View a markdown version of this page

Gere requisitos de segurança a partir de documentos - Agente de segurança da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Gere requisitos de segurança a partir de documentos

Gere os requisitos de segurança para um pacote personalizado fazendo o upload da documentação de segurança existente. AWS O Security Agent lê os documentos que você carrega, identifica o conteúdo relevante para a segurança e gera requisitos de segurança estruturados com aplicabilidade, critérios de conformidade e diretrizes de remediação. Você pode revisar e editar os requisitos gerados antes de serem usados nas revisões.

Use isso em vez de escrever cada requisito manualmente quando você já tiver políticas, padrões ou diretrizes de segurança documentados. Para obter orientação sobre o que incluir nos documentos que você carrega, consulte Preparar documentos para geração de requisitos.

Formatos de arquivo compatíveis

Você pode fazer upload dos seguintes formatos de arquivo:

  • DOC

  • DOCX

  • MD

  • PDF

  • TXT

Gere requisitos

  1. No AWS console, navegue até AWS Security Agent.

  2. No painel de navegação, escolha Requisitos de segurança.

  3. Escolha a guia Pacotes de requisitos de segurança personalizados.

  4. Crie um pacote ou escolha um pacote personalizado existente para gerar requisitos.

  5. Escolha Escolher arquivos ou arraste e solte seus documentos na área de upload.

  6. Escolha Gerar requisitos.

  7. Aguarde até que o AWS Security Agent processe os documentos. A geração é executada em segundo plano e pode levar alguns minutos para arquivos grandes. Você não pode iniciar outro upload para o pacote enquanto a geração estiver em andamento.

  8. Analise os requisitos de segurança gerados. Edite, exclua ou adicione requisitos conforme necessário. Ative o pacote quando quiser que o AWS Security Agent avalie seus requisitos durante as análises de segurança.

nota

AWS O Security Agent gera requisitos no nível da carga de trabalho e se concentra no conteúdo relevante para a segurança em seus documentos. O número de requisitos que ele gera depende do conteúdo que você fornece. Analise os requisitos gerados para confirmar que eles refletem sua intenção.

Substitua os requisitos por um novo upload

O upload de novos documentos de origem regenera os requisitos de um pacote.

Importante

Quando você carrega novos documentos de origem em um pacote, o AWS Security Agent regenera todos os requisitos desse pacote. Todos os requisitos existentes, incluindo aqueles que você adicionou manualmente, são substituídos. Para manter seus requisitos atuais, não faça upload de novos documentos.

  1. No AWS console, navegue até AWS Security Agent.

  2. No painel de navegação, escolha Requisitos de segurança.

  3. Escolha a guia Pacotes de requisitos de segurança personalizados e, em seguida, escolha o pacote.

  4. Inicie um novo upload e reconheça que o upload de novos documentos de origem substitui os requisitos existentes.

  5. Escolha seus arquivos e, em seguida, escolha Gerar requisitos.

Próximas etapas

  • Revise e habilite os requisitos gerados. Consulte Gerenciar requisitos de segurança.

  • Crie uma revisão de design ou revisão de código para avaliar seu aplicativo em relação ao pacote.