View a markdown version of this page

建立設計檢閱 - AWS 安全代理程式

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

建立設計檢閱

透過上傳檔案供 AWS Security Agent 檢閱,根據組織安全需求評估您的設計文件。設計審查有助於在開發生命週期的早期識別安全問題,讓您能夠在最符合成本效益的情況下解決架構問題。

AWS Security Agent 會根據組織的安全需求分析您的設計文件,提供詳細的安全調查結果,以在實作開始之前改善安全狀態。

在此程序中,您將上傳設計檔案進行分析,以建立設計檢閱。

先決條件

開始前,請確保您具備以下條件:

  • 存取 AWS Security Agent Web 應用程式

  • 設計可上傳的文件 (DOC、DOCX、JPEG、MD、PDF、PNG 和 TXT)

  • 每個檔案都必須為 2MB 或更小,且所有檔案總計為 6MB

  • 了解您的組織已啟用哪些安全要求

步驟 1:開始建立設計檢閱

導覽至 Agent Web 應用程式中的設計檢閱建立頁面。

  1. 登入 AWS Security Agent Web 應用程式。

  2. 導覽至設計檢閱區段。

  3. 選擇建立設計檢閱

提示

您可以導覽至 AWS Security Agent 主控台中的安全需求頁面,以檢視組織已啟用的安全需求。選取任何啟用的需求以檢視其詳細資訊。這些要求用於分析您的設計檔案。

步驟 2:為您的設計檢閱命名

提供描述性名稱,以協助識別此設計檢閱的目的和範圍。

  1. 設計檢閱名稱區段中,找到名稱欄位。

  2. 輸入設計檢閱的描述性名稱。

    注意

    名稱應清楚識別要檢閱的專案、功能或元件。最多 80 個字元。

步驟 3:上傳設計檔案

上傳您希望 AWS Security Agent 分析安全性合規性的設計文件。

  1. 要檢閱的檔案區段中,檢閱檔案需求:

    重要

    每次設計檢閱最多可以上傳 5 個檔案。每個檔案都必須為 2MB 或更小,所有檔案的總和為 6MB。支援的格式:DOC、DOCX、JPEG、MD、PDF、PNG 和 TXT。

  2. 使用下列其中一種方法上傳您的檔案:

    1. 拖放 – 直接將檔案拖曳到檔案放置區域區域

    2. 瀏覽 – 使用選擇檔案按鈕,從您的電腦瀏覽和選取檔案

  3. 確認已上傳所有必要的檔案。

提示

為了獲得最佳結果,請包含架構圖、設計規格,以及描述系統安全相關元件和資料流程的技術文件。

步驟 4:啟動設計檢閱

設定所有必要資訊後,啟動設計文件的安全分析。

  1. 檢閱所有上傳的檔案和設定,以確保準確性。

  2. 選擇開始設計檢閱

  3. AWS Security Agent 會根據已啟用的安全需求來分析您的設計文件。

注意

設計檢閱程序通常會在幾分鐘內完成,取決於上傳的檔案數量和大小。根據組織的安全需求,您會收到安全調查結果。

後續步驟

開始設計檢閱後:

  • 在 Agent Web 應用程式中監控檢閱進度

  • 檢閱安全性問題清單

  • 與您的開發團隊共用問題清單

  • 解決設計中已識別的安全性問題清單

  • 更新設計文件並視需要重新提交