| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- hacking
- VUL
- 웹 개발
- 클라우드
- SAA-C03
- 클로드미토스
- Object Lock
- Vulnerability
- Security Hub
- SCS
- web
- eventbridge
- owasp
- SAA
- 망분리
- 스토리지
- aws
- JavaScript
- Rhino Security Labs
- iam
- Fully Managed
- 물리적망분리
- CloudGoat
- EBS
- S3
- Lambda
- EC2
- Network
- cloud
- 인터랙티브 자바스크립트
- Today
- Total
목록전체 글 (50)
u_byeong
1. Amazon EventBridgeAmazon EventBridge는 AWS 서비스나 애플리케이션에서 발생하는 Event를 감지하고, 조건에 따라 원하는 작업을 실행할 수 있는 서비스다.기존의 CloudWatch Events가 EventBridge로 변경되었다.1-1. EventBridge 동작 방식Event Source → Amazon EventBridge → Event Pattern / Schedule → TargetEvent Source에서 발생한 이벤트를 EventBridge가 받아 조건에 맞는 이벤트를 필터링하고, 지정된 Target을 실행한다.2. EventBridge RulesEventBridge Rule은 크게 Schedule과 Event Pattern으로 나눌 수 있다.2-1. Sch..
Amazon CloudWatch는 AWS 리소스와 애플리케이션을 모니터링하고 로그를 수집/분석하며, 특정 조건에 따라 알림이나 자동화 작업을 수행할 수 있는 서비스다.1. CloudWatch LogsCloudWatch Logs는 AWS 서비스와 애플리케이션에서 발생하는 로그를 수집하고 저장한다.1-1. Log Group & Log StreamLog Group로그를 논리적으로 묶어 관리일반적으로 애플리케이션 단위로 사용Log StreamLog Group 내부에서 인스턴스, 로그 파일, 컨테이너 등의 로그를 구분로그 보존 기간은 설정할 수 있으며, 1일부터 10년 또는 만료하지 않도록 설정할 수 있다.1-2. 로그 전달 대상CloudWatch Logs는 다음과 같은 대상으로 로그를 전달할 수 있다.Amazo..
1. Amazon DetectiveAmazon Detective란?Amazon GuardDuty, Macie, Security Hub 등이 보안 문제나 Finding을 식별한다면, Amazon Detective는 해당 Finding을 분석하고 조사하여 보안 이벤트의 근본 원인을 파악하는 서비스이다.Machine Learning, 통계 분석, Graph Theory를 활용하여 보안 이벤트와 관련된 정보를 하나의 화면에서 분석할 수 있다.주요 질문은 다음과 같다.어떻게 발생했는가?어떤 리소스가 영향을 받았는가?공격자가 어떤 행동을 했는가?최대 1년간 집계된 데이터를 분석할 수 있다.Amazon Detective 데이터 소스Detective는 다음 데이터를 자동으로 수집하고 처리하여 통합된 분석 화면을 구성한..
1. AWS Security HubAWS Security Hub는 여러 AWS 계정의 보안 상태를 중앙에서 관리하고, 보안 점검을 자동화할 수 있는 중앙 보안 서비스이다.통합 대시보드를 통해 현재 보안 및 컴플라이언스 상태를 확인하고 필요한 조치를 수행할 수 있다.다양한 AWS 서비스와 AWS Partner 솔루션에서 발생하는 보안 이슈와 Finding을 자동으로 집계한다.주요 연동 서비스는 다음과 같다.AWS ConfigAmazon GuardDutyAmazon InspectorAmazon MacieIAM Access AnalyzerAWS Systems ManagerAWS Firewall ManagerAWS HealthAWS Partner Network SolutionsSecurity Hub = 여러 보..
1. Amazon GuardDutyAmazon GuardDuty는 AWS 계정에서 발생하는 악성 활동을 탐지하는 지능형 위협 탐지 서비스다.별도의 소프트웨어 설치 없이 활성화할 수 있으며, 기본적으로 다음 데이터를 분석한다.CloudTrail Management Events: 비정상적인 API 호출, 비인가 배포 등VPC Flow Logs: 비정상적인 네트워크 트래픽, 의심스러운 IP 등Route 53 DNS Query Logs: DNS를 통한 데이터 전달 등또한 여러 데이터 소스와 AWS 리소스에 걸친 다단계 공격도 탐지할 수 있다.주요 탐지 대상침해된 EC2 및 ECS/EKS 컨테이너악성코드, 암호화폐 채굴악성 IP와의 통신 및 데이터 유출Port Scan, Brute Force탈취된 IAM Cred..
서론AI를 안 쓰면 도태된다는 말이 이제는 그냥 하는 소리가 아닌 시대다. 당장 이 글을 작성하는데도 생성형 AI를 활용하였다. (방대한 자료를 일일이 다 찾기도 힘들고, 무엇보다 글쓰는 실력이 없어서..ㅜ) 아무튼 이런 흐름 속에서 궁금한 게 하나 생겼다. 물리적 망분리, 이게 지금도 정말 필요한 걸까? 그리고 망분리가 특히 엄격하다는 금융권 말고 다른 곳들 IT 대기업이나 공공기관은 어떻게 망분리를 구성해서 AI도 쓰고 업무 효율이랑 보안도 같이 챙기고 있는 걸까?이 두 가지 궁금증에서 출발해서 관련 자료들을 찾아봤다. 이 글은 그 정리다. 실무 경험은 없다 보니 부족한 부분이 있을 수 있는데, 최대한 공식 자료 위주로 확인하면서 썼다.왜 최근 몇 달 사이에 망분리 완화 얘기가 갑자기 빨라졌는지금융권..
