendiri.
Halaman ini menjelaskan apa yang harus disertakan sehingga Agen AWS Keamanan menghasilkan persyaratan yang akurat dan berguna. Untuk prosedur upload dan batas file, lihat Menghasilkan persyaratan keamanan dari dokumen.
Apa yang harus disertakan
AWS Agen Keamanan mencari konten yang menggambarkan harapan keamanan Anda. Dokumen yang mencakup topik-topik berikut menghasilkan persyaratan terkuat:
-
Kontrol akses dan otorisasi
-
Autentikasi
-
Perlindungan data dan enkripsi
-
Keamanan jaringan
-
Pencatatan dan audit
-
Respons insiden
-
Kerentanan dan manajemen tambalan
-
Kewajiban kepatuhan yang berlaku untuk beban kerja Anda
Dokumen sumber yang baik termasuk kebijakan keamanan, standar teknik, katalog kontrol, pedoman arsitektur, dan standar pengkodean yang aman.
Menulis di tingkat beban kerja
AWS Agen Keamanan menghasilkan persyaratan yang berlaku untuk beban kerja atau aplikasi individu, ruang lingkup yang sama yang dievaluasi selama tinjauan desain dan kode. Konten yang menjelaskan cara membangun dan mengoperasikan beban kerja yang aman menghasilkan persyaratan. Organization-wide Topik tata kelola, seperti strategi multi-akun, manajemen pengguna root, dan pengaturan pencatatan tingkat akun, berada di luar cakupan ini dan tidak menghasilkan persyaratan beban kerja.
Jelaskan hasilnya, bukan implementasi tunggal
Nyatakan hasil keamanan yang Anda harapkan daripada satu produk atau konfigurasi yang ditentukan. AWS Agen Keamanan menghasilkan persyaratan yang berfokus pada kemampuan keamanan yang dibutuhkan dan memungkinkan lebih dari satu implementasi yang valid. Misalnya, “data saat istirahat dienkripsi” menghasilkan persyaratan yang lebih jelas dan lebih luas daripada pernyataan yang menyebutkan satu layanan atau pengaturan tertentu.
Jadilah spesifik tentang seperti apa tampan
Semakin konkret dokumen Anda menggambarkan perilaku yang diharapkan, semakin baik Agen AWS Keamanan dapat menentukan kriteria kepatuhan. Di mana Anda bisa, jelaskan apa yang ditunjukkan oleh desain yang sesuai dan apa yang mengindikasikan pelanggaran. Pernyataan yang tidak jelas atau murni aspirasional menghasilkan persyaratan yang lebih sedikit dan lebih lemah daripada yang konkret dan relevan dengan beban kerja.
Tinjau apa yang Anda dapatkan kembali
Setiap persyaratan yang dihasilkan mencakup nama, penerapan, kriteria kepatuhan, dan panduan remediasi yang diperoleh Agen AWS Keamanan dari dokumen Anda. Tinjau persyaratan yang dihasilkan, edit semua yang perlu disempurnakan, dan aktifkan persyaratan yang ingin Anda evaluasi oleh Agen AWS Keamanan. Untuk informasi selengkapnya, lihat Mengelola persyaratan keamanan.