本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
根据文档生成安全要求
上传现有的安全文档,生成自定义包的安全要求。 AWS Security Agent 会读取您上传的文档,识别与安全相关的内容,并生成包含适用性、合规性标准和补救指南的结构化安全要求。您可以先查看和编辑生成的需求,然后再将其用于审核。
当您已经记录了安全策略、标准或指导方针时,请使用此方法来代替手写每项要求。有关上传文档中应包含哪些内容的指导,请参阅为需求生成准备文档。
支持的文件格式
您可以上传以下文件格式:
-
DOC
-
DOCX
-
MD
-
PDF
-
TXT
生成需求
-
在 AWS 控制台中,导航到 AWS 安全客户端。
-
在导航窗格中,选择安全要求。
-
选择 “自定义安全要求包” 选项卡。
-
创建包,或选择现有的自定义包以生成需求。
-
选择 “选择文件”,或者将您的文档拖放到上传区域。
-
选择 “生成需求”。
-
等待 AWS 安全客户端处理文档。生成在后台运行,大文件可能需要几分钟。在生成过程中,您无法重新开始上传该包。
-
查看生成的安全要求。根据需要编辑、删除或添加需求。如果您希望 AWS 安全客户端在安全审查期间评估其要求,请启用该包。
注意
AWS Security Agent 在工作负载级别生成需求,重点关注文档中与安全相关的内容。它生成的需求数量取决于您提供的内容。查看生成的需求,确认它们反映了您的意图。
将要求替换为新的上传
上传新的源文档会重新生成对包的要求。
重要
当您将新的源文档上传到包时, AWS 安全客户端会重新生成该包的所有要求。所有现有需求,包括您手动添加的要求,都将被替换。为了保持您当前的要求,请不要上传新文件。
-
在 AWS 控制台中,导航到 AWS 安全客户端。
-
在导航窗格中,选择安全要求。
-
选择 “自定义安全要求包” 选项卡,然后选择该包。
-
开始新的上传,并确认上传新的源文档取代了现有要求。
-
选择您的文件,然后选择 “生成需求”。
后续步骤
-
查看并启用生成的需求。请参阅管理安全要求。
-
创建设计审查或代码审查,以对照包评估您的应用程序。