โ Real-time Security Inspection
ISMS-P 2.11.1์ ์นจํด์ฌ๊ณ ์๋ฐฉ ๋ฐ ๋์ ์ฒด๊ณ ๊ตฌ์ถ์ ์๊ตฌํฉ๋๋ค. ํด๋ผ์ฐ๋ ํ๊ฒฝ์์๋ ํ์ง โ ์๋ฆผ โ ๋ถ์ โ ๋์ โ ๋ณต๊ตฌ ์ ์ฒด ํ์ดํ๋ผ์ธ์ ํตํด ์นจํด์ฌ๊ณ ์ ์ ์ํ๊ฒ ๋์ํ ์ ์์ด์ผ ํฉ๋๋ค.
ISMS-P 2.11.1 ์ฌ๊ณ ์๋ฐฉ ๋ฐ ๋์์ฒด๊ณ ๊ตฌ์ถ ์๊ตฌ์ฌํญ
"์นจํด์ฌ๊ณ ๋ฐ ๊ฐ์ธ์ ๋ณด ์ ์ถ์ฌ๊ณ ๋ฅผ ์๋ฐฉํ๊ณ ์ฌ๊ณ ๋ฐ์ ์ ์ ์ํ๊ฒ ๋์ํ ์ ์๋๋ก ๋์์ฒด๊ณ๋ฅผ ๊ตฌ์ถํ๊ณ ๊ด๋ จ ์ ๋ณด๋ฅผ ๊ณต์ ํ ์ ์๋ ๋ดยท์ธ๋ถ ์ ๋ณด๊ณต์ ์ฒด๊ณ๋ฅผ ๋ง๋ จํ์ฌ์ผ ํ๋ค."
๋์ ์ฒด๊ณ ๋ถ์ฌ๋ก ๋ฐ์ํ ์ค์ ์ฌ๊ณ
POS ์์คํ ์ ์ฑ์ฝ๋ ๊ฐ์ผ. ๋ณด์ ์์คํ ์ด ์๋ฆผ์ ๋ฐ์์์ผฐ์ผ๋ ๋์ ์ฒด๊ณ ๋ถ์ฌ๋ก ๋ฌด์๋จ. ์์ค์ปฌ๋ ์ด์ ์ฒด๊ณ ์์ด ์๋ฆผ๋ง ์์. 2.9์ต ๋ฌ๋ฌ ํผํด ๋ฐ์.
๐ก ๊ตํ: ์๋ฆผ ๋ฐ์ ์ ์๋ ์์ค์ปฌ๋ ์ด์ ์ฒด๊ณ ํ์
NotPetya ๋์ฌ์จ์ด๋ก ์ ์ธ๊ณ ์์คํ ๋ง๋น. ์ฌ๊ณ ๋์ ์ ์ฐจ ๋ฏธ์๋ฆฝ, ์๋ ๊ฒฉ๋ฆฌ ๋ฏธ๊ตฌ์ถ์ผ๋ก ๋ณต๊ตฌ์ 10์ผ ์์. 3์ต ๋ฌ๋ฌ ํผํด ๋ฐ์.
๐ก ๊ตํ: ์๋ ๊ฒฉ๋ฆฌ + ์ฆ์ ๋ณต๊ตฌ ์ฒด๊ณ ๊ตฌ์ถ ํ์
๋์ ์ฒด๊ณ ๋ฏธ๊ตฌ์ถ์ผ๋ก ์ธํ ์ํ ์ํฉ
ํ์ง
โ
์๋ฆผ
โ
๋์
โ
โ GuardDuty๋ง ํ์ฑํ, ์ดํ ์ฐ๋ ์์
ํ์ง๋ง ํ๊ณ ์๋ฆผ/๋์ ์ฒด๊ณ ๋ถ์ฌ โ ISMS-P 2.11.1 ๋ฏธ์ถฉ์กฑ
ํ์ง
โ
์๋ฆผ
โ
๋์
โ
โ ํ์ง โ ์๋ฆผ โ ๋์ ์ ํ์ดํ๋ผ์ธ ์ฐ๋
ํ์ง-์๋ฆผ-๋์ ์ ์ฒด ์๋ํ โ ์ธ์ฆ ๊ธฐ์ค ์ถฉ์กฑ
GuardDuty๋ ํ์ฑํ๋์ด ์์ง๋ง EventBridge ๊ท์น ์์,
SNS Topic ์์, ๋์ Lambda ์์์ผ๋ก
Critical Finding ๋ฐ์ํด๋ ์๋ฌด๋ ๋ชจ๋ฆ.
์๋ฆผ ์ฒด๊ณ ๋ฏธ๊ตฌ์ถ
์๋ ๋์ ์ฒด๊ณ ๋ถ์ฌ
์์ค์ปฌ๋ ์ด์ ์ ์ฐจ ๋ถ์ฌ
์์ธ ๋ถ์ ์ฒด๊ณ ๋ฏธํก
IaC ์ฝ๋ ๋ถ์ ๊ธฐ๋ฐ ๋ฐฐํฌ ์ ์ ๊ฒ
๋ฐํ์ ์ด๋ฒคํธ ๋์ ๋ฐ ์์ค์ปฌ๋ ์ด์
์ฆ์ ์ ์ฉ ๊ฐ๋ฅํ ๊ถ์ฅ ์ค์
GuardDuty๋ง ๋จ๋ ์ด์ํ๋ ์ค์ (์๋ฆผ/๋์ ๋ฏธ์ฐ๋)
GuardDuty +
EventBridge +
SNS +
Lambda
๐ก ํต์ฌ: ๋์ ์ฒด๊ณ๋ ํ์ง โ ์๋ฆผ โ ๋ถ์ โ ๋์ โ ๋ณต๊ตฌ ์ ์ฒด ํ์ดํ๋ผ์ธ์ด ์๋ํ๋์ด์ผ ํฉ๋๋ค.
GuardDuty๊ฐ ํ์งํ๋ฉด EventBridge๊ฐ ์ฆ์ ์ฒ๋ฆฌํ๊ณ , SNS๋ก ์๋ฆผ์ ๋ณด๋ด๊ณ , Lambda๊ฐ ์๋ ๊ฒฉ๋ฆฌํฉ๋๋ค.
ISMS-P ์ฌ์ฌ ์ฆ์ ๋ฐ ์ ๊ธฐ ๋ณด๊ณ
์ค์๊ฐ
Critical/High Finding ์ฆ์ ์๋ฆผ
์ฃผ๊ฐ
Finding ํํฉ + ๋์ ์๋ฃ์จ
์๊ฐ
ISMS-P ์ฆ์ (๋์ ์ด๋ ฅ ํฌํจ)
๋ฐ์ก ์ฑ๋
์ ์ฅ์
๊ธฐ์กด ๋๊ตฌ๊ฐ ๋์น๋ ์ ๊ฒ ์์ญ
GuardDuty ํ์ฑํ ์ฌ๋ถ๋ง ๊ฒ์ฌ
enable = true ์ฌ๋ถ๋ง ํ์ธํ๊ณ: ํ์ง๋ง ํ๊ณ ์๋ฆผ/๋์ ์์ผ๋ฉด ๋ฌด์ฉ์ง๋ฌผ์ธ๋ฐ ํ์ง ๋ชปํจ
์ ์ฒด ๋์ ํ์ดํ๋ผ์ธ ๊ฒ์ฆ
์ฐจ๋ณ์ : ํ์ง โ ์๋ฆผ โ ๋์ โ ๋ณต๊ตฌ ์ ์ฒด ์ฒด๊ณ ์๋ ์ ๊ฒ