# GuardDuty

10개의 포스트
post-thumbnail

[AWS SAA] Security 보안 - WAF (Web Application Firewall), Firewall Manager, Shield, GuardDuty, Inspector, Macie

악의적인 웹 공격으로부터 Web Application을 보호할 수 있다. (Layer 7)Web ACL (Web Access Control List)를 정의한다.다음에 적용된다.Application Load Balancer (Layer 4인 Network Load Ba

2023년 10월 22일
·
0개의 댓글
·
post-thumbnail

7일차. 보안

1. 공동 책임 모델 Amazon EC2 인스턴스, Amazon S3 버킷, Amazon RDS 데이터베이스 등의 리소스를 안전하게 유지할 책임은 누구에게 있을까? 결론부터 말하면, AWS와 고객 모두에게 있다. 이유는 AWS 환경을 단일 객체로 취급하지 않기 때문이

2023년 6월 27일
·
0개의 댓글
·
post-thumbnail

AWS Security Workshop - 침해사고 대응

AWS 아키텍처상에서 각종 공격 행위들을 시뮬레이션 해보고 어떻게 탐지하고 조치하는지 실습해본다.

2023년 6월 23일
·
0개의 댓글
·
post-thumbnail

AWS-GuardDuty, Inspector

\-AWS GuardDuty는 AWS 계정 및 워크로드에서 악의적 활동을 모니터링 및 상세한 보안 결과를 제공하여 가시성 및 해결을 촉진하는 위협 탐지 서비스입니다.GuardDuty에서 시작하기를 선택해줍니다.GuardDuty 활성화 부분에서 위와 같이 ID 를 입력,

2023년 5월 8일
·
0개의 댓글
·
post-thumbnail

[AWS SAA] AWS Security & Encryption

Firewall Manager, GuardDuty, KMS, Macie, SSM,inspector,parameter store,shield

2023년 3월 23일
·
0개의 댓글
·
post-thumbnail

AWS GuardDuty, Maice, Inspector

Amazon Security Detecting Service

2022년 10월 4일
·
0개의 댓글
·

[AWS] GuardDuty 결과 내보내기

GuardDuty는 활성 결과 내보내기를 지원합니다. 결과는 S3 버킷으로 이동할 수 있습니다. 새로운 활성 결과 GuardDuty 에서 결과 생성 후 약 5분 이내에 자동으로 내보내집니다. 결과 업데이트 빈도를 통해 내보내는 빈도를 설정할 수 있습니다.내보내기 설정은

2022년 6월 17일
·
0개의 댓글
·

[AWS] GuardDuty 사용법 정리

GuardDuty는 데이터 원본인 CloudTrail 관리 이벤트 로그, CloudTrail S3 데이터 이벤트 로그, DNS 로그, EKS 감사 로그 및 VPC 흐름 로그를 분석하고 처리해 보안 위협을 식별하는 보안 모니터링 서비스입니다.악성 IP 주소 및 도메인 목

2022년 6월 17일
·
0개의 댓글
·
post-thumbnail

GuardDuty Alret 설정

AWS GuardDuty 서비스 탐지내역 중 HighRisk 내역에 대해 SNS 서비스를 이용하여 Alret 설정하는 방법에 대해 작성되어 있습니다.

2021년 7월 23일
·
0개의 댓글
·