
์ฃผ์ ์๋น์ค ์ ํ
- Kinesis Data Streams
- ์ค์๊ฐ ๋ฐ์ดํฐ ์คํธ๋ฆฌ๋ฐ ์ ์ฅ ๋ฐ ์ฒ๋ฆฌ
- Kinesis Data Firehose
- ์ค์๊ฐ ๋ฐ์ดํฐ๋ฅผ AWS ๋ฐ์ดํฐ ์คํ ์ด์ ๋ก๋
- Kinesis Data Analytics
- SQL ๊ธฐ๋ฐ ์ค์๊ฐ ๋ฐ์ดํฐ ๋ถ์
- Kinesis Video Streams
- ์ค์๊ฐ ๋น๋์ค ์คํธ๋ฆฌ๋ฐ ๊ด๋ฆฌ
DDoS(Distributed Denial of Service)
- ํด์ปค๊ฐ ์๋ฐฑ๋ง๋์ PC๋ฅผ ์กฐ์ข ํ์ฌ ํน์ ์น์ฌ์ดํธ๋ ์๋ฒ์ ์ ์์์ผ ๊ณผ๋ํ ํธ๋ํฝ์ ๋ณด๋ด, ์๋น์ค ์ฅ์ ๋ฅผ ์ผ์ผํค๋ ๊ณต๊ฒฉ
์๋น์ค ์ ํ
- AWS Shield Standard(๊ธฐ๋ณธ์ต์ )
- ์ผ๋ฐ์ ์ธ DDoS ๊ณต๊ฒฉ ์๋ ๊ฐ์ง ๋ฐ ๋ฐฉ์ด
- AWS Shield Advanced(์ ๋ฃ)
- ColoudFront๋ Route53 ๋ฑ AWS ์๋น์ค์ ์ฐ๊ณ ๊ฐ๋ฅ
- ๋์ฑ ์ ๊ตํ DDoS ๊ณต๊ฒฉ ๊ฐ์ง ๋ฐ ์ฐจ๋จ
AWS์์ ์ ๊ณตํ๋ ์น ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ณดํธํ๋ ๋ฐฉํ๋ฒฝ ์๋น์ค
ํน์ IP๋ ๊ตญ๊ฐ, ํน์ ํจํด ๊ธฐ๋ฐ์ผ๋ก ํธ๋ํฝ ์ฐจ๋จ ๊ฐ๋ฅ
SQL Injection, Cross-Site-Scripting(XSS)๋ฐฉ์ด
SQL Injection
- ๊ณต๊ฒฉ์๊ฐ SQL ์ฟผ๋ฆฌ๋ฅผ ์กฐ์ํด ๋ฐ์ดํฐ๋ฒ ์ด์ค์์ ์ ๋ณด๋ฅผ ํ์ทจํ๊ฑฐ๋ ๋ณ๊ฒฝํ๋ ๊ณต๊ฒฉ
Cross-Site-Scripting(XSS)
- ๊ณต๊ฒฉ์๊ฐ ์น์ฌ์ดํธ์ ์ ์ฑ ์คํฌ๋ฆฝํธ๋ฅผ ์ฝ์ ํด ์ฌ์ฉ์ ์ ๋ณด๋ฅผ ํ์ทจํ๋ ๊ณต๊ฒฉ
- CSS์ ํผ๋์ ํผํ๊ธฐ ์ํด XSS๋ก ๋ถ๋ฆผ
AWS์ ์ค์ ์ง์ค์ ๋ฐฉํ๋ฒฝ ๊ท์น ๊ด๋ฆฌ ์๋น์ค
๊ด๋ฆฌ์ ๊ณ์ ์ ํตํด ๋ฐฉํ๋ฒฝ ๊ท์น์ ๊ด๋ฆฌํ๊ณ , ๋ณด์ ์ ์ฑ ์ ์์ฑํ์ฌ AWS์ธํ๋ผ์ ์ ์ฉ ๊ฐ๋ฅ
๊ธฐ๋ณธ์ ์ธ ์ํธํ ๊ฐ๋ 3๊ฐ์ง(๋ฐ์ดํฐ ๋ณดํธ ๊ด์ )
- ์ ์ก ์ค ์ํธํ
- ๋ฐ์ดํฐ๊ฐ ๋คํธ์ํฌ๋ฅผ ํตํด ์ด๋ํ๋ ๋์ ์ํธํ
- ์๋ฒ ์ธก ์ํธํ
- ๋์คํฌ, DB, ์คํ ๋ฆฌ์ง์ ์ ์ฅ๋ ๋ฐ์ดํฐ ์ํธํ
- ํด๋ผ์ด์ธํธ ์ธก ์ํธํ
- ์ฌ์ฉ์๊ฐ ์ง์ ๋ฐ์ดํฐ ์ํธํ ํ ํด๋ผ์ฐ๋์ ์ ๋ก๋
AWS์์ SSL/TLS ์ธ์ฆ์๋ฅผ ์์ฑ, ๊ด๋ฆฌ, ๋ฐฐํฌํด์ฃผ๋ ์๋น์ค
AWS์๋น์ค์ ์ฝ๊ฒ ์ธ์ฆ์๋ฅผ ์ฌ์ฉํด์ ์ ๊ทผ ๊ฐ๋ฅ
์๋์ผ๋ก ์ธ์ฆ์๋ฅผ ๊ฐฑ์
์ธ์ฆ์ ๋ณด์ ๋ฐ ํค ๊ด๋ฆฌ ์๋ํ
SSL(Secure Sockets Layer)
- ์น ๋ธ๋ผ์ฐ์ ์ ์๋ฒ ๊ฐ ๋ฐ์ดํฐ๋ฅผ ์ํธํํ์ฌ ๋ณดํธํ๋ ๋ณด์ ํ๋กํ ์ฝ
TLS(Transport Layer Security)
- SSL์ ๊ฐ์ ๋ ๋ฒ์ ์ผ๋ก ๋ ๊ฐ๋ ฅํ ๋ณด์ ์ ๊ณต
- ํ์ฌ๋ TLS๊ฐ ํ์ค์ด๋ฉฐ HTTPS์์ ์ฌ์ฉ ๋จ
์๋น์ค ์ฃผ์ ์ญํ ํน์ง AWS ๊ณต๋ ์ฑ ์ ๋ชจ๋ธ AWS์ ์ฌ์ฉ์์ ๋ณด์ ์ฑ ์ ๊ตฌ๋ถ AWS๋ ์ธํ๋ผ ๋ณด์ ๋ด๋น, ์ฌ์ฉ์๋ ๋ฐ์ดํฐ & ์ ๊ทผ ์ ์ด ๋ด๋น AWS Shield DDoS ๊ณต๊ฒฉ ๋ฐฉ์ด Standard (๊ธฐ๋ณธ ์ ๊ณต), Advanced (๊ฐํ๋ ๋ณดํธ ๋ฐ ๋น์ฉ ๋ณดํธ) AWS WAF ์น ์ ํ๋ฆฌ์ผ์ด์ ๋ฐฉํ๋ฒฝ SQL Injection, XSS ๋ฑ ์น ๊ณต๊ฒฉ ์ฐจ๋จ AWS Firewall Manager ๋ฐฉํ๋ฒฝ ๊ท์น ์ค์ ๊ด๋ฆฌ WAF, Shield, Network Firewall ์ ์ฑ ์ ๊ณ์ ์ ์ฒด์ ์ ์ฉ
๐ ์ํธํ & ํค ๊ด๋ฆฌ
์๋น์ค ์ฃผ์ ์ญํ ํน์ง AWS KMS ์ํธํ ํค ์์ฑ ๋ฐ ๊ด๋ฆฌ AWS ์๋น์ค์ ํตํฉ, ํค ์๋ ๊ต์ฒด ์ง์ AWS CloudHSM HSM ๊ธฐ๋ฐ ํค ๊ด๋ฆฌ ๊ณ ๊ฐ์ด ์ง์ ํค ๊ด๋ฆฌ (AWS ์ ๊ทผ ๋ถ๊ฐ) AWS ACM SSL/TLS ์ธ์ฆ์ ๊ด๋ฆฌ ์ธ์ฆ์ ์๋ ๊ฐฑ์ , AWS ์๋น์ค์ ํตํฉ
๐ ๋ณด์ ๋ชจ๋ํฐ๋ง & ๊ท์ ์ค์
์๋น์ค ์ฃผ์ ์ญํ ํน์ง AWS Security Hub ๋ณด์ ์๋น์ค ํตํฉ ๋ชจ๋ํฐ๋ง GuardDuty, Macie, Inspector ๋ฑ์ ๊ฒฐ๊ณผ๋ฅผ ํ๊ณณ์์ ๊ด๋ฆฌ AWS GuardDuty ์ด์ ์งํ ๋ฐ ๋ณด์ ์ํ ํ์ง ๋คํธ์ํฌ, ๋ก๊ทธ ๋ถ์์ผ๋ก ์ ์ฑ ํ๋ ๊ฐ์ง AWS Macie ๋ฏผ๊ฐํ ๋ฐ์ดํฐ ํ์ง S3์์ ๊ฐ์ธ์ ๋ณด ๋ฐ ๊ธ์ต ์ ๋ณด ์๋ ์๋ณ AWS Inspector ๋ณด์ ์ทจ์ฝ์ ์๋ ๊ฒ์ฌ EC2, ์ปจํ ์ด๋ ์ด๋ฏธ์ง, Lambda ์ค์บ Amazon Detective ๋ณด์ ์ด๋ฒคํธ ๋ถ์ GuardDuty ๋ฐ์ดํฐ ๊ธฐ๋ฐ ์ด์ ์งํ ์์ธ ๋ถ์
๐ ๋ณด์ ๋ฐ ๊ท์ ๊ด๋ฆฌ
์๋น์ค ์ฃผ์ ์ญํ ํน์ง AWS Artifact ๊ท์ ์ค์ ๋ฌธ์ ์ ๊ณต AWS ๊ณต์ ์ฌ๋ฌ ๊ณ์ฝ์ ๋ค์ด๋ก๋ ๊ฐ๋ฅ AWS Secrets Manager ๋ณด์ ์ ๋ณด(๋น๋ฐ๋ฒํธ, API ํค) ์ ์ฅ ์๋ ๋น๋ฐ๋ฒํธ ๊ต์ฒด, KMS ์ํธํ ์ง์ AWS Abuse AWS ๋ฆฌ์์ค ์ ์ฉ ๋ฐฉ์ง DDoS, ์คํธ, ์ ์ฑ์ฝ๋ ํ์ง ๋ฐ ๋์
Microsoft Active Directory
๊ธฐ์ ์์ ์ฌ์ฉ์, ๊ทธ๋ฃน, ์ฅ์น ๋ฑ์ ์ ๋ณด๋ฅผ ์ค์์์ ๊ด๋ฆฌํ๊ณ ์ธ์ฆํ๋ ๋๋ ํฐ๋ฆฌ ์๋น์ค