View a markdown version of this page

根据文档生成安全要求 - AWS 安全代理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

根据文档生成安全要求

上传现有的安全文档,生成自定义包的安全要求。 AWS Security Agent 会读取您上传的文档,识别与安全相关的内容,并生成包含适用性、合规性标准和补救指南的结构化安全要求。您可以先查看和编辑生成的需求,然后再将其用于审核。

当您已经记录了安全策略、标准或指导方针时,请使用此方法来代替手写每项要求。有关上传文档中应包含哪些内容的指导,请参阅为需求生成准备文档

支持的文件格式

您可以上传以下文件格式:

  • DOC

  • DOCX

  • MD

  • PDF

  • TXT

生成需求

  1. 在 AWS 控制台中,导航到 AWS 安全客户端。

  2. 在导航窗格中,选择安全要求

  3. 选择 “自定义安全要求包” 选项卡。

  4. 创建包,或选择现有的自定义包以生成需求。

  5. 选择 “选择文件”,或者将您的文档拖放到上传区域。

  6. 选择 “生成需求”。

  7. 等待 AWS 安全客户端处理文档。生成在后台运行,大文件可能需要几分钟。在生成过程中,您无法重新开始上传该包。

  8. 查看生成的安全要求。根据需要编辑、删除或添加需求。如果您希望 AWS 安全客户端在安全审查期间评估其要求,请启用该包。

注意

AWS Security Agent 在工作负载级别生成需求,重点关注文档中与安全相关的内容。它生成的需求数量取决于您提供的内容。查看生成的需求,确认它们反映了您的意图。

将要求替换为新的上传

上传新的源文档会重新生成对包的要求。

重要

当您将新的源文档上传到包时, AWS 安全客户端会重新生成该包的所有要求。所有现有需求,包括您手动添加的要求,都将被替换。为了保持您当前的要求,请不要上传新文件。

  1. 在 AWS 控制台中,导航到 AWS 安全客户端。

  2. 在导航窗格中,选择安全要求

  3. 选择 “自定义安全要求包” 选项卡,然后选择该包。

  4. 开始新的上传,并确认上传新的源文档取代了现有要求。

  5. 选择您的文件,然后选择 “生成需求”。

后续步骤

  • 查看并启用生成的需求。请参阅管理安全要求

  • 创建设计审查或代码审查,以对照包评估您的应用程序。