โ Cloud Security Service Integration
ISMS-P 2.5.5๋ ํน์ ๋ชฉ์ ๊ณ์ (Root, Admin)์ ์ต์ํ์ผ๋ก ๋ถ์ฌํ๊ณ ๋ณ๋ ํต์ ํ๋๋ก ์๊ตฌํฉ๋๋ค. ํด๋ผ์ฐ๋ ํ๊ฒฝ์์๋ Root ๊ณ์ Access Key ์ญ์ + IAM Role ๊ธฐ๋ฐ ํน์ ๊ถํ + SCP ํต์ ๋ก ๊ตฌํํด์ผ ํฉ๋๋ค.
ISMS-P 2.5.5 ํน์ ๊ณ์ ๋ฐ ๊ถํ ๊ด๋ฆฌ ์๊ตฌ์ฌํญ
"์ ๋ณด์์คํ ๊ด๋ฆฌ, ๊ฐ์ธ์ ๋ณด ๋ฐ ์ค์์ ๋ณด ๊ด๋ฆฌ ๋ฑ ํน์ ๋ชฉ์ ์ ์ํ์ฌ ์ฌ์ฉํ๋ ๊ณ์ ๋ฐ ๊ถํ์ ์ต์ํ์ผ๋ก ๋ถ์ฌํ๊ณ ๋ณ๋๋ก ์๋ณํ์ฌ ํต์ ํ์ฌ์ผ ํ๋ค."
ํน์ ๊ถํ ๊ด๋ฆฌ ๋ฏธํก์ผ๋ก ๋ฐ์ํ ํด๋ผ์ฐ๋ ์นจํด ์ฌ๋ก
Root ๊ณ์ ์ Access Key๋ฅผ ํ์ทจํ์ฌ ์์ฃผ ์ฌ์ฉํ์ง ์๋ Region์ ๊ณ ๋น์ฉ EC2 ๋๋ ์์ฑ, ๋นํธ์ฝ์ธ ์ฑ๊ตด์ ์ ์ฉ. Root ๊ณ์ ์ ์ด๋ ํ ์ ํ๋ ์๋ Superuser ๊ถํ.
๐ก ๊ตํ: Root Access Key ์ญ์ ํ์, IAM User๋ก ์ต์ ๊ถํ ๋ถ์ฌ
๊ณต๊ฒฉ์๊ฐ ํด๋ผ์ฐ๋์์ ๋ ธ์ถ๋ ์๊ฒฉ์ฆ๋ช ์ ์ฐพ๋๋ฐ 2๋ถ, ์นจํฌ ๊ฐ๋ฅํ ํด๋ผ์ฐ๋๋ฅผ ์ฐพ์ ๊ณต๊ฒฉ ์์๊น์ง 21๋ถ. ์กฐ์ง์ 49%๊ฐ ๋ฏผ๊ฐํ AWS ํค๋ฅผ VM ํ์ผ์์คํ ์ ์ ์ฅ.
๐ก ๊ตํ: ํน์ ๊ถํ ์๊ฒฉ์ฆ๋ช ๋ ธ์ถ ๋ฐฉ์ง, Secrets Manager ์ฌ์ฉ
ํน์ ๊ถํ ๊ด๋ฆฌ๊ฐ ๋ฏธํกํ ์ํฉ
Root
๐
Access Key
๐
์ ์ฒด ์ฅ์
๐ธ
Root Access Key ์กด์ฌ + ํน์ ๊ถํ ๋ชฉ๋ก ์์ โ ISMS-P 2.5.5 ๋ฏธ์ถฉ์กฑ
Root
๐
IAM Role
๐ญ
MFA
๐ฑ
Root ๋นํ์ฑํ + Role ๊ธฐ๋ฐ ํน์ ๊ถํ + ๋ชฉ๋ก ๊ด๋ฆฌ โ ์ธ์ฆ ๊ธฐ์ค ์ถฉ์กฑ
Root ๊ณ์ ์ Access Key๊ฐ ์์ฑ๋์ด ์๊ณ ,
๊ฐ๋ฐ์์๊ฒ AdministratorAccess๊ฐ ์น์ธ ์ด๋ ฅ ์์ด ์ง์ ๋ถ์ฌ๋จ.
Root ๊ณ์ Access Key ์กด์ฌ
ํน์ ๊ถํ ์น์ธ ์ด๋ ฅ ๋ฏธ๊ด๋ฆฌ
ํน์ ๊ถํ์ ๋ชฉ๋ก ๋ฏธ์์ฑ
์ธ๋ถ์ ๊ณ์ ์์ ํ์ฑํ
IaC ์ฝ๋ ๋ถ์ ๊ธฐ๋ฐ ๋ฐฐํฌ ์ ์ ๊ฒ
๋ฐํ์ ํน์ ๊ถํ ๋ชจ๋ํฐ๋ง
IAM Role ๊ธฐ๋ฐ ํน์ ๊ถํ ๊ด๋ฆฌ
Root Access Key ์กด์ฌ, User์ Admin ์ง์ ๋ถ์ฌ, ํน์ ๊ถํ ๋ชฉ๋ก ์์
IAM Role +
MFA ์กฐ๊ฑด +
์น์ธ ํ๊ทธ
๐ก ํต์ฌ: Root ๊ณ์ ์ Access Key๋ฅผ ์ญ์ ํ๊ณ MFA ํ์ ์ ์ฉํ๋ฉฐ, ๋น์ ์์๋ง ์ฌ์ฉํฉ๋๋ค.
AdministratorAccess ๋ฑ ํน์ ๊ถํ์ IAM Role๋ก ๊ด๋ฆฌํ๊ณ MFA ์กฐ๊ฑด๊ณผ ์ธ์
์๊ฐ(1์๊ฐ)์ ์ ํํฉ๋๋ค.
๋ชจ๋ ํน์ ๊ถํ์ PrivilegedRole, ApprovalID ํ๊ทธ๋ก ๋ชฉ๋ก์ ์๋ ์ถ์ถํฉ๋๋ค.
ISMS-P ์ฌ์ฌ ์ฆ์ ๋ฐ ์ ๊ธฐ ๋ณด๊ณ
์ค์๊ฐ
Root ๊ณ์ ๋ก๊ทธ์ธ/Access Key ์๋ฆผ
์ฃผ๊ฐ
ํน์ ๊ถํ์ ๋ชฉ๋ก ํํํ ๊ฒํ
์๊ฐ
ISMS-P ์ฆ์ (ํน์ ๊ถํ์ ๋์ฅ)
๋ฐ์ก ์ฑ๋
์ ์ฅ์
๊ธฐ์กด ๋๊ตฌ๊ฐ ๋์น๋ ์ ๊ฒ ์์ญ
AdministratorAccess ๋ถ์ฌ ์ฌ๋ถ๋ง ์ฒดํฌ
policy == AdministratorAccessํ๊ณ: ์ธ๋ถ์ ๊ณ์ ๋ง๋ฃ ๊ด๋ฆฌ ๋ฏธ์ง์, Root Access Key ์ญ์ ๊ถ๊ณ ๋ง ์ ๊ณต
IaC ํ๊ทธ ๋ถ์ + ๋ฐํ์ ๋ชจ๋ํฐ๋ง + ๋ชฉ๋ก ์๋ํ
์ฐจ๋ณ์ : ์น์ธ ์ํฌํ๋ก์ฐ + ์ธ๋ถ์ ๊ณ์ ๋ง๋ฃ ๊ด๋ฆฌ + SCP ํต์