Skip to content
isdnetworks
Go back

AWS 보안 긴급점검 세미나 — 핵심 정리

AWS에서 주관한 보안 긴급점검 세미나의 내용을 정리한다. 리셀러(MSP) 고객 대상으로 진행된 세미나로, 공개된 발표자료를 기반으로 작성했다.

Table of contents

Open Table of contents

세미나 개요

AWS 보안 긴급점검은 고객사의 AWS 환경을 대상으로 보안 취약점을 점검하고 개선 방향을 제시하는 프로그램이다:

IAM 보안

Root 계정

필수 조치:
├── MFA 활성화 — 하드웨어 키 또는 가상 MFA
├── Access Key 삭제 — Root에는 Access Key를 발급하지 않음
├── 일상 작업 금지 — IAM 사용자/역할로만 작업
└── 비밀번호 정책 — 복잡도 + 주기적 변경

IAM 사용자/역할

Access Key 관리

# 90일 이상 미사용 Access Key 찾기
aws iam generate-credential-report
aws iam get-credential-report --output text --query Content | base64 -d

90일 이상 미사용 키는 비활성화 후 삭제한다.

네트워크 보안

VPC 설계

VPC
├── Public Subnet — ALB, NAT Gateway만
├── Private Subnet — EC2, RDS, ElastiCache
└── Isolated Subnet — 외부 접근 불가, 내부 통신만

Security Group

네트워크 ACL

Security Group의 보조 수단으로 서브넷 레벨에서 차단:

데이터 보호

저장 시 암호화

서비스암호화 방법
S3SSE-S3, SSE-KMS, SSE-C
RDSAES-256 (KMS 통합)
EBSAES-256 (KMS 통합)
DynamoDBAWS 관리형 키 또는 고객 관리형 키

S3 기본 암호화를 활성화하면 모든 새 객체가 자동 암호화된다.

전송 시 암호화

S3 버킷 보안

체크리스트:
├── Public Access Block — 계정 레벨에서 전체 차단
├── Bucket Policy — 최소 권한
├── ACL 사용 금지 — Bucket Policy로 대체
├── 버전 관리 활성화 — 실수 삭제 방지
└── MFA Delete — 중요 버킷에 적용

로깅/모니터링

필수 활성화

├── CloudTrail — API 호출 기록 (전 리전)
├── VPC Flow Logs — 네트워크 트래픽 기록
├── GuardDuty — 위협 탐지 (ML 기반)
├── Config — 리소스 변경 추적
└── Security Hub — 보안 상태 통합 대시보드

CloudTrail

GuardDuty

비용 대비 효과가 가장 좋은 보안 서비스:

인시던트 대응

1. 탐지 — GuardDuty, CloudWatch 알람
2. 격리 — SG 변경으로 네트워크 격리, IAM 키 비활성화
3. 조사 — CloudTrail 로그 분석, VPC Flow Logs 확인
4. 복구 — 스냅샷/백업에서 복원
5. 사후 분석 — RCA 작성, 재발 방지 조치

자체 점검 결과

세미나 체크리스트 기반 점검 예시:

정리

AWS 보안은 IAM → 네트워크 → 데이터 → 모니터링 순으로 점검한다. GuardDuty 활성화, SG 0.0.0.0/0 제거, CloudTrail 전 리전 활성화 — 이 세 가지만 해도 보안 수준이 크게 올라간다.


Share this post on:

Previous Post
Windows IKEv2 VPN 클라이언트 설정과 Policy Match Error 해결
Next Post
마이그레이션 뒤의 일괄 갱신