View a markdown version of this page

準備文件以產生需求 - AWS 安全代理程式

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

準備文件以產生需求

當您從文件產生安全需求時, AWS Security Agent 會讀取您的文件,並從其找到的安全相關內容產生結構化需求。您不需要以任何特定方式格式化文件,也不需要預先撰寫適用性、合規條件和修補指引。 AWS Security Agent 會從您提供的內容衍生這些文件。上傳您已擁有的安全文件,以您自己的文字撰寫。

此頁面說明要包含的內容,以便 AWS Security Agent 產生準確、有用的需求。如需上傳程序和檔案限制,請參閱從文件產生安全需求

要包含的內容

AWS Security Agent 會尋找描述您安全期望的內容。涵蓋下列主題的文件會產生最強大的要求:

  • 存取控制和授權

  • 身分驗證

  • 資料保護和加密

  • 網路安全

  • 記錄和稽核

  • 事件回應

  • 漏洞和修補程式管理

  • 適用於工作負載的合規義務

良好的來源文件包括安全政策、工程標準、控制目錄、架構準則和安全編碼標準。

在工作負載層級寫入

AWS Security Agent 會產生適用於個別工作負載或應用程式的需求,與在設計和程式碼檢閱期間評估的範圍相同。說明如何建置和操作安全工作負載的內容會產生需求。整個組織的控管主題,例如多帳戶策略、根使用者管理和帳戶層級記錄設定,都在此範圍之外,不會產生工作負載需求。

描述結果,而不是單一實作

說明您預期的安全性結果,而不是單一指定的產品或組態。 AWS Security Agent 會產生專注於所需安全功能的需求,並允許多個有效的實作。例如,與指定一個特定服務或設定的陳述式相比,「靜態資料已加密」會產生更清楚、更廣泛適用的需求。

具體說明什麼是好東西

文件描述預期行為的方式越具體, AWS 安全代理程式越能定義合規條件。可以的話,請描述合規設計示範什麼,以及什麼表示違規。相較於具體的工作負載相關陳述式,模糊或純理想陳述式產生的需求較少且較弱。

檢閱您得到的內容

每個產生的需求都包含名稱、適用性、合規條件,以及 AWS Security Agent 衍生自您文件的修補指引。檢閱產生的需求、編輯任何需要精簡的需求,並啟用您希望 AWS Security Agent 評估的需求。如需詳細資訊,請參閱管理安全需求