

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 建立設計檢閱
<a name="perform-design-review"></a>

透過上傳檔案供 AWS Security Agent 檢閱，根據組織安全需求評估您的設計文件。設計審查有助於在開發生命週期的早期識別安全問題，讓您能夠在最符合成本效益的情況下解決架構問題。

AWS Security Agent 會根據組織的安全需求分析您的設計文件，提供詳細的安全調查結果，以在實作開始之前改善安全狀態。

在此程序中，您將上傳設計檔案進行分析，以建立設計檢閱。

## 先決條件
<a name="_prerequisites"></a>

開始前，請確保您具備以下條件：
+ 存取 AWS Security Agent Web 應用程式
+ 設計可上傳的文件 (DOC、DOCX、JPEG、MD、PDF、PNG 和 TXT)
+ 每個檔案都必須為 2MB 或更小，且所有檔案總計為 6MB 
+ 了解您的組織已啟用哪些安全要求

## 步驟 1：開始建立設計檢閱
<a name="_step_1_start_creating_a_design_review"></a>

導覽至 Agent Web 應用程式中的設計檢閱建立頁面。

1. 登入 AWS Security Agent Web 應用程式。

1. 導覽至**設計檢閱**區段。

1. 選擇**建立設計檢閱**。

**提示**  
您可以導覽至 AWS Security Agent 主控台中的安全需求頁面，以檢視組織已啟用**的安全需求**。選取任何啟用的需求以檢視其詳細資訊。這些要求用於分析您的設計檔案。

## 步驟 2：為您的設計檢閱命名
<a name="_step_2_name_your_design_review"></a>

提供描述性名稱，以協助識別此設計檢閱的目的和範圍。

1. 在**設計檢閱名稱**區段中，找到**名稱**欄位。

1. 輸入設計檢閱的描述性名稱。
**注意**  
名稱應清楚識別要檢閱的專案、功能或元件。最多 80 個字元。

## 步驟 3：上傳設計檔案
<a name="_step_3_upload_design_files"></a>

上傳您希望 AWS Security Agent 分析安全性合規性的設計文件。

1. 在**要檢閱的檔案**區段中，檢閱檔案需求：
**重要**  
每次設計檢閱最多可以上傳 5 個檔案。每個檔案都必須為 2MB 或更小，所有檔案的總和為 6MB。支援的格式：DOC、DOCX、JPEG、MD、PDF、PNG 和 TXT。

1. 使用下列其中一種方法上傳您的檔案：

   1.  **拖放** – 直接將檔案拖曳到檔案放置區域區域

   1.  **瀏覽** – 使用**選擇檔案**按鈕，從您的電腦瀏覽和選取檔案

1. 確認已上傳所有必要的檔案。

**提示**  
為了獲得最佳結果，請包含架構圖、設計規格，以及描述系統安全相關元件和資料流程的技術文件。

## 步驟 4：啟動設計檢閱
<a name="_step_4_initiate_the_design_review"></a>

設定所有必要資訊後，啟動設計文件的安全分析。

1. 檢閱所有上傳的檔案和設定，以確保準確性。

1. 選擇**開始設計檢閱**。

1. AWS Security Agent 會根據已啟用的安全需求來分析您的設計文件。

**注意**  
設計檢閱程序通常會在幾分鐘內完成，取決於上傳的檔案數量和大小。根據組織的安全需求，您會收到安全調查結果。

## 後續步驟
<a name="_next_steps"></a>

開始設計檢閱後：
+ 在 Agent Web 應用程式中監控檢閱進度
+ 檢閱安全性問題清單
+ 與您的開發團隊共用問題清單
+ 解決設計中已識別的安全性問題清單
+ 更新設計文件並視需要重新提交