View a markdown version of this page

Crie uma revisão de design - Agente de segurança da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Crie uma revisão de design

Avalie seus documentos de design em relação aos requisitos de segurança da organização fazendo o upload de arquivos para análise do AWS Security Agent. As análises de design ajudam a identificar problemas de segurança no início do ciclo de vida do desenvolvimento, permitindo que você resolva problemas de arquitetura quando for mais econômico resolvê-los.

O AWS Security Agent analisa seus documentos de design em relação aos requisitos de segurança da sua organização, fornecendo descobertas de segurança detalhadas para melhorar a postura de segurança antes do início da implementação.

Neste procedimento, você criará uma revisão de design carregando arquivos de design para análise.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Acesso ao aplicativo web do AWS Security Agent

  • Crie documentos prontos para upload (DOC, DOCX, JPEG, MD, PDF, PNG e TXT)

  • Cada arquivo deve ter 2 MB ou menos, com um total combinado de 6 MB em todos os arquivos

  • Compreender quais requisitos de segurança estão habilitados para sua organização

Etapa 1: comece a criar uma revisão de design

Navegue até a página de criação da revisão de design no Agent Web App.

  1. Faça login no aplicativo web do AWS Security Agent.

  2. Navegue até a seção Revisões de design.

  3. Escolha Criar revisão de design.

dica

Você pode visualizar os requisitos de segurança habilitados da sua organização navegando até a página de requisitos de segurança no console do AWS Security Agent. Selecione qualquer requisito ativado para ver seus detalhes. Esses requisitos são usados para analisar seus arquivos de design.

Etapa 2: Nomeie sua revisão de design

Forneça um nome descritivo que ajude a identificar a finalidade e o escopo dessa revisão de design.

  1. Na seção Nome da revisão de design, localize o campo Nome.

  2. Insira um nome descritivo para sua revisão de design.

    nota

    O nome deve identificar claramente o projeto, recurso ou componente que está sendo revisado. Máximo de 80 caracteres.

Etapa 3: fazer upload de arquivos de design

Faça upload dos documentos de design que você deseja que o AWS Security Agent analise para verificar a conformidade de segurança.

  1. Na seção Arquivos a serem revisados, revise os requisitos do arquivo:

    Importante

    No máximo 5 arquivos podem ser enviados por revisão de design. Cada arquivo deve ter 2 MB ou menos, com um total combinado de 6 MB em todos os arquivos. Formatos suportados: DOC, DOCX, JPEG, MD, PDF, PNG e TXT.

  2. Faça upload de seus arquivos usando um destes métodos:

    1. Arrastar e soltar — Arraste os arquivos diretamente para a área da zona suspensa de arquivos

    2. Navegar — Use o botão Escolher arquivos para procurar e selecionar arquivos do seu computador

  3. Verifique se todos os arquivos necessários foram enviados.

dica

Para obter melhores resultados, inclua diagramas de arquitetura, especificações de projeto e documentação técnica que descrevam os componentes e fluxos de dados relevantes para a segurança do seu sistema.

Etapa 4: iniciar a revisão do projeto

Depois de configurar todas as informações necessárias, inicie a análise de segurança de seus documentos de design.

  1. Revise todos os arquivos e configurações enviados para garantir a precisão.

  2. Escolha Iniciar revisão do design.

  3. O AWS Security Agent analisa seus documentos de design em relação aos requisitos de segurança habilitados.

nota

O processo de revisão do design geralmente é concluído em minutos, dependendo do número e do tamanho dos arquivos enviados. Você recebe descobertas de segurança com base nos requisitos de segurança da sua organização.

Próximas etapas

Depois de iniciar sua análise de design:

  • Monitore o progresso da revisão no Agent Web App

  • Analise descobertas de segurança

  • Compartilhe as descobertas com sua equipe de desenvolvimento

  • Aborde as descobertas de segurança identificadas em seu projeto

  • Atualize os documentos de design e reenvie, se necessário