_zero_.log
로그인
_zero_.log
로그인
리소스 태그 지정
ZER0
·
2022년 9월 20일
팔로우
0
AWS Security
0
AWS 보안 설정 가이드
목록 보기
15/47
1. 관련 법령
전자금융감독규정 시행세칙 [별표 3]의 관리적 보안 부문 중 자산관리 항목
2. 개요
리소스에 태그를 지정해 비용을 모니터링 하거나, Lambda와 연계하여 다양한 액션을 수행할 수 있으므로 가능한 모든 리소스에 대해 태그 지정 필요
3. 취약점 판단 기준
태깅에 관한 내부 규정이 미비하거나, 태그를 지정하지 않은 리소스가 과도하게 많은 경우
취약
태깅에 관한 내부 규정을 수립하고, 이에 따라 대부분의 리소스에 태그를 지정한 경우
취약하지 않음
4. 취약점 확인 방법
관리 콘솔에서
[Resource Groups]
검색 →
[Tag Editor]
메뉴 →
[태그를 지정할 리소스 찾기]
메뉴에서 모든 리소스 검색
태그가 지정되지 않은 리소스 현황 파악
5. 취약점 조치 방법
태깅에 관한 내부 규정이 미비한 경우 이를 우선적으로 수립
이후
[태그가 지정되지 않음]
기능을 활용하여 태그 지정
6. 참고
https://docs.aws.amazon.com/ko_kr/ARG/latest/userguide/find-resources-to-tag.html
https://mesh.dev/20210217-dev-notes-003-aws-tag-01/
https://mesh.dev/20210311-dev-notes-004-aws-tag-02/
ZER0
Security Compliance Engineer
팔로우
이전 포스트
[권고] STS를 활용한 임시 권한 부여
다음 포스트
네트워크 서브넷 분리(Public / Private) 구성
0개의 댓글
댓글 작성