本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为需求生成准备文档
当您根据文档生成安全要求时,Sec AWS urity Agent 会读取您的文档,并根据它找到的安全相关内容生成结构化要求。您无需以任何特定的方式格式化文档,也不需要预先写好适用性、合规标准和补救指南。 AWS 安全客户端从您提供的内容中获取这些信息。上传你已经拥有的、用你自己的话写好的安全文档。
本页介绍要包含的内容,以便 AWS 安全客户端生成准确、有用的要求。有关上传程序和文件限制,请参阅根据文档生成安全要求。
要包括什么
AWS 安全客户端会查找描述您的安全期望的内容。涵盖以下主题的文档提出了最严格的要求:
-
访问控制和授权
-
身份验证
-
数据保护和加密
-
网络安全
-
日志和审计
-
事件响应
-
漏洞和补丁管理
-
适用于您的工作负载的合规义务
良好的来源文档包括安全策略、工程标准、控制目录、架构指南和安全编码标准。
在工作负载级别写入
AWS Security Agent 生成适用于单个工作负载或应用程序的需求,与其在设计和代码审查期间评估的范围相同。描述如何构建和操作安全工作负载的内容会生成需求。 Organization-wide 诸如多账户策略、root 用户管理和账户级日志记录设置之类的治理主题不在此范围内,不会产生工作负载要求。
描述结果,而不是单一的实现
陈述您期望的安全结果,而不是单一的规定产品或配置。 AWS Security Agent 生成的要求侧重于所需的安全功能,并允许多个有效实施。例如,与命名一项特定服务或设置的声明相比,“静态数据已加密” 会产生更清晰、适用范围更广的要求。
具体说明好看的样子
您的文档对预期行为的描述越具体, AWS 安全客户端就越能更好地定义合规性标准。在可能的情况下,描述合规设计所展示的内容以及表明违规的内容。与具体的、与工作量相关的陈述相比,模糊或纯粹的抱负陈述产生的要求更少、更弱。
查看你得到的回报
生成的每项要求都包括 AWS 安全客户端从您的文档中得出的名称、适用性、合规性标准和补救指南。查看生成的需求,编辑任何需要完善的需求,然后启用您想让 Sec AWS urity Agent 评估的需求。有关更多信息,请参阅管理安全要求。