View a markdown version of this page

要件生成用のドキュメントを準備する - AWS セキュリティエージェント

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

要件生成用のドキュメントを準備する

ドキュメントからセキュリティ要件を生成すると、 AWS Security Agent はドキュメントを読み取り、見つかったセキュリティ関連のコンテンツから構造化された要件を生成します。特定の方法でドキュメントをフォーマットしたり、適用性、コンプライアンス基準、修復ガイダンスを事前に記述したりする必要はありません。 AWS Security Agent は、提供されたコンテンツからドキュメントを取得します。既に持っているセキュリティドキュメントを、自分の言葉でアップロードします。

このページでは、 AWS Security Agent が正確で有用な要件を生成できるように、何を含めるかについて説明します。アップロード手順とファイル制限については、「ドキュメントからセキュリティ要件を生成する」を参照してください。

含める内容

AWS Security Agent は、セキュリティ上の期待を説明するコンテンツを探します。以下のトピックをカバーするドキュメントは、最も強力な要件を生成します。

  • アクセスコントロールと認可

  • 認証

  • データ保護と暗号化

  • ネットワークセキュリティ

  • ログ記録と監査

  • インシデントへの対応

  • 脆弱性とパッチ管理

  • ワークロードに適用されるコンプライアンス義務

適切なソースドキュメントには、セキュリティポリシー、エンジニアリング標準、コントロールカタログ、アーキテクチャガイドライン、安全なコーディング標準などがあります。

ワークロードレベルで書き込む

AWS Security Agent は、個々のワークロードまたはアプリケーションに適用される要件を生成します。これは、設計およびコードレビュー中に評価するのと同じ範囲です。安全なワークロードを構築して運用する方法を説明するコンテンツは、要件を生成します。マルチアカウント戦略、ルートユーザー管理、アカウントレベルのログ記録設定などの組織全体のガバナンストピックは、この範囲外であり、ワークロード要件を生成しません。

単一の実装ではなく、結果を記述する

1 つの所定の製品または設定ではなく、期待されるセキュリティ成果を記述します。 AWS Security Agent は、必要なセキュリティ機能に焦点を当てた要件を生成し、複数の有効な実装を許可します。例えば、「保管中のデータが暗号化されている」とすると、特定のサービスまたは設定に 1 つの名前を付けるステートメントよりも明確で広範に適用される要件が生成されます。

良い点がどのようなものか具体的に説明する

ドキュメントが期待される動作をより具体的に記述すればするほど、 AWS セキュリティエージェントはコンプライアンス基準を定義できます。可能な場合は、準拠設計が示すものと違反を示すものについて説明します。曖昧なステートメントや純粋に批判的なステートメントは、ワークロードに関連する具体的なものよりも、より少ない要件と弱い要件を生成します。

戻った内容を確認する

生成された各要件には、 AWS Security Agent がドキュメントから派生した名前、適用性、コンプライアンス基準、修復ガイダンスが含まれます。生成された要件を確認し、絞り込みが必要な要件を編集し、 AWS セキュリティエージェントが評価する要件を有効にします。詳細については、「セキュリティ要件の管理」を参照してください。