Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Esamina i risultati di una revisione del progetto
I risultati della revisione aiutano a capire quali requisiti di sicurezza sono soddisfatti, quali richiedono attenzione e quali azioni intraprendere per migliorare il livello di sicurezza del progetto prima che inizi l'implementazione.
In questa procedura, imparerai come accedere, filtrare e interpretare i risultati della revisione del progetto per affrontare efficacemente i problemi di sicurezza.
Prerequisiti
Prima di iniziare, assicurati di disporre dei seguenti elementi:
-
Una revisione completa del progetto
-
Accesso all'applicazione Web AWS Security Agent
-
Familiarità con i requisiti di sicurezza abilitati della tua organizzazione
Fase 1: Accedere alla revisione del progetto
Passa alla revisione del progetto per visualizzare i risultati e le informazioni di riepilogo.
-
Accedi all'applicazione Web AWS Security Agent.
-
Vai alla sezione Recensioni dei design.
-
Seleziona la revisione del progetto che desideri esaminare dall'elenco.
Suggerimento
La pagina dei dettagli della revisione del progetto mostra un riepilogo dello stato della revisione, della data di completamento e del numero di file esaminati.
Fase 2: Rivedi il riepilogo dei risultati
Esamina il riepilogo di alto livello per comprendere lo stato di sicurezza generale del tuo progetto.
-
Individua la sezione Riepilogo.
-
Controlla il conteggio per ogni categoria dello stato di conformità: Conforme Non-compliant, Dati insufficienti e Non applicabile.
Nota
Il riepilogo fornisce i conteggi per ogni tipo di stato, aiutandoti a valutare rapidamente il numero di risultati che richiedono attenzione. Per spiegazioni dettagliate di ogni stato, consulta la Fase 4.
Fase 3: Filtrare e navigare tra i risultati
Utilizza le funzionalità di filtraggio e ricerca per concentrarti su risultati o stati di conformità specifici.
-
Nella sezione Rivedi i risultati, individua i controlli del filtro.
-
Per filtrare in base allo stato:
-
Scegli il menu a discesa dello stato.
-
Seleziona uno stato di conformità specifico per visualizzare solo i risultati con quello stato.
-
-
Per cercare requisiti di sicurezza specifici:
-
Inserisci le parole chiave nel campo di ricerca.
-
I risultati si aggiornano automaticamente durante la digitazione.
-
-
Usa i controlli di impaginazione per navigare tra più pagine di risultati.
Suggerimento
Filtra innanzitutto per Non-compliantstato per dare priorità ai risultati che richiedono un'attenzione immediata nella progettazione.
Fase 4: Comprendi gli stati di conformità
Ogni risultato mostra uno stato di conformità che indica in che modo il progetto risponde a uno specifico requisito di sicurezza:
-
Conforme: il design soddisfa i requisiti di sicurezza in base all'analisi
-
Non-compliant— Il tuo design viola o soddisfa in modo inadeguato i requisiti di sicurezza
-
Dati insufficienti: i file caricati non dispongono di informazioni sufficienti per determinare la conformità
-
Non applicabile: il requisito di sicurezza non si applica alla progettazione del sistema
Importante
Concentrati sugli stati dei dati Non-compliante su quelli insufficienti, poiché richiedono un'azione. Risolvi i problemi di non conformità aggiornando il progetto e risolvete i problemi relativi ai dati insufficienti caricando documentazione di progettazione aggiuntiva.
Fase 5: Visualizza i dettagli del ritrovamento
Seleziona i singoli risultati per visualizzare le linee guida dettagliate sulla giustificazione e sulla correzione.
-
Nella tabella dei risultati, seleziona il nome di un requisito di sicurezza.
-
Esamina i dettagli del risultato, che includono:
-
Il requisito di sicurezza specifico oggetto di valutazione
-
Un commento che spieghi il motivo per cui il risultato è stato raggiunto lo stato di conformità, compresi dettagli specifici sugli elementi mancanti o non conformi
-
Linee guida correttive consigliate per risolvere il problema
-
Collegamenti alla documentazione o agli standard interni dell'organizzazione per i requisiti di sicurezza
-
Nota
Il commento spiega il ragionamento di AWS Security Agent con dettagli specifici. In caso di dati insufficienti, il commento identifica le informazioni mancanti, ad esempio «I documenti di progettazione non menzionano i meccanismi di autenticazione» o «Nessuna informazione trovata sulla crittografia dei dati inattiva».
Fase 6: Risolvi i risultati
Intervenite sui risultati che richiedono attenzione per migliorare il livello di sicurezza del vostro progetto.
Per i Non-compliantrisultati:
-
Consulta le linee guida consigliate per la riparazione.
-
Esamina qualsiasi documentazione interna collegata per un contesto aggiuntivo.
-
Aggiorna i documenti di progettazione per soddisfare i requisiti di sicurezza.
-
Documenta le modifiche apportate per riferimenti futuri.
Per risultati di dati insufficienti:
-
Leggi attentamente il commento per capire quali informazioni specifiche mancano.
-
Crea o aggiorna documenti di progettazione con i dettagli mancanti.
-
Prepara i file aggiornati per un nuovo invio.
Fasi successive
Dopo aver esaminato i risultati del progetto:
-
Scarica il rapporto sui risultati come file CSV da condividere con il tuo team
-
Aggiorna i documenti di progettazione per risolvere i risultati non conformi
-
Crea documentazione aggiuntiva per i risultati insufficienti dei dati
-
Condividi i risultati con il tuo team di sviluppo per discuterne
-
Clona questa revisione del progetto per creare una nuova revisione con i documenti originali precaricati, in modo da aggiornare il nome ed eseguire nuovamente l'analisi per verificare i miglioramenti
-
Procedi con l'implementazione per i progetti che soddisfano i requisiti di conformità
Per ulteriori informazioni sulla gestione dei requisiti di sicurezza, consultaGestisci i requisiti di sicurezza.
Per ulteriori informazioni sulla creazione di revisioni di progetti, consultaCrea una revisione del design.