| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- 물리적망분리
- SAA-C03
- cloud
- aws
- CloudGoat
- 망분리
- 제로트러스트
- Fully Managed
- EC2
- Security Hub
- Object Lock
- Network
- SCS
- SAA
- web
- owasp
- Rhino Security Labs
- iam
- 클로드미토스
- S3
- 인터랙티브 자바스크립트
- EBS
- VUL
- hacking
- Vulnerability
- JavaScript
- 클라우드
- 웹 개발
- 스토리지
- Lambda
- Today
- Total
목록전체 글 (49)
u_byeong
Amazon CloudWatch는 AWS 리소스와 애플리케이션을 모니터링하고 로그를 수집/분석하며, 특정 조건에 따라 알림이나 자동화 작업을 수행할 수 있는 서비스다.1. CloudWatch LogsCloudWatch Logs는 AWS 서비스와 애플리케이션에서 발생하는 로그를 수집하고 저장한다.1-1. Log Group & Log StreamLog Group로그를 논리적으로 묶어 관리일반적으로 애플리케이션 단위로 사용Log StreamLog Group 내부에서 인스턴스, 로그 파일, 컨테이너 등의 로그를 구분로그 보존 기간은 설정할 수 있으며, 1일부터 10년 또는 만료하지 않도록 설정할 수 있다.1-2. 로그 전달 대상CloudWatch Logs는 다음과 같은 대상으로 로그를 전달할 수 있다.Amazo..
1. Amazon DetectiveAmazon Detective란?Amazon GuardDuty, Macie, Security Hub 등이 보안 문제나 Finding을 식별한다면, Amazon Detective는 해당 Finding을 분석하고 조사하여 보안 이벤트의 근본 원인을 파악하는 서비스이다.Machine Learning, 통계 분석, Graph Theory를 활용하여 보안 이벤트와 관련된 정보를 하나의 화면에서 분석할 수 있다.주요 질문은 다음과 같다.어떻게 발생했는가?어떤 리소스가 영향을 받았는가?공격자가 어떤 행동을 했는가?최대 1년간 집계된 데이터를 분석할 수 있다.Amazon Detective 데이터 소스Detective는 다음 데이터를 자동으로 수집하고 처리하여 통합된 분석 화면을 구성한..
1. AWS Security HubAWS Security Hub는 여러 AWS 계정의 보안 상태를 중앙에서 관리하고, 보안 점검을 자동화할 수 있는 중앙 보안 서비스이다.통합 대시보드를 통해 현재 보안 및 컴플라이언스 상태를 확인하고 필요한 조치를 수행할 수 있다.다양한 AWS 서비스와 AWS Partner 솔루션에서 발생하는 보안 이슈와 Finding을 자동으로 집계한다.주요 연동 서비스는 다음과 같다.AWS ConfigAmazon GuardDutyAmazon InspectorAmazon MacieIAM Access AnalyzerAWS Systems ManagerAWS Firewall ManagerAWS HealthAWS Partner Network SolutionsSecurity Hub = 여러 보..
1. Amazon GuardDutyAmazon GuardDuty는 AWS 계정에서 발생하는 악성 활동을 탐지하는 지능형 위협 탐지 서비스다.별도의 소프트웨어 설치 없이 활성화할 수 있으며, 기본적으로 다음 데이터를 분석한다.CloudTrail Management Events: 비정상적인 API 호출, 비인가 배포 등VPC Flow Logs: 비정상적인 네트워크 트래픽, 의심스러운 IP 등Route 53 DNS Query Logs: DNS를 통한 데이터 전달 등또한 여러 데이터 소스와 AWS 리소스에 걸친 다단계 공격도 탐지할 수 있다.주요 탐지 대상침해된 EC2 및 ECS/EKS 컨테이너악성코드, 암호화폐 채굴악성 IP와의 통신 및 데이터 유출Port Scan, Brute Force탈취된 IAM Cred..
서론AI를 안 쓰면 도태된다는 말이 이제는 그냥 하는 소리가 아닌 시대다. 당장 이 글을 작성하는데도 생성형 AI를 활용하였다. (방대한 자료를 일일이 다 찾기도 힘들고, 무엇보다 글쓰는 실력이 없어서..ㅜ) 아무튼 이런 흐름 속에서 궁금한 게 하나 생겼다. 물리적 망분리, 이게 지금도 정말 필요한 걸까? 그리고 망분리가 특히 엄격하다는 금융권 말고 다른 곳들 IT 대기업이나 공공기관은 어떻게 망분리를 구성해서 AI도 쓰고 업무 효율이랑 보안도 같이 챙기고 있는 걸까?이 두 가지 궁금증에서 출발해서 관련 자료들을 찾아봤다. 이 글은 그 정리다. 실무 경험은 없다 보니 부족한 부분이 있을 수 있는데, 최대한 공식 자료 위주로 확인하면서 썼다.왜 최근 몇 달 사이에 망분리 완화 얘기가 갑자기 빨라졌는지금융권..
온프레미스 네트워크와 클라우드 네트워크의 연결온프레미스 네트워크를 이해하면 AWS 같은 클라우드 네트워크도 쉽게 이해할 수 있다.클라우드에서도 결국 중요한 것은 네트워크 대역을 나누고, 외부에 노출할 영역과 내부에 둘 영역을 구분하며, 필요한 통신만 허용하는 것이다.온프레미스에서 스위치, 라우터, 방화벽, DMZ, 내부망을 구성하듯이 AWS에서는 VPC, Subnet, Route Table, Internet Gateway, Security Group 등을 사용해 네트워크를 구성한다.온프레미스와 AWS 개념 비교온프레미스 개념AWS에서 대응되는 개념설명네트워크 대역VPC CIDRAWS에서 사용할 전체 IP 주소 범위서브넷Public Subnet, Private SubnetVPC 안에서 역할별로 나눈 작은 ..
