View a markdown version of this page

從文件產生安全需求 - AWS 安全代理程式

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

從文件產生安全需求

透過上傳現有的安全文件來產生自訂套件的安全需求。 AWS 安全代理程式會讀取您上傳的文件、識別安全相關內容,並產生具有適用性、合規條件和修補指引的結構化安全需求。您可以檢閱和編輯產生的需求,再將其用於檢閱。

當您已記錄安全政策、標準或指導方針時,請使用此選項,而不是手動撰寫每個要求。如需上傳文件中要包含哪些內容的指引,請參閱準備文件以產生需求

支援檔案格式

您可以上傳下列檔案格式:

  • DOC

  • DOCX

  • MD

  • PDF

  • TXT

產生需求

  1. 在 AWS 主控台中,導覽至 AWS 安全代理程式。

  2. 在導覽窗格中,選擇安全需求

  3. 選擇自訂安全需求套件索引標籤。

  4. 建立套件,或選擇要產生需求的現有自訂套件。

  5. 選擇選擇檔案,或將文件拖放到上傳區域。

  6. 選擇產生需求

  7. 等待 AWS 安全代理程式處理文件。產生會在背景執行,大型檔案可能需要幾分鐘的時間。您無法在產生時開始對套件進行另一次上傳。

  8. 檢閱產生的安全需求。視需要編輯、刪除或新增需求。當您希望 AWS 安全代理程式在安全審查期間評估其需求時,請啟用套件。

注意

AWS Security Agent 會在工作負載層級產生需求,並著重於文件中與安全相關的內容。產生的需求數量取決於您提供的內容。檢閱產生的要求,以確認它們反映您的意圖。

以新的上傳取代需求

上傳新的來源文件會重新產生套件的需求。

重要

當您將新的來源文件上傳至套件時, AWS Security Agent 會重新產生該套件的所有需求。取代任何現有的需求,包括您手動新增的要求。若要保留您目前的需求,請勿上傳新文件。

  1. 在 AWS 主控台中,導覽至 AWS 安全代理程式。

  2. 在導覽窗格中,選擇安全需求

  3. 選擇自訂安全需求套件索引標籤,然後選擇套件。

  4. 開始新的上傳,並確認上傳新的來源文件會取代現有的需求。

  5. 選擇您的檔案,然後選擇產生需求

後續步驟

  • 檢閱並啟用產生的需求。請參閱管理安全需求

  • 建立設計檢閱或程式碼檢閱,以針對套件評估您的應用程式。