ISMS-P 1.2.3์ ์กฐ์ง์ ๋๋ด์ธ ํ๊ฒฝ๋ถ์์ ํตํด ์ํ์ ์๋ณํ๊ณ ์ํ ์์ค์ ๊ฒฐ์ ํ์ฌ ์ฒ๋ฆฌ ์ ๋ต์ ์๋ฆฝํ๋๋ก ์๊ตฌํฉ๋๋ค. ํด๋ผ์ฐ๋ ํ๊ฒฝ์์๋ Security Hub + Inspector ๊ธฐ๋ฐ์ผ๋ก ์ํ ์๋ ํ์ง ๋ฐ ์ฌ๊ฐ๋ ๊ธฐ๋ฐ ๋ถ๋ฅ๊ฐ ๊ฐ๋ฅํฉ๋๋ค.
ISMS-P 1.2.3 ์ํ ํ๊ฐ ์๊ตฌ์ฌํญ
"์กฐ์ง์ ๋๋ด์ธ ํ๊ฒฝ๋ถ์์ ํตํด ์ ์ถ, ๋ณ์กฐ, ํผ์์ ์ํ์ ์๋ณํ๊ณ , ์ํ์ ๋ฐ์ ๊ฐ๋ฅ์ฑ, ์ํฅ๋๋ฅผ ๋ถ์ํ์ฌ ์ํ ์์ค์ ๊ฒฐ์ ํ๊ณ ์ฒ๋ฆฌ์ ๋ต์ ์๋ฆฝํ์ฌ์ผ ํ๋ค."
์ํ ํ๊ฐ ๋ฏธํก์ผ๋ก ๋ฐ์ํ ์ค์ ์ฌ๊ณ
์ 3์ ์ํํธ์จ์ด ์ํ ํ๊ฐ ๋ฏธํก์ผ๋ก ๋๊ท๋ชจ ๊ณต๊ธ๋ง ๊ณต๊ฒฉ ๋ฐ์. ๋ฌ์์ ๊ตญ๊ฐ์ง์ ํด์ปค(SVR)๊ฐ Orion ์ํํธ์จ์ด ์ ๋ฐ์ดํธ์ ์ ์ฑ์ฝ๋๋ฅผ ์ฝ์ ํ์ฌ ๋ฏธ ์ ๋ถ ๊ธฐ๊ด ๋ฐ ๋ฏผ๊ฐ ๊ธฐ์ 18,000์ฌ ๊ณณ์ ์นจํฌ.
💡 ๊ตํ: ๊ณต๊ธ๋ง ์ํํธ์จ์ด ํฌํจ ์ ๋ฐฉ์ ์ํ ํ๊ฐ + ์ง์์ ๋ชจ๋ํฐ๋ง ํ์
์คํ์์ค ์์กด์ฑ ์ํ ํ๊ฐ ๋ฏธํก์ผ๋ก CVE-2021-44228 (Log4Shell) ์ทจ์ฝ์ ์ฌ์ ํ์ง ์คํจ. CVSS 10.0 Critical ๋ฑ๊ธ, ์ ์ธ๊ณ ์์ต ๊ฐ ์์คํ ์ ์ํฅ. ์๊ฒฉ ์ฝ๋ ์คํ์ ํตํ ์์คํ ์์ ์ฅ์ ๊ฐ๋ฅ.
💡 ๊ตํ: ์์กด์ฑ ๋ผ์ด๋ธ๋ฌ๋ฆฌ ํฌํจ ์ทจ์ฝ์ ์๋ ์ค์บ + ์ฆ์ ํจ์น ์ฒด๊ณ ํ์
์ํ ํ๊ฐ ์ฒด๊ณ๊ฐ ๋ฏธ๊ตฌ์ถ๋ ์ํฉ
Security Hub, Inspector๊ฐ ๋ฏธํ์ฑํ๋์ด ์์ด ์ํ ์๋ ํ์ง๊ฐ ๋ถ๊ฐ๋ฅํฉ๋๋ค. ์ทจ์ฝ์ ๋ฐ์ ์ ์๋ ๋ถ์์ ์์กดํ์ฌ ํ์ง ์ง์ฐ ๋ฐ ๋์ ๋๋ฝ ์ํ์ด ๋์ต๋๋ค.
์ํ ๋ฏธ์๋ณ: Security Hub ๋ฏธํ์ฑํ
์ทจ์ฝ์ ๋ฏธ์ค์บ: Inspector ๋ฏธ์ค์
์ํ ์์ค ๋ฏธ๊ฒฐ์ : ๋ถ๋ฅ ์ฒด๊ณ ์์
์ฒ๋ฆฌ ์ ๋ต ๋ฏธ์๋ฆฝ: Remediation ์์
IaC ์ฝ๋ ๋ถ์ ๊ธฐ๋ฐ ๋ฐฐํฌ ์ ์ ๊ฒ
๋ฐํ์ ๋ชจ๋ํฐ๋ง ๋ฐ ์ํ ํ์ง ๋์
์ฆ์ ์ ์ฉ ๊ฐ๋ฅํ ๊ถ์ฅ ์ค์
์ํ ํตํฉ ๊ด๋ฆฌ
์ทจ์ฝ์ ์๋ ์ค์บ
์ํ ์์ค ์๋ ๋ถ๋ฅ
์ํ ์ฒ๋ฆฌ ์๋ํ
ISMS-P ์ฌ์ฌ ์ฆ์ ๋ฐ ์ ๊ธฐ ๋ณด๊ณ
์ผ๊ฐ
Critical Finding ์๋ฆผ
์ฃผ๊ฐ
์ํ ํํฉ ์์ฝ
์๊ฐ
ISMS-P ์ฆ์ ๋ฆฌํฌํธ
๋ฐ์ก ์ฑ๋
์ ์ฅ์
๊ธฐ์กด ๋๊ตฌ๊ฐ ๋์น๋ ์ ๊ฒ ์์ญ
๊ฐ๋ณ ์๋น์ค ์ ๊ฒ๋ง ์ํ
ํ๊ณ: ISMS-P ๊ด์ ์ ์ํ ํ๊ฐ ์ฒด๊ณ ์ ์ฒด๋ฅผ ์ ๊ฒํ์ง ์์
ISMS-P ๊ด์ ํตํฉ ์ ๊ฒ
์ฐจ๋ณ์ : ์ธ์ฆ ๊ธฐ์ค ๊ด์ ์์ ํ์ง → ์กฐ์น → ์ฆ์ ์ ๊ณผ์ ์๋ํ