本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
從文件產生安全需求
透過上傳現有的安全文件來產生自訂套件的安全需求。 AWS 安全代理程式會讀取您上傳的文件、識別安全相關內容,並產生具有適用性、合規條件和修補指引的結構化安全需求。您可以檢閱和編輯產生的需求,再將其用於檢閱。
當您已記錄安全政策、標準或指導方針時,請使用此選項,而不是手動撰寫每個要求。如需上傳文件中要包含哪些內容的指引,請參閱準備文件以產生需求。
支援檔案格式
您可以上傳下列檔案格式:
-
DOC
-
DOCX
-
MD
-
PDF
-
TXT
產生需求
-
在 AWS 主控台中,導覽至 AWS 安全代理程式。
-
在導覽窗格中,選擇安全需求。
-
選擇自訂安全需求套件索引標籤。
-
建立套件,或選擇要產生需求的現有自訂套件。
-
選擇選擇檔案,或將文件拖放到上傳區域。
-
選擇產生需求。
-
等待 AWS 安全代理程式處理文件。產生會在背景執行,大型檔案可能需要幾分鐘的時間。您無法在產生時開始對套件進行另一次上傳。
-
檢閱產生的安全需求。視需要編輯、刪除或新增需求。當您希望 AWS 安全代理程式在安全審查期間評估其需求時,請啟用套件。
注意
AWS Security Agent 會在工作負載層級產生需求,並著重於文件中與安全相關的內容。產生的需求數量取決於您提供的內容。檢閱產生的要求,以確認它們反映您的意圖。
以新的上傳取代需求
上傳新的來源文件會重新產生套件的需求。
重要
當您將新的來源文件上傳至套件時, AWS Security Agent 會重新產生該套件的所有需求。取代任何現有的需求,包括您手動新增的要求。若要保留您目前的需求,請勿上傳新文件。
-
在 AWS 主控台中,導覽至 AWS 安全代理程式。
-
在導覽窗格中,選擇安全需求。
-
選擇自訂安全需求套件索引標籤,然後選擇套件。
-
開始新的上傳,並確認上傳新的來源文件會取代現有的需求。
-
選擇您的檔案,然後選擇產生需求。
後續步驟
-
檢閱並啟用產生的需求。請參閱管理安全需求。
-
建立設計檢閱或程式碼檢閱,以針對套件評估您的應用程式。