

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 查看设计审查的结果
<a name="review-design-findings"></a>

审查结果可帮助您了解哪些安全要求得到满足，哪些需要注意，以及在开始实施之前应采取哪些措施来改善设计的安全状况。

在此过程中，您将学习如何访问、筛选和解释设计审查结果，以有效解决安全问题。

## 先决条件
<a name="_prerequisites"></a>

在开始之前，请确保您满足以下条件：
+ 已完成的设计审查
+ 访问 AWS 安全代理 Web 应用程序
+ 熟悉贵组织已启用的安全要求

## 第 1 步：访问设计评审
<a name="_step_1_access_the_design_review"></a>

导航到您的设计评审以查看结果和摘要信息。

1. 登录 AWS 安全代理 Web 应用程序。

1. 导航到**设计评论**部分。

1. 从列表中选择要检查的设计评审。

**提示**  
设计审查详细信息页面显示审阅状态、完成日期和已审阅文件数量的摘要。

## 步骤 2：查看调查结果摘要
<a name="_step_2_review_the_findings_summary"></a>

查看高级摘要，了解您的设计的总体安全状况。

1. 找到 “**摘要**” 部分。

1. 查看每个合规状态类别的计数：“合**规**” **Non-compliant**、“**数据不足**” 和 “**不适用**”。

**注意**  
摘要提供了每种状态类型的计数，可帮助您快速评估需要关注的发现数量。有关每种状态的详细说明，请参阅步骤 4。

## 步骤 3：筛选和浏览调查结果
<a name="_step_3_filter_and_navigate_findings"></a>

使用筛选和搜索功能将重点放在特定的发现结果或合规性状态上。

1. 在 “**查看结果**” 部分，找到筛选控件。

1. 要按状态筛选，请执行以下操作：

   1. 选择状态下拉菜单。

   1. 选择特定的合规性状态以仅查看具有该状态的调查结果。

1. 要搜索特定的安全要求，请执行以下操作：

   1. 在搜索栏中输入关键字。

   1. 当您键入时，结果会自动更新。

1. 使用分页控件浏览多页搜索结果。

**提示**  
首先按**Non-compliant**状态筛选，确定设计中需要立即关注的发现的优先顺序。

## 步骤 4：了解合规状态
<a name="_step_4_understand_compliance_statuses"></a>

每项发现都显示合规性状态，表明您的设计如何满足特定的安全要求：
+  **合规**-根据分析，您的设计符合安全要求
+  **Non-compliant**— 您的设计违反或未充分满足安全要求
+  **数据不足**-上传的文件缺少足够的信息来确定合规性
+  **不适用**-安全要求不适用于您的系统设计

**重要**  
重点关注**Non-compliant**和**数据不足**状态，因为这些状态需要采取措施。通过更新您的设计来解决不合规的发现问题，并通过上传其他设计文档来解决数据不足的问题。

## 第 5 步：查看查找详情
<a name="_step_5_view_finding_details"></a>

选择个别调查结果以查看详细的理由和补救指南。

1. 在调查结果表中，选择安全要求名称。

1. 查看调查结果的详细信息，其中包括：
   + 正在评估的具体安全要求
   + 解释调查结果为何获得合规状态的评论，包括有关缺失或不合规内容的具体细节
   + 为解决这一发现而推荐的补救指南
   + 指向贵组织内部文件或安全要求标准的链接

**注意**  
该评论通过具体细节解释了 AWS 安全代理的推理。对于数据发现不足，该评论会指出缺少哪些信息，例如 “设计文档未提及身份验证机制” 或 “未找到有关静态数据加密的信息”。

## 步骤 6：解决调查结果
<a name="_step_6_address_findings"></a>

对需要注意的发现采取行动，以改善设计的安全状况。

如需了解**Non-compliant**调查结果：

1. 查看建议的补救指南。

1. 查看所有链接的内部文档，了解更多背景信息。

1. 更新您的设计文档以满足安全要求。

1. 记录您所做的更改，以备将来参考。

如果发现**的数据不足，请**执行以下操作：

1. 仔细阅读评论以了解缺少哪些具体信息。

1. 使用缺失的细节创建或更新设计文档。

1. 准备更新后的文件以供重新提交。

## 后续步骤
<a name="_next_steps"></a>

查看您的设计结果后：
+ 将调查结果报告下载为 CSV 文件，以便与您的团队共享
+ 更新设计文档以解决不合规发现的问题
+ 为发现的数据不足创建其他文档
+ 与您的开发团队分享发现以供讨论
+ 克隆此设计评审以创建预先加载原始文档的新审阅，允许您更新名称并再次运行分析以验证改进
+ 继续实施符合合规要求的设计

有关管理安全要求的更多信息，请参阅[管理安全要求](security-requirements.md)。

有关创建设计评论的更多信息，请参阅[创建设计评审](perform-design-review.md)。