AWS Service - Security / Compliance

date
Jan 28, 2023
slug
aws-service-security-and-compliance
author
status
Public
tags
AWS Service
Cloud computing
Overview
summary
AWS Service - Security / Compliance
type
Post
thumbnail
AWS_logo.png
updatedAt
Jan 28, 2023 10:45 AM
κ°•μ˜ 번호
AWS Whitepaper
볡슡
볡슡

Amazon Cloud Directory

  • μ—¬λŸ¬ 차원에 걸쳐 데이터 계측을 쑰직할 수 μžˆλŠ” μœ μ—°ν•œ ν΄λΌμš°λ“œ 기반 디렉터리λ₯Ό ꡬ좕할 수 있음
  • 쑰직도, μΉ΄νƒˆλ‘œκ·Έ, λ””λ°”μ΄μŠ€ λ ˆμ§€μŠ€νŠΈλ¦¬ λ“±κ³Ό 같은 λ‹€μ–‘ν•œ μ‚¬μš© 사둀λ₯Ό μœ„ν•œ 디렉터리λ₯Ό 생성할 수 있음
  • μˆ˜μ–΅κ°œμ˜ 객체둜 μžλ™ ν™•μž₯, μ—¬λŸ¬ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ—μ„œ κ³΅μœ ν•  수 μžˆλŠ” ν™•μž₯ κ°€λŠ₯ν•œ μŠ€ν‚€λ§ˆλ₯Ό μ œκ³΅ν•¨ (μ™„μ „ κ΄€λ¦¬ν˜•)
Β 

AWS Identity and Access Management(IAM)

  • μ‚¬μš©μžμ˜ AWS μ„œλΉ„μŠ€μ™€ λ¦¬μ†ŒμŠ€μ— λŒ€ν•œ μ•‘μ„ΈμŠ€λ₯Ό ν™•μ‹€ν•˜κ²Œ ν†΅μ œ
  • AWS μ‚¬μš©μž 및 그룹을 λ§Œλ“€κ³  κ΄€λ¦¬ν•˜λ©° κΆŒν•œμ„ μ‚¬μš©ν•˜μ—¬ AWS λ¦¬μ†ŒμŠ€μ— λŒ€ν•œ μ•‘μ„ΈμŠ€λ₯Ό ν—ˆμš© 및 κ±°λΆ€ν•  수 있음
  • κ°€λŠ₯ν•œ μž‘μ—…
      1. IAM μ‚¬μš©μž 관리 및 μ•‘μ„ΈμŠ€ 관리 : μ‚¬μš©μžλ₯Ό μƒμ„±ν•˜κ³  각 λ³΄μ•ˆ 자격 증λͺ…(μ•‘μ„ΈμŠ€ν‚€, λ©€ν‹°νŒ©ν„° 인증 λ””λ°”μ΄μŠ€)을 ν• λ‹Ήν•˜κ±°λ‚˜, μž„μ‹œ λ³΄μ•ˆ 자격증λͺ…을 μš”μ²­ν•˜μ—¬ μ„œλΉ„μŠ€ 및 λ¦¬μ†ŒμŠ€μ— λŒ€ν•œ μ•‘μ„ΈμŠ€ κΆŒν•œ λΆ€μ—¬κ°€ κ°€λŠ₯ν•˜κ³ , μ‚¬μš©μžκ°€ μˆ˜ν–‰ν•  수 μžˆλŠ” μž‘μ—…μ„ μ œμ–΄ν•˜κΈ° μœ„ν•΄ κΆŒν•œμ„ 관리할 수 있음
      1. IAM μ—­ν•  관리 및 κΆŒν•œ 관리 : 역할을 μƒμ„±ν•˜κ³  역할을 맑은 개체 λ˜λŠ” AWS μ„œλΉ„μŠ€κ°€ μˆ˜ν–‰ν•  수 μžˆλŠ” μž‘μ—…μ„ μ œμ–΄ν•˜λŠ” κΆŒν•œμ„ 관리할 수 있음, 역할을 맑을 수 μžˆλŠ” μ—”ν„°ν‹°λ₯Ό μ •μ˜ν•  수 있음
      1. κ·Έλ£Ή 관리 및 κΆŒν•œ 관리 : 자격 증λͺ…을 μ—°λ™ν•˜λ©΄ 자격증λͺ…에 λŒ€ν•΄ IAM μ‚¬μš©μžλ₯Ό μƒμ„±ν•˜μ§€ μ•Šκ³ λ„ μ‚¬λ‚΄μ˜ κΈ°μ‘΄ 자격증λͺ…μœΌλ‘œ AWS Management Console에 μ•‘μ„ΈμŠ€ν•˜κ³  API 호좜 및 λ¦¬μ†ŒμŠ€μ— μ•‘μ„ΈμŠ€ν•  수 있음
Β 

Amazon Inspector

  • AWS에 배포된 μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ˜ λ³΄μ•ˆ 및 κ·œμ • μ€€μˆ˜λ₯Ό κ°œμ„ ν•˜λŠ”λ° 도움이 λ˜λŠ” μžλ™ λ³΄μ•ˆ 평가 μ„œλΉ„μŠ€
  • μžλ™μœΌλ‘œ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ˜ 취약점 λ˜λŠ” λͺ¨λ²” μ‚¬λ‘€μ™€μ˜ 차이λ₯Ό 평가함
  • 평가 ν›„ μƒμ„Έν•œ λ³΄μ•ˆ 평가 κ²°κ³Ό λͺ©λ‘μ„ μ œκ³΅ν•˜λ©° 심각도 μˆ˜μ€€μ— 따라 μš°μ„ μˆœμœ„κ°€ μ§€μ •λ˜μ–΄ 있음
Β 

AWS Ceritificate Manager

  • SSL/TLS μΈμ¦μ„œλ₯Ό μ†μ‰½κ²Œ ν”„λ‘œλΉ„μ €λ‹, 관리 및 배포할 수 있게 ν•΄μ£ΌλŠ” μ„œλΉ„μŠ€
  • AWS Ceritificate Managerλ₯Ό μ‚¬μš©ν•˜λ©΄ μΈμ¦μ„œλ₯Ό μš”μ²­ν•˜μ—¬ ELB, Cloudfront 배포와 같은 AWS λ¦¬μ†ŒμŠ€μ— μ‹ μ†ν•˜κ²Œ 배포할 수 있으며 Certificate Managerμ—κ²Œ μΈμ¦μ„œ κ°±μ‹  μž‘μ—…μ„ λ§‘κΈΈ 수 있음
  • AWS Ceritificate Managerλ₯Ό 톡해 ν”„λ‘œλΉ„μ €λ‹ λ˜λŠ” SSL/TLS μΈμ¦μ„œλŠ” 무료
Β 

AWS CloudHSM (Hardware Security Manager)

  • AWS ν΄λΌμš°λ“œ λ‚΄μ˜ μ „μš© ν•˜λ“œμ›¨μ–΄ λ³΄μ•ˆ λͺ¨λ“ˆ μ–΄ν”ŒλΌμ΄μ–ΈμŠ€λ₯Ό μ‚¬μš©ν•˜μ—¬ 데이터 λ³΄μ•ˆμ„ μœ„ν•œ 계약 및 규제 μ€€μˆ˜ μš”κ±΄μ„ μΆ©μ‘±ν•˜λŠ”λ° 도움이 됨
  • 데이터 μ•”ν˜Έν™”μ— μ‚¬μš©ν•œ μ•”ν˜Έν™” ν‚€λ₯Ό μ•ˆμ „ν•˜κ²Œ 생성, μ €μž₯ 및 관리할 수 있으며 μ• ν”Œλ¦¬μΌ€μ΄μ…˜ μ„±λŠ₯에 μ§€μž₯을 μ£Όμ§€ μ•Šκ³  μ—„κ²©ν•œ ν‚€ 관리 μš”κ±΄μ„ μ€€μˆ˜ν•˜λŠ”λ° 도움이 됨
Β 

AWS Directory Service

  • Microsoft Active Directory용 μ„œλΉ„μŠ€
Β 

AWS Key Management Service

  • KMS λŠ” 데이터 μ•”ν˜Έν™”μ— μ‚¬μš©ν•˜λŠ” μ•”ν˜Έν™” ν‚€λ₯Ό μ‰½κ²Œ μƒμ„±ν•˜κ³  μ œμ–΄ν•  수 있게 ν•΄μ£ΌλŠ” κ΄€λ¦¬ν˜• μ„œλΉ„μŠ€
  • HSM을 μ‚¬μš©ν•˜μ—¬ ν‚€μ˜ λ³΄μ•ˆμ„ μœ μ§€ν•¨
  • AWS Cloudtrail과도 ν†΅ν•©λ˜μ–΄ λͺ¨λ“  ν‚€ μ‚¬μš©μ— κ΄€ν•œ 둜그λ₯Ό 제곡
Β 

AWS Organizations

  • AWS 계정 그룹을 μƒμ„±ν•˜κ³  이λ₯Ό μ‚¬μš©ν•΄ λ³΄μ•ˆ 및 μžλ™ν™” 섀정을 더 μ‰½κ²Œ 관리할 수 있음
  • μ—¬λŸ¬ 계정을 μ€‘μ•™μ—μ„œ 관리할 수 있음
Β 

AWS Shield

  • μ›Ή μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ λ³΄ν˜Έν•˜λŠ” λ””λ„μŠ€ 보호 μ„œλΉ„μŠ€
  • 무료둜 AWS Shield Standard에 μ˜ν•œ μžλ™ 보호λ₯Ό 받을 수 있음 β†’ μ›Ήμ‚¬μ΄νŠΈλ‚˜ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ λŒ€μƒμœΌλ‘œ κ°€μž₯ ν”ν•˜κ³  자주 λ°œμƒν•˜λŠ” λ„€νŠΈμ›Œν¬ 및 전솑 계측 DDoS 곡격을 방어함
  • Shield Advancedλ₯Ό κ΅¬λ…ν•˜λ©΄ ELB, Cloudfront, Route53 λ¦¬μ†ŒμŠ€ λ“±μ—μ„œ μ‹€ν–‰λ˜λŠ” μ›Ή μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ λŒ€μƒμœΌλ‘œ ν•œ 곡격을 더 높은 μˆ˜μ€€μ—μ„œ λ°©μ–΄ν•  수 있음 β†’ λŒ€κ·œλͺ¨ DDoS 곡격에 λŒ€ν•œ μΆ”κ°€ 보호 및 μ™„ν™” β†’ 거의 μ‹€μ‹œκ°„μ˜ 곡격 κ°€μ‹œμ„± β†’ μ›Ή μ• ν”Œλ¦¬μΌ€μ΄μ…˜ λ°©ν™”λ²½ WAFμ™€μ˜ 톡합을 제곡 β†’ AWS DDoS λŒ€μ‘νŒ€(DRT)에 μ•‘μ„ΈμŠ€ κ°€λŠ₯
Β 

AWS WAF

  • μ• ν”Œλ¦¬μΌ€μ΄μ…˜ κ°€μš©μ„±μ— 영ν–₯을 μ£Όκ±°λ‚˜ λ³΄μ•ˆμ„ μ•½ν™”ν•˜κ±°λ‚˜, λ¦¬μ†ŒμŠ€λ₯Ό κ³Όλ„ν•˜κ²Œ μ‚¬μš©ν•˜λŠ” 일반적인 μ›Ή λ„μš©μœΌλ‘œλΆ€ν„° μ›Ή μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ λ³΄ν˜Έν•˜λŠ”λ° λ„μ›€μ΄λ˜λŠ” μ›Ή μ• ν”Œλ¦¬μΌ€μ΄μ…˜ λ°©ν™”λ²½
  • μ‚¬μš©μž μ§€μ • κ°€λŠ₯ν•œ μ›Ή λ³΄μ•ˆ κ·œμΉ™ μ •μ˜ β†’ μ–΄λ–€ νŠΈλž˜ν”½μ— μ•‘μ„ΈμŠ€λ₯Ό ν—ˆμš©ν•˜κ±°λ‚˜ 차단할지 μ œμ–΄ν•  수 있음
  • SQL injectionμ΄λ‚˜ cross site scripting λ“±μ˜ 일반적인 κ³΅κ²©νŒ¨ν„΄μ„ μ°¨λ‹¨ν•˜λŠ” μ‚¬μš©μž μ§€μ • κ·œμΉ™κ³Ό νŠΉμ • μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ μœ„ν•΄ μ„€κ³„λœ κ·œμΉ™μ„ 생성할 수 μž‡μŒ