View a markdown version of this page

ドキュメントからセキュリティ要件を生成する - AWS セキュリティエージェント

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ドキュメントからセキュリティ要件を生成する

既存のセキュリティドキュメントをアップロードして、カスタムパックのセキュリティ要件を生成します。 AWS Security Agent は、アップロードしたドキュメントを読み取り、セキュリティ関連のコンテンツを識別し、適用性、コンプライアンス基準、修復ガイダンスを含む構造化されたセキュリティ要件を生成します。生成された要件は、レビューで使用される前にレビューおよび編集できます。

セキュリティポリシー、標準、またはガイドラインが既に文書化されている場合は、各要件を手動で記述する代わりに、これを使用してください。アップロードするドキュメントに含める内容のガイダンスについては、「要件生成のためのドキュメントの準備」を参照してください。

サポートされるファイル形式

次のファイル形式をアップロードできます。

  • DOC

  • DOCX

  • MD

  • PDF

  • TXT

要件の生成

  1. AWS コンソールで、 AWS セキュリティエージェントに移動します。

  2. ナビゲーションペインで、セキュリティ要件を選択します。

  3. カスタムセキュリティ要件パックタブを選択します。

  4. パックを作成するか、要件を生成する既存のカスタムパックを選択します。

  5. ファイルの選択を選択するか、ドキュメントをアップロード領域にドラッグアンドドロップします。

  6. 「要件の生成」を選択します。

  7. AWS セキュリティエージェントがドキュメントを処理するまで待ちます。生成はバックグラウンドで実行され、大きなファイルの場合は数分かかることがあります。生成の進行中にパックの別のアップロードを開始することはできません。

  8. 生成されたセキュリティ要件を確認します。必要に応じて要件を編集、削除、または追加します。 AWS セキュリティエージェントがセキュリティレビュー中に要件を評価する場合は、パックを有効にします。

注記

AWS Security Agent はワークロードレベルで要件を生成し、ドキュメント内のセキュリティ関連のコンテンツに焦点を当てます。生成する要件の数は、提供するコンテンツによって異なります。生成された要件を確認して、インテントが反映されていることを確認します。

要件を新しいアップロードに置き換える

新しいソースドキュメントをアップロードすると、パックの要件が再生成されます。

重要

新しいソースドキュメントをパックにアップロードすると、 AWS Security Agent はそのパックのすべての要件を再生成します。手動で追加したものを含め、既存の要件はすべて置き換えられます。現在の要件を維持するには、新しいドキュメントをアップロードしないでください。

  1. AWS コンソールで、 AWS セキュリティエージェントに移動します。

  2. ナビゲーションペインで、セキュリティ要件を選択します。

  3. カスタムセキュリティ要件パックタブを選択し、パックを選択します。

  4. 新しいアップロードを開始し、新しいソースドキュメントをアップロードすると既存の要件が置き換えられることを確認します。

  5. ファイルを選択し、要件の生成を選択します。

次の手順

  • 生成された要件を確認して有効にします。「セキュリティ要件の管理」を参照してください。

  • 設計レビューまたはコードレビューを作成して、パックに対してアプリケーションを評価します。