ISMS-P 2.10.9๋ ์ ์ฑ์ฝ๋๋ก๋ถํฐ ์์คํ ์ ๋ณดํธํ๊ธฐ ์ํ ํต์ ๋ฅผ ์๊ตฌํฉ๋๋ค. ํด๋ผ์ฐ๋ ํ๊ฒฝ์์๋ ์ปจํ ์ด๋ ์ด๋ฏธ์ง ์ค์บ๊ณผ ๋ฐํ์ ๋ชจ๋ํฐ๋ง์ ํตํด ์ ์ฑ์ฝ๋ ์๋ฐฉ, ํ์ง, ๋์ ์ฒด๊ณ๋ฅผ ์๋ํํด์ผ ํฉ๋๋ค.
ISMS-P 2.10.9 ์ ์ฑ์ฝ๋ ํต์ ์๊ตฌ์ฌํญ
"๋ฐ์ด๋ฌ์ค, ์, ํธ๋ก์ด๋ชฉ๋ง ๋ฑ์ ์ ์ฑ์ฝ๋๋ก๋ถํฐ ์ ๋ณด์์คํ ์ ๋ณดํธํ๊ธฐ ์ํ์ฌ ์ ์ฑ์ฝ๋ ์๋ฐฉยทํ์งยท๋์ ๋ฑ์ ๋ณดํธ๋์ฑ ์ ์๋ฆฝยท์ดํํ์ฌ์ผ ํ๋ค."
์ ์ฑ์ฝ๋ ํต์ ๋ฏธํก์ผ๋ก ๋ฐ์ํ ์ค์ ์ฌ๊ณ
Codecov Bash Uploader ์คํฌ๋ฆฝํธ๊ฐ ์ ์ฑ์ฝ๋๋ก ๋ณ์กฐ๋์ด 3๊ฐ์๊ฐ ํ์ง ๋ชปํจ. CI/CD ํ์ดํ๋ผ์ธ์์ ์ธ๋ถ ์คํฌ๋ฆฝํธ ๋ฌด๊ฒฐ์ฑ ๊ฒ์ฆ ๋ถ์ฌ๋ก 29,000๊ฐ ๊ธฐ์ ํผํด.
๐ก ๊ตํ: CI/CD ๋๊ตฌ/์ด๋ฏธ์ง ๋ฌด๊ฒฐ์ฑ ๊ฒ์ฆ, ์๋ช ํ์ธ ํ์
๊ณต์ ์ด๋ฏธ์ง๋ฅผ ์ฌ์นญํ ์ ์ฑ ์ปจํ ์ด๋ ์ด๋ฏธ์ง๊ฐ Docker Hub์ ์ ๋ก๋. ์ด๋ฏธ์ง ์ถ์ฒ ๊ฒ์ฆ ๋ถ์ฌ, ์ค์บ ๋ฏธ์ ์ฉ์ผ๋ก ์๋ฐฑ๋ง ๋ค์ด๋ก๋.
๐ก ๊ตํ: ๊ฒ์ฆ๋ Private ECR ์ฌ์ฉ, ์ง์์ ์ด๋ฏธ์ง ์ค์บ ํ์
์ด๋ฏธ์ง ์ค์บ ์๋ ๋ฐฐํฌ๋ก ์ธํ ์ํ ์ํฉ
์ด๋ฏธ์ง ์ค์บ
โ
Malware ๋ณดํธ
โ
Runtime
โ
โ ์ ์ฑ์ฝ๋ ํต์ ์์
๊ณต๊ฐ ์ด๋ฏธ์ง ์ง์ ์ฌ์ฉ โ ์ ์ฑ์ฝ๋ ํฌํจ ๊ฐ๋ฅ, ์ทจ์ฝ์ ๋ฏธํ์ง
์ด๋ฏธ์ง ์ค์บ
โ
Malware ๋ณดํธ
โ
Runtime
โ
โ ์๋ฐฉยทํ์งยท๋์ ํตํฉ
ECR + GuardDuty ํตํฉ โ ๋น๋๋ถํฐ ๋ฐํ์๊น์ง ์๋ํ
Dockerfile์์ ๊ณต๊ฐ ์ด๋ฏธ์ง ์ง์ ์ฌ์ฉ, ECR scan_on_push = false.
์
์ฑ์ฝ๋ ํฌํจ ์ด๋ฏธ์ง๊ฐ ๊ทธ๋๋ก ๋ฐฐํฌ๋ ์ํ์ด ์์ต๋๋ค.
์ ์ฑ์ฝ๋ ์๋ฐฉ ๋์ฑ ๋ฏธ์๋ฆฝ
์ด๋ฏธ์ง ์ค์บ ๋ฏธ์ ์ฉ
๋ฐํ์ ๋ชจ๋ํฐ๋ง ๋ถ์ฌ
์ทจ์ฝ์ ๋ฐ๊ฒฌ ํ ๋์ ์ ์ฐจ ๋ฏธ์๋ฆฝ
IaC ์ฝ๋ ๋ถ์ ๊ธฐ๋ฐ ๋ฐฐํฌ ์ ์ ๊ฒ
๋ฐํ์ ๋ชจ๋ํฐ๋ง ๋ฐ ์ด์ํ์ ํ์ง
์ฆ์ ์ ์ฉ ๊ฐ๋ฅํ ๊ถ์ฅ ์ค์
scan_on_push = false ๋ฐ Docker Hub ์ง์ ์ฐธ์กฐ
ECR Enhanced Scanning + GuardDuty Runtime
๐ก ํต์ฌ: ECR Enhanced Scanning์ OS์ ์ธ์ด ํจํค์ง ์ทจ์ฝ์ ์ ๋ชจ๋ ํ์งํฉ๋๋ค. GuardDuty Runtime Monitoring์ ECS Fargate์์ ์ปจํ ์ด๋ ์คํ ์ค ์ ์ฑ ํ์๋ฅผ ์ค์๊ฐ์ผ๋ก ํ์งํฉ๋๋ค.
ISMS-P ์ฌ์ฌ ์ฆ์ ๋ฐ ์ ๊ธฐ ๋ณด๊ณ
์ค์๊ฐ
Critical ๋ฐ๊ฒฌ ์ ์ฆ์ ์๋ฆผ
์ฃผ๊ฐ
์ทจ์ฝ์ ํํฉ ์์ฝ
์๊ฐ
ISMS-P ์ฆ์ ๋ฆฌํฌํธ
๋ฐ์ก ์ฑ๋
์ ์ฅ์
๊ธฐ์กด ๋๊ตฌ๊ฐ ๋์น๋ ์ ๊ฒ ์์ญ
๊ธฐ๋ณธ ์ค์บ๋ง ๊ฒ์ฌ
ํ๊ณ: GuardDuty ์ฐ๋ ์ฌ๋ถ ๋ฏธํ์ธ, ๋ฐํ์ ๋ชจ๋ํฐ๋ง ์ค์ ๋ฏธ๊ฒ์ฌ
ISMS-P ๊ด์ ํตํฉ ์ ๊ฒ
์ฐจ๋ณ์ : ์๋ฐฉ โ ํ์ง โ ๋์ โ ์ฆ์ ์ ๊ณผ์ ์๋ํ