โ Cloud Security Service Integration
ISMS-P 2.10.2๋ ํด๋ผ์ฐ๋ ์๋น์ค ์ด์ฉ ์ ์ค์ ์ค๋ฅ ๋ฑ์ผ๋ก ์ค์์ ๋ณด๊ฐ ์ ์ถ๋์ง ์๋๋ก ๋ณดํธ๋์ฑ ์ ์๊ตฌํฉ๋๋ค. ํด๋ผ์ฐ๋ ํ๊ฒฝ์์๋ Security Hub CSPM + S3 ํผ๋ธ๋ฆญ ์ฐจ๋จ + CloudTrail ํ์ฑํ๋ก ๊ตฌํํด์ผ ํฉ๋๋ค.
ISMS-P 2.10.2 ํด๋ผ์ฐ๋ ๋ณด์ ์๊ตฌ์ฌํญ
"ํด๋ผ์ฐ๋ ์๋น์ค ์ด์ฉ ์ ์๋น์ค ์ ํ(SaaS, PaaS, IaaS ๋ฑ)์ ๋ฐ๋ฅธ ๋น์ธ๊ฐ ์ ๊ทผ, ์ค์ ์ค๋ฅ ๋ฑ์ ๋ฐ๋ผ ์ค์์ ๋ณด์ ๊ฐ์ธ์ ๋ณด๊ฐ ์ ยท๋ ธ์ถ๋์ง ์๋๋ก ๊ด๋ฆฌ์ ์ ๊ทผ ๋ฐ ๋ณด์ ์ค์ ๋ฑ์ ๋ํ ๋ณดํธ๋์ฑ ์ ์๋ฆฝยท์ดํํ์ฌ์ผ ํ๋ค."
ํด๋ผ์ฐ๋ ์ค์ ์ค๋ฅ๋ก ๋ฐ์ํ ๋๊ท๋ชจ ์ ์ถ ์ฌ๋ก
๋ฏธ๊ตญ ์ธ์ฌ ์ฑ์ฉ ํ๋ซํผ์์ ํด๋ผ์ฐ๋ ์คํ ๋ฆฌ์ง ์ ๊ทผ ๊ถํ ์ค์ ์ค๋ฅ๋ก 2,600๋ง ๊ฑด ์ด๋ ฅ์ ์ ๋ณด ์ธ๋ถ ๋ ธ์ถ. ์คํ ๋ฆฌ์ง์ ํผ๋ธ๋ฆญ ์ ๊ทผ์ด ์๋ชป ์ค์ ๋์ด ๋ฏผ๊ฐํ ๊ฐ์ธ์ ๋ณด๊ฐ ์ธํฐ๋ท์ ๊ณต๊ฐ๋จ.
๐ก ๊ตํ: S3/์คํ ๋ฆฌ์ง ํผ๋ธ๋ฆญ ์ ๊ทผ ์ฐจ๋จ ํ์, CSPM ๋๊ตฌ๋ก ์ง์ ์ ๊ฒ
ํ๋ ฅ์ ์ฒด PC ์ ์ฑ์ฝ๋ ๊ฐ์ผ โ ๋ค์ด๋ฒ ํด๋ผ์ฐ๋ ์๋ฒ โ ์ฐ๋๋ ์ผ๋ณธ ๋ผ์ธ์ผํ ์์คํ ์นจํฌ โ ๊ฐ์ธ์ ๋ณด 40๋ง๊ฑด ์ ์ถ. ์ ์ฑ์ฝ๋ ๊ฐ์ผ์ ๋ค๋ฆ๊ฒ ๋ฐ๊ฒฌํ์ฌ ์ ๋ ์ฐจ๋จ ์คํจ.
๐ก ๊ตํ: ํด๋ผ์ฐ๋ ๊ฐ ์ฐ๋ ์ ๋คํธ์ํฌ ๋ถ๋ฆฌ, ์ค์๊ฐ ๋ชจ๋ํฐ๋ง ํ์
์ค์ ์ค๋ฅ๋ก ์ธํ ๋ณด์ ์ทจ์ฝ์
S3
๐ชฃ
Public
๐
์ ์ถ
๐
โ ํผ๋ธ๋ฆญ ์ ๊ทผ ํ์ฉ
S3 ํผ๋ธ๋ฆญ + SG 0.0.0.0/0 โ ISMS-P 2.10.2 ๋ฏธ์ถฉ์กฑ
Security
๐ก๏ธ
Hub
๐
CSPM
โ
โ ๋ณด์ ํ์ธ ์๋ ์ ๊ฒ
Security Hub + ํผ๋ธ๋ฆญ ์ฐจ๋จ โ ์ธ์ฆ ๊ธฐ์ค ์ถฉ์กฑ
๋ฏผ๊ฐ ๋ฐ์ดํฐ๊ฐ ์ ์ฅ๋ S3 ๋ฒํท์ ํผ๋ธ๋ฆญ ์ ๊ทผ์ด ํ์ฉ๋์ด ์๊ณ ,
Security Group์์ SSH(22), RDP(3389) ํฌํธ๊ฐ ์ ์ธ๊ณ์ ๊ฐ๋ฐฉ.
S3 ๋ฒํท ํผ๋ธ๋ฆญ ์ ๊ทผ ํ์ฉ
Security Group 0.0.0.0/0 ํ์ฉ
CloudTrail/Config ๋ฏธํ์ฑํ
Security Hub ๋ฏธํ์ฑํ
IaC ์ฝ๋ ๋ถ์ ๊ธฐ๋ฐ ๋ฐฐํฌ ์ ์ ๊ฒ
Security Hub ๊ธฐ๋ฐ ์ค์๊ฐ ๋ณด์ ํ์ธ ๋ชจ๋ํฐ๋ง
Security Hub ๋ฐ ๋ณด์ ์ค์ ๊ฐํ
S3 ํผ๋ธ๋ฆญ ํ์ฉ, SG 0.0.0.0/0, CloudTrail ๋ฏธํ์ฑํ
Security Hub +
Public Block +
CloudTrail
๐ก ํต์ฌ: AWS Security Hub๋ฅผ ํ์ฑํํ์ฌ CIS Benchmark, AWS FSBP ์ค์ ์ฌ๋ถ๋ฅผ ์๋ ์ ๊ฒํฉ๋๋ค.
๋ชจ๋ S3 ๋ฒํท์ Public Access Block์ ์ ์ฉํ๊ณ 4๊ฐ ํญ๋ชฉ์ ๋ชจ๋ true๋ก ์ค์ ํฉ๋๋ค.
Security Group์์ 0.0.0.0/0 ์ธ๋ฐ์ด๋๋ฅผ ์ ๋ ํ์ฉํ์ง ์๊ณ , SSH/RDP๋ SSM Session Manager๋ฅผ ์ฌ์ฉํฉ๋๋ค.
ISMS-P ์ฌ์ฌ ์ฆ์ ๋ฐ ๋ณด์ ํ์ธ ๋ณด๊ณ
์ผ๊ฐ
Security Hub Critical Finding
์ฃผ๊ฐ
CIS Benchmark ์ ์ ์ถ์ด
์๊ฐ
ISMS-P ํด๋ผ์ฐ๋ ๋ณด์ ์ฆ์
๋ฐ์ก ์ฑ๋
์ ์ฅ์
๊ธฐ์กด ๋๊ตฌ๊ฐ ๋์น๋ ์ ๊ฒ ์์ญ
๊ฐ๋ณ ๋ฆฌ์์ค ์ค์ ๊ฐ ๋จ์ ์ฒดํฌ
public_access == true ๋น๊ตํ๊ณ: Security Hub ํตํฉ ์ ๊ฒ ๋ถ๊ฐ, ์ค์ ๋ณ๊ฒฝ ์ด๋ ฅ ์ถ์ ๋ถ๊ฐ
IaC + Security Hub + ์๋ ์์
์ฐจ๋ณ์ : CSPM ํตํฉ + ๊ท์ ์ค์ ๋ฆฌํฌํธ ์๋ํ + ์๋ ์์