0Pricing
Cloud & IT Cert Prep · 강의

보안 표준 및 규정 준수 점수

기본 제공 표준이 계정의 보안 상태를 평가하는 방법을 배워 보세요.

보안 표준 및 규정 준수 점수은(는) CoddyKit의 무료 Cloud & IT Cert Prep 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cloud & IT Cert Prep 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.

보안 상태 측정

조사 결과를 집계하는 것은 보안 허브가 제공하는 가치의 절반입니다. 나머지 절반은 모범 사례 표준에 따라 계정을 지속적으로 검사하고 점수를 제공하는 것입니다. 이를 통해 무엇이 자신을 공격했는지만이 아니라 애초에 구성이 얼마나 노출되어 있는지도 알 수 있습니다.

보안 표준이란

보안 표준은 리소스를 모범 사례에 따라 검사하는 자동화된 제어 항목의 엄선된 모음입니다. 보안 허브는 일정에 따라 이러한 검사를 실행하고 각 제어 항목을 통과 또는 실패로 보고합니다. 따라서 막연한 "보안이 제대로 되어 있는가?"라는 질문을 구체적이고 측정 가능한 결과로 바꿀 수 있습니다.

기본 제공 표준

보안 허브는 AWS Foundational Security Best Practices (FSBP), Center for Internet Security(CIS) AWS Foundations Benchmark, PCI DSS 및 NIST에 맞춰진 표준을 제공합니다. 각 표준은 일반적인 보안 강화부터 특정 규정 준수 체계까지 서로 다른 대상을 위한 것입니다.

기초 모범 사례

FSBP 표준은 여러 서비스를 포괄하는 AWS 자체의 광범위한 검사 모음입니다. 예를 들어 "S3 버킷은 퍼블릭 액세스를 차단해야 함" 또는 "IAM 루트 사용자는 MFA를 사용해야 함"과 같은 검사입니다. 현재 AWS 지침을 전반적으로 반영하므로 대부분의 계정에서 권장되는 시작점입니다.

CIS 벤치마크

CIS AWS Foundations Benchmark는 Center for Internet Security에서 관리하는 업계 표준 보안 강화 지침입니다. 보안 허브에서 활성화하면 널리 알려진 합의 기반 제어 항목에 따라 계정을 검사할 수 있으므로, 감사자가 특히 CIS 준수를 요구할 때 유용합니다.

제어 항목과 상태

각 표준은 개별 제어 항목으로 구성되며 각 제어 항목은 통과, 실패 또는 사용 불가 상태를 보고합니다. 실패한 제어 항목은 수정할 수 있는 조사 결과를 생성합니다. 환경에 적용되지 않는 제어 항목은 비활성화하여 결과를 왜곡하지 않도록 할 수 있습니다.

보안 점수

보안 허브는 활성화된 제어 항목 중 통과한 항목의 비율인 보안 점수를 계산합니다. 점수가 높을수록 보안 상태가 강하다는 의미입니다. 이 점수는 경영진이 시간에 따른 상태를 추적할 수 있는 간단한 지표를 제공하며, 실패한 제어 항목의 세부 내용은 엔지니어가 처리할 작업 목록을 제공합니다.

통합된 제어 항목 조사 결과

여러 표준에서 겹치는 제어 항목이 많습니다. 보안 허브는 제어 항목 조사 결과를 통합하여 하나의 근본 문제가 여러 번 보고되지 않도록 할 수 있습니다. 여러 표준이 같은 내용을 검사하더라도 점수와 조사 결과 목록을 깔끔하게 유지할 수 있습니다.

실패한 제어 항목에 대응

실패한 제어 항목은 수정해야 하는 조사 결과이며, 문서화된 수정 절차가 제공되는 경우가 많습니다. EventBridge를 통해 자동 수정으로 전달하거나 티켓 관리 시스템으로 보낼 수 있습니다. 제어 항목이 실패에서 통과로 바뀌면 점수가 향상되므로 진행 상황을 측정할 수 있습니다.

제어 항목 비활성화 및 조정

모든 제어 항목이 모든 계정에 적합한 것은 아닙니다. 적용되지 않는 개별 제어 항목을 비활성화할 수 있으며, 일부 제어 항목은 정책에 맞추기 위한 매개변수를 지원합니다. 예를 들어 필요한 최소 비밀번호 길이를 지정할 수 있습니다. 제어 항목을 조정하면 보안 점수가 의미를 유지합니다. 관련 없는 검사 때문에 점수가 낮아지면 수정 작업을 안내하는 대신 오해를 일으킬 수 있기 때문입니다.

표준에는 기록된 리소스가 필요함

중요한 종속성이 있습니다. 일부 보안 허브 제어 항목은 리소스 구성을 기록하는 AWS Config에 의존합니다. Config가 관련 리소스 유형을 기록하지 않으면 해당 제어 항목을 평가할 수 없어 데이터 없음으로 표시될 수 있습니다. 따라서 완전한 보안 상태 관리 프로그램에서는 보안 허브와 함께 Config도 활성화해야 합니다. 시험에서는 이러한 종속성을 숨기고, Config가 많은 제어 항목 검사의 기반이라는 사실을 알고 있는지 확인할 수 있습니다.

빠른 확인

표준을 요구 사항에 맞춰 보십시오.

복습

보안 허브는 자동화된 제어 항목 모음인 보안 표준을 실행해 보안 상태를 측정합니다. 여기에는 AWS FSBP, CIS Benchmark, PCI DSS/NIST에 맞춰진 표준이 포함됩니다. 각 제어 항목은 통과 또는 실패를 보고하여 보안 점수(통과 비율)를 생성합니다. 관련 없는 제어 항목은 비활성화하고, 겹치는 항목은 통합하며, 실패 항목을 수정해 점수를 높이십시오.

자주 묻는 질문

“보안 표준 및 규정 준수 점수” 강의는 무료인가요?

네 — “보안 표준 및 규정 준수 점수” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cloud & IT Cert Prep 강의 전체를 잠금 해제할 수 있습니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.

“보안 표준 및 규정 준수 점수”에서 뭘 배우나요?

기본 제공 표준이 계정의 보안 상태를 평가하는 방법을 배워 보세요. 브라우저에서 직접 실행하는 실습 코드로 Cloud & IT Cert Prep을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cloud & IT Cert Prep을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cloud & IT Cert Prep은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“보안 표준 및 규정 준수 점수” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cloud & IT Cert Prep 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cloud & IT Cert Prep 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. Security Hub가 집계하는 항목
  2. 보안 표준 및 규정 준수 점수
  3. ASFF 조사 결과 형식
  4. 인사이트 및 사용자 지정 조사 결과 작업
← Cloud & IT Cert Prep(으)로 돌아가기