β Real-time Security Inspection
ISMS-P 2.10.1μ 보μμμ€ν μ ν¨κ³Όμ μΌλ‘ μ΄μνμ¬ μνμ νμ§νκ³ λμνλλ‘ μꡬν©λλ€. ν΄λΌμ°λ νκ²½μμλ GuardDuty, Security Hub, AWS Config λ±μ ν΅ν΄ 보μ μνμ μ€μκ°μΌλ‘ νμ§νκ³ λμν μ μμ΄μΌ ν©λλ€.
ISMS-P 2.10.1 보μμμ€ν μ΄μ μꡬμ¬ν
"보μμμ€ν μ μμ ν μ΄μμ μνμ¬ λ³΄μμμ€ν μ νλ³λ‘ κ΄λ¦¬μ μ§μ , μ΄μ μ μ°¨ μ립, μ μ± ννν λ±μ μ΄μ μ μ°¨λ₯Ό μ립·μ΄ννκ³ , κ·Έ ν¨κ³Όμ±μ μ§μμ μΌλ‘ λͺ¨λν°λ§νμ¬μΌ νλ€."
보μμμ€ν μ΄μ λ―Έν‘μΌλ‘ λ°μν μ€μ μ¬κ³
AWS νκ²½μμ WAF μ μ± ννν λ―Έν‘κ³Ό GuardDuty λΉνμ±ν μνλ‘ SSRF 곡격 νμ©. μ΄μ νμ νμ§ μ€ν¨λ‘ 1μ΅ λͺ μ΄μ κ°μΈμ 보 μ μΆ.
π‘ κ΅ν: 보μμμ€ν νμ±ν μν μ§μμ λͺ¨λν°λ§ νμ, μ μ± ννν μ κΈ° κ²ν νμ
MFA μ°ν 곡격μΌλ‘ λ΄λΆ μμ€ν μΉ¨ν¬. 보μ λͺ¨λν°λ§ μμ€ν μ μ΄μ μ€μ΄μμΌλ μλ¦Ό κ³Όλ€ λ°μμΌλ‘ μΈν νΌλ‘λ‘ μ€μ μν νμ§ μ€ν¨.
π‘ κ΅ν: Security Hub ν΅ν© + μλ¦Ό μ°μ μμ νλμΌλ‘ ν¨κ³Όμ μ΄μ νμ
보μμμ€ν μ΄μμ΄ λ―Έν‘ν μν©
GuardDuty
β
Security Hub
β
Config
β
β 보μμμ€ν λΉνμ±ν
보μμμ€ν λ―Έμ€μ β μν νμ§ λΆκ°λ₯, μ μ± λ³κ²½ μΆμ λΆκ°λ₯
GuardDuty
β
Security Hub
β
Config
β
β ν΅ν© 보μ λͺ¨λν°λ§
IaC κ΄λ¦¬ + ν΅ν© λͺ¨λν°λ§ β μν νμ§ λ° μ μ± ννν μλν
GuardDuty, Security Hub, AWS Configκ° λΉνμ±νλμ΄ μκ±°λ 보μ νμ€μ΄ μ μ©λμ§ μμ μν. μν νμ§ λ° μ μ± μ€μ λͺ¨λν°λ§μ΄ λΆκ°λ₯ν©λλ€.
보μμμ€ν λ―Ένμ±ν
μ΄μ μ μ°¨ λ―Έμ립
μ μ± ννν λΆκ°λ₯
λͺ¨λν°λ§ μ²΄κ³ λΆμ¬
IaC μ½λ λΆμ κΈ°λ° λ°°ν¬ μ μ κ²
λ°νμ λͺ¨λν°λ§ λ° μ΄μνμ νμ§
μ¦μ μ μ© κ°λ₯ν κΆμ₯ μ€μ
보μμμ€ν
λΉνμ±ν λλ λ―Έμ€μ μν
GuardDuty + Security Hub + AWS Config ν΅ν© νμ±ν
π‘ ν΅μ¬: GuardDuty + Security Hub + AWS Configλ₯Ό IaCλ‘ κ΄λ¦¬νλ©΄ μ μ± νννκ° Git μ΄λ ₯μΌλ‘ μλ μΆμ λ©λλ€. 보μμμ€ν λΉνμ±ν μλλ EventBridgeλ‘ μ¦μ νμ§ν©λλ€.
ISMS-P μ¬μ¬ μ¦μ λ° μ κΈ° 보κ³
μΌκ°
보μμμ€ν μν μ κ²
μ£Όκ°
Finding νν© μμ½
μκ°
ISMS-P μ¦μ 리ν¬νΈ
λ°μ‘ μ±λ
μ μ₯μ
κΈ°μ‘΄ λκ΅¬κ° λμΉλ μ κ² μμ
νμ±ν μ¬λΆλ§ κ²μ¬
νκ³: Finding SLA μ€μμ¨ λ―ΈμΆμ , μ μ± ννν μ΄λ ₯ κ΄λ¦¬ λΆκ°
ISMS-P κ΄μ ν΅ν© μ κ²
μ°¨λ³μ : μΈμ¦ κΈ°μ€ κ΄μ μμ νμ§ β μ‘°μΉ β μ¦μ μ κ³Όμ μλν