Kontrollmechanismen in der Readme-Datei formatieren
Während des Onboarding-Prozesses werden Steuerelemente, die in Ihrer README-Datei aufgeführt, korrekt formatiert und von IBM Cloud® Security and Compliance Center Workload Protection unterstützt sind, in der Steuerelementtabelle Ihres privaten Katalogs angezeigt. Sie können auf Kontrollmechanismen hinzufügen klicken, um weitere Kontrollmechanismen zu Ihrer Version hinzuzufügen. Nachdem Sie Ihr Produkt veröffentlicht haben, können Benutzer Ihre Steuerelemente auf der Produktinformationsseite anzeigen.
Kontrollmechanismen in der Readme-Datei formatieren
Um Kontrollmechanismen in die Informationen zu Ihrem Produkt aufzunehmen, müssen Sie sie in die Readme-Datei aufnehmen und sicherstellen, dass die Kontrollmechanismen in einer Tabelle aufgelistet sind. Die Tabelle muss die folgenden Spalten enthalten:
- Eine Spalte 'Profile'
- Eine Spalte 'ID'
Sie können weitere Spalten in die Tabelle der Kontrollmechanismen in der Readme-Datei aufnehmen, diese Informationen können jedoch überschrieben oder ausgeschlossen werden.
Beispiele
Beispiele für die Formatierung der Kontrollmechanismen in der Readme-Datei finden Sie in den folgenden Tabellen:
| Profile | ID |
|---------|----|
| NIST | SC-7(3) |
| Profile | Category | ID | Description |
|---------|----------|---------|-------------|
| NIST | [SC-7](https://csrc.nist.gov/projects/cprt/catalog#/cprt/framework/version/SP_800_53_5_1_1/home?element=SC-07) | SC-7(3) | Limit the number of external network connections to the system. |
Compliance-Management für Ihr Produkt
Sie können Ihrer Software Kontrollen hinzufügen, um nachzuweisen, dass sie die Sicherheits- und Compliance-Anforderungen erfüllt. Um die Konformität geltend zu machen, müssen Sie die Bestandsergebnisse aus hinzufügen Workload Protection. Nur Steuerelemente, die von unterstützt Workload Protection werden, werden im Katalog angezeigt. Sie können Steuerelemente aus Richtlinien hinzufügen und Steuerelemente aus Modulverweisen importieren.
Sie müssen Ihre Produktversion validieren, bevor Sie Bestandsergebnisse aus Workload Protection hinzufügen können.
Steuerelemente hinzufügen
Um Steuerelemente hinzuzufügen, führen Sie die folgenden Schritte aus:
-
Wählen Sie auf der Seite „Compliance verwalten“ die Option „Kontrollen hinzufügen“ aus.
-
Wählen Sie eine Workload Protection Instanz und anschließend eine Richtlinie aus.
Wenn Sie noch keine Workload Protection Instanz bereitgestellt haben, müssen Sie eine aus dem IBM Cloud Katalog einrichten und Cloud Security Posture Management(CSPM) für Ihr IBM Cloud Konto aktivieren. Führen Sie anschließend die Schritte zur Integration mit einer bestehenden Workload Protection Instanz oder einer neuen Instanz durch.
-
Wählen Sie aus, ob Sie die gesamte Richtlinie oder nur einen Teil der Kontrollen hinzufügen möchten.
-
Wenn Sie eine gesamte Richtlinie hinzufügen möchten, fahren Sie mit dem nächsten Schritt fort. Wenn Sie eine Teilmenge von Steuerelementen hinzufügen möchten, wählen Sie die gewünschten Steuerelemente aus.
-
Klicken Sie auf Hinzufügen.
Hinzufügen von Inventarergebnissen aus Workload Protection
Sie können Inventarergebnisse aus Workload Protection hinzufügen, damit Benutzer die angegebene Konformität sehen können, wenn sie Ihr Produkt im Katalog bewerten.
In wird Workload Protection Ihr Inventar einmal täglich aktualisiert. Sie müssen Ihre Ressourcen bereitstellen und warten, bis der Lagerbestand aktualisiert wurde, bevor Sie den Lagerbestand zu Ihrem Katalogangebot hinzufügen können. Weitere Informationen finden Sie unter „ Inventar “.
Um Bestandsergebnisse hinzuzufügen, führen Sie die folgenden Schritte aus:
- Klicken Sie auf der Seite „Compliance verwalten“ auf „ Ergebnisse hinzufügen “.
- Wählen Sie die zuvor Workload Protection bereitgestellte Instanz aus.
- Klicken Sie auf „Übernehmen“, um die neuesten Bestandsergebnisse zu übernehmen.