β Real-time Security Inspection
ISMS-P 2.11.3μ μ΄μνμ νμ§ λ° λͺ¨λν°λ§ μ²΄κ³ κ΅¬μΆμ μꡬν©λλ€. ν΄λΌμ°λ νκ²½μμλ GuardDuty, Detective, VPC Flow Logs, Macieλ₯Ό ν΅ν΄ λ΄λΆμ μνκ³Ό μ΄μνμλ₯Ό μ€μκ°μΌλ‘ νμ§ν΄μΌ ν©λλ€.
ISMS-P 2.11.3 μ΄μνμ λΆμΒ·λͺ¨λν°λ§ μꡬμ¬ν
"λ΄λΆ μ 보μ λΆλ² μ μΆ, λΉμΈκ° μ κ·Ό, μΉ¨ν΄μλ λ± μ΄μνμλ₯Ό νμ§Β·λΆμνκΈ° μνμ¬ λ€νΈμν¬ λ° λ°μ΄ν° νλ¦ μμ§, λ΄λΆ μ¬μ©μ λ° μ 보μμ€ν μ λν μ΄μνμ νμ§Β·λΆμ 체κ³λ₯Ό μ립·μ΄μνμ¬μΌ νλ€."
μ΄μνμ νμ§ μ€ν¨λ‘ λ°μν μ€μ μ¬κ³
μ μ§μμ΄ AWS μΈνλΌμ μ μ±μ½λ λ°°ν¬ μλ. λ΄λΆμ μ΄μνμ νμ§ μ²΄κ³ λΆμ¬λ‘ μΈλΆ μ λ³΄λ‘ λ°κ°. λμ¬μ¨μ΄ νλ° λ―Έμ.
π‘ κ΅ν: CloudTrail κΈ°λ° λ΄λΆμ μ΄μνμ μ€μκ° νμ§ νμ
HSS μλ²μ BPFDoor μ μ±μ½λ μ€μΉ ν μκ°μκ° μ 볡. λ°©νλ²½ μ°ν λ° μ΄μνμ νμ§ μ²΄κ³ λΆμ¬λ‘ 2,695λ§ κ±΄ μ μ¬ μ 보 μ μΆ.
π‘ κ΅ν: GuardDuty + λ€νΈμν¬ μ΄μνμ μ€μκ° νμ§ μ²΄κ³ νμ
μ΄μνμ νμ§ μ²΄κ³ λΆμ¬ μ λ°μνλ μν©
# μ΄μνμ νμ§ λ―Έμ€μ
resource "aws_vpc" "main" {
cidr_block = "10.0.0.0/16"
# VPC Flow Logs λ―Έμ°λ
}
# GuardDuty λΉνμ±ν
# Detective λΉνμ±ν
# Macie λΉνμ±ν
# μ΄μνμ μλ μμ
μν νμ§, λ€νΈμν¬ λΆμ, μκ΄ λΆμ λͺ¨λ λΆκ°
# λ€κ³μΈ΅ μ΄μνμ νμ§ μ²΄κ³
resource "aws_guardduty_detector" "main" {
enable = true
datasources { s3_logs { enable = true } }
}
resource "aws_detective_graph" "main" {}
resource "aws_flow_log" "main" {
vpc_id = aws_vpc.main.id
traffic_type = "ALL"
}
resource "aws_macie2_account" "main" {}
GuardDuty + Detective + Flow Logs + Macie ν΅ν© νμ§
GuardDuty, Detective, VPC Flow Logs, Macieκ° λͺ¨λ λΉνμ±νλμ΄ μμ΄ λ΄λΆμ μν, λΉμ μ λ€νΈμν¬ ν΅μ , λ―Όκ°λ°μ΄ν° μ μΆμ νμ§ν μ μλ μνμ λλ€.
μν νμ§ λΆκ°: GuardDuty λΉνμ±ν
λ€νΈμν¬ λΆμ λΆκ°: VPC Flow Logs λ―Έμμ§
μκ΄ λΆμ λΆκ°: Detective λ―Ένμ±ν
λ°μ΄ν° μ μΆ λ―Ένμ§: Macie λΉνμ±ν
IaC μ½λ λΆμ κΈ°λ° λ°°ν¬ μ μ κ²
λ°νμ λͺ¨λν°λ§ λ° μ΄μνμ νμ§
μ¦μ μ μ© κ°λ₯ν κΆμ₯ μ€μ
π‘ ν΅μ¬: GuardDutyλ‘ μνμ νμ§νκ³ , Detectiveλ‘ μκ΄ λΆμνκ³ , VPC Flow Logsλ‘ λ€νΈμν¬λ₯Ό λΆμνκ³ , Macieλ‘ λ―Όκ°λ°μ΄ν° μ μΆμ νμ§ν©λλ€. λ€κ³μΈ΅ νμ§ μ²΄κ³κ° ν΅μ¬μ λλ€.
ISMS-P μ¬μ¬ μ¦μ λ° μ κΈ° 보κ³
μΌκ°
GuardDuty Finding μμ½
μ£Όκ°
νμ§ μ²΄κ³ νν© μμ½
μκ°
ISMS-P μ¦μ 리ν¬νΈ
λ°μ‘ μ±λ
μ μ₯μ
κΈ°μ‘΄ λκ΅¬κ° λμΉλ μ κ² μμ
λ¨μΌ μλΉμ€ νμ±ν μ¬λΆλ§ κ²μ¬
νκ³: κ°λ³ μλΉμ€ νμ±νλ§ νμΈνκ³ ν΅ν© νμ§ μ²΄κ³ κ²μ¦ λΆκ°
ISMS-P κ΄μ ν΅ν© μ κ²
μ°¨λ³μ : μΈμ¦ κΈ°μ€ κ΄μ μμ νμ§ β μ‘°μΉ β μ¦μ μ κ³Όμ μλν