View a markdown version of this page

요구 사항 생성을 위한 문서 준비 - AWS 보안 에이전트

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

요구 사항 생성을 위한 문서 준비

문서에서 보안 요구 사항을 생성하면 AWS Security Agent는 문서를 읽고 찾은 보안 관련 콘텐츠에서 구조화된 요구 사항을 생성합니다. 특정 방식으로 문서의 형식을 지정하거나 적용 가능성, 규정 준수 기준 및 수정 지침을 미리 작성할 필요가 없습니다. AWS Security Agent는 사용자가 제공하는 콘텐츠에서 문서를 추출합니다. 이미 가지고 있는 자체 단어로 작성된 보안 설명서를 업로드합니다.

이 페이지에서는 AWS Security Agent가 정확하고 유용한 요구 사항을 생성하도록 포함할 내용을 설명합니다. 업로드 절차 및 파일 제한은 문서에서 보안 요구 사항 생성을 참조하세요.

포함할 항목

AWS Security Agent는 보안 기대치를 설명하는 콘텐츠를 찾습니다. 다음 주제를 다루는 문서는 가장 강력한 요구 사항을 생성합니다.

  • 액세스 제어 및 권한 부여

  • Authentication

  • 데이터 보호 및 암호화

  • 네트워크 보안

  • 로깅 및 감사

  • 인시던트 대응

  • 취약성 및 패치 관리

  • 워크로드에 적용되는 규정 준수 의무

좋은 소스 문서에는 보안 정책, 엔지니어링 표준, 제어 카탈로그, 아키텍처 지침 및 보안 코딩 표준이 포함됩니다.

워크로드 수준에서 쓰기

AWS Security Agent는 설계 및 코드 검토 중에 평가하는 것과 동일한 범위인 개별 워크로드 또는 애플리케이션에 적용되는 요구 사항을 생성합니다. 보안 워크로드를 구축하고 운영하는 방법을 설명하는 콘텐츠는 요구 사항을 생성합니다. 다중 계정 전략, 루트 사용자 관리, 계정 수준 로깅 설정과 같은 조직 전체의 거버넌스 주제는이 범위를 벗어나며 워크로드 요구 사항을 생성하지 않습니다.

단일 구현이 아닌 결과 설명

규정된 단일 제품 또는 구성이 아닌 예상한 보안 결과를 설명합니다. AWS Security Agent는 필요한 보안 기능에 초점을 맞추고 둘 이상의 유효한 구현을 허용하는 요구 사항을 생성합니다. 예를 들어 "저장 데이터가 암호화됨"은 하나의 특정 서비스 또는 설정을 지정하는 문보다 더 명확하고 광범위하게 적용할 수 있는 요구 사항을 생성합니다.

좋은 모습에 대해 구체적으로 설명하세요.

문서가 예상 동작을 보다 구체적으로 설명할수록 AWS Security Agent가 규정 준수 기준을 더 잘 정의할 수 있습니다. 가능한 경우 규정 준수 설계가 보여주는 것과 위반을 나타내는 것을 설명합니다. 모호하거나 순전히 욕구적인 문은 구체적인 워크로드 관련 문보다 요구 사항이 더 적고 약합니다.

반환되는 내용 검토

생성된 각 요구 사항에는 AWS Security Agent가 문서에서 도출한 이름, 적용 가능성, 규정 준수 기준 및 수정 지침이 포함됩니다. 생성된 요구 사항을 검토하고, 세분화가 필요한 사항을 편집하고, AWS Security Agent가 평가할 요구 사항을 활성화합니다. 자세한 내용은 보안 요구 사항 관리를 참조하세요.