AWS 보안 설정 가이드

1.관리 콘솔 접근 시 MFA 적용

post-thumbnail

2.관리 콘솔 접근 시 접근 가능한 소스IP 제어

post-thumbnail

3.인스턴스 세부 정보에서 “EC2 인스턴스 연결” 기능 비활성화

post-thumbnail

4.인스턴스 세부 정보에서 “Session Manager” 기능 비활성화

post-thumbnail

5.[권고] 관리 콘솔 로그인 성공 시 알람 발송

post-thumbnail

6.[권고] root 계정의 billing 권한을 IAM 계정에 부여

post-thumbnail

7.root 계정의 Access key ID / Secret access key 삭제

post-thumbnail

8.root 계정 사용 여부 확인

post-thumbnail

9.Access key 이용 현황 관리

post-thumbnail

10.Access key 주기적 변경

post-thumbnail

11.IAM 계정에 권한 직접 할당 여부 확인

post-thumbnail

12.IAM 계정 비밀번호 복잡도 및 변경 주기 정책 설정

post-thumbnail

13.IAM 계정 및 역할 관리 Life-Cycle 수립 및 이행

post-thumbnail

14.[권고] STS를 활용한 임시 권한 부여

post-thumbnail

15.리소스 태그 지정

post-thumbnail

16.네트워크 서브넷 분리(Public / Private) 구성

post-thumbnail

17.Bastion Host를 이용한 내부망(Private 서브넷) 인스턴스 접속

post-thumbnail

18.적절한 NACL 및 SG 규칙 설정

post-thumbnail

19.NACL 및 SG 규칙 주기적 검토

post-thumbnail

20.인스턴스 EBS 볼륨 암호화 디폴트 적용 여부 확인

post-thumbnail

21.인스턴스 EBS 볼륨 암호화 여부 확인

post-thumbnail

22.담당자별 인스턴스 계정 및 Pem Key 생성

post-thumbnail

23.인스턴스 root 계정 패스워드 설정

post-thumbnail

24.인스턴스 디폴트 계정 삭제

post-thumbnail

25.인스턴스 시간 값 대한민국 표준 시간대 설정

post-thumbnail

26.버킷 버전 관리 및 암호화 설정

post-thumbnail

27.CloudFront OAI 설정

post-thumbnail

28.[권고] 버킷 퍼블릭 액세스 차단 여부 확인

post-thumbnail

29.[권고] 담당자별 S3 디렉터리 할당 및 중요 정보 저장

post-thumbnail

30.[권고] MFA Delete 활성화

post-thumbnail

31.RDS 인스턴스 암호화 여부 확인

post-thumbnail

32.Prod 환경의 RDS 퍼블릭 액세스 불가 설정

post-thumbnail

33.[권고] RDS 접속 시 IAM 인증 활용

post-thumbnail

34.고객 관리형 키(CMK) 자동 키 교체 설정

post-thumbnail

35.[권고] KMS 키 수동 교체

post-thumbnail

36.CloudTrail 로그 저장을 위한 추적(Trails) 설정

post-thumbnail

37.S3 오브젝트 액세스 로깅 설정(CloudTrail 활용)

post-thumbnail

38.S3 오브젝트 액세스 로깅 설정(S3 활용)

post-thumbnail

39.관리 콘솔 로그인 이력 검토

post-thumbnail

40.VPC Flow Log 설정

post-thumbnail

41.VPC Flow Log 모니터링 또는 주기적 검토

post-thumbnail

42.[권고] CloudTrail 추적 로그 검증 활성화

post-thumbnail

43.[권고] Config 규칙을 활용한 리소스 설정 모니터링

post-thumbnail

44.[권고] Macie를 활용한 개인정보 식별 및 삭제

post-thumbnail

45.[권고] Inspector를 활용한 취약점 점검 수행

post-thumbnail

46.[권고] Trusted Advisor를 활용한 설정 결함 검사

post-thumbnail

47.[권고] AWS Backup을 활용한 리소스 백업

post-thumbnail