0Pricing
Cloud & IT Cert Prep · 강의

Security Hub가 집계하는 항목

Security Hub가 여러 AWS 서비스의 조사 결과를 수집하는 방법을 이해해 보세요.

Security Hub가 집계하는 항목은(는) CoddyKit의 무료 Cloud & IT Cert Prep 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cloud & IT Cert Prep 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.

모든 신호를 한곳에서 확인

보안 서비스를 추가할수록 여러 콘솔에 경고가 쌓입니다. AWS 보안 허브는 중앙 집계기로 작동해 이 문제를 해결합니다. 여러 AWS 보안 서비스와 파트너 도구에서 조사 결과를 수집해 단일 보기로 제공하는 것입니다. 각 서비스를 따로 확인하는 대신 한곳에서 분류하고 우선순위를 정할 수 있습니다.

수집되는 내용

보안 허브는 GuardDuty, Macie, Inspector, IAM Access Analyzer, Firewall Manager와 같은 서비스 및 타사 제품에서 조사 결과를 수집합니다. 또한 자체 자동 보안 검사도 실행합니다. 그 결과 계정 전체의 모든 문제를 통합한 백로그를 얻을 수 있습니다.

단일 표준 형식

서비스마다 조사 결과를 설명하는 방식이 다릅니다. 보안 허브는 모든 조사 결과를 하나의 표준 구조인 AWS 보안 조사 결과 형식(ASFF)으로 변환하므로 출처와 관계없이 일관된 형태로 표시됩니다. 이러한 정규화 덕분에 단일 화면에서 모든 내용을 확인할 수 있습니다.

집계를 넘어선 검사

보안 허브는 단순한 수집기가 아닙니다. 자동 검사를 사용해 보안 표준에 따라 계정을 적극적으로 평가합니다. 이러한 검사는 잘못된 구성에 대한 자체 조사 결과를 생성하므로, 하나의 서비스에서 외부에서 들어오는 경고와 지속적인 보안 상태 평가를 모두 처리할 수 있습니다.

리전 간 집계

조사 결과는 리전별로 생성되므로 보안 허브는 여러 리전의 조사 결과를 하나의 집계 리전으로 모으는 리전 간 집계 기능을 제공합니다. 이를 통해 보안 팀은 리전별로 고립된 환경이 아니라 전체 환경을 아우르는 진정한 단일 보기를 확보할 수 있습니다.

계정 간 집계

GuardDuty와 마찬가지로 보안 허브는 위임된 관리자와 AWS Organizations 통합을 지원합니다. 하나의 보안 계정에서 모든 멤버 계정의 조사 결과를 집계할 수 있으며, 새 계정에는 자동 활성화를 적용할 수 있습니다. 여기에 리전 간 집계를 결합하면 조직 전체를 확인할 수 있습니다.

경고 피로 줄이기

보안 허브는 중복을 제거하고 내용을 정규화해 불필요한 소음을 줄이며 분석가가 실제 상황을 파악하도록 돕습니다. 관련 조사 결과를 그룹화할 수 있고 일관된 심각도를 사용하므로 여러 출처의 결과를 공정하게 우선순위화할 수 있습니다. 목표는 더 적고 명확하며 실행 가능한 경고를 제공하는 것입니다.

조사 결과 전달

보안 허브는 EventBridge와 통합되므로 집계된 조사 결과가 자동 대응을 트리거하거나 티켓 관리 및 채팅 도구로 전달되도록 할 수 있습니다. 이로써 중앙 허브는 단순한 대시보드가 아니라 대응 작업 흐름을 시작하는 출발점이 됩니다.

파이프라인에서의 위치

흐름을 탐지, 집계, 조사, 대응의 순서로 생각해 보십시오. GuardDuty 등은 탐지하고, Security Hub는 집계하고 점수를 매기며, Detective는 조사하고, EventBridge와 Lambda는 대응합니다. 보안 허브는 탐지와 조치를 연결하는 중앙 신경계입니다.

다양한 범주의 조사 결과

보안 허브가 집계하는 조사 결과는 여러 범주에 걸쳐 있습니다. GuardDuty의 위협 탐지, Macie의 민감한 데이터 발견, Inspector의 취약성 조사 결과, IAM Access Analyzer의 액세스 조사 결과가 그 예입니다. 위협, 취약성, 데이터 위험, 액세스 위험을 한곳으로 모으는 것이 보안 허브를 보안 상태를 확인하는 진정한 단일 화면으로 만듭니다.

활성화 및 소스 통합

서비스의 조사 결과를 가져오려면 해당 서비스가 보안 허브와 활성화되고 통합되어 있어야 합니다. 많은 AWS 소스는 보안 허브를 켜면 자동으로 통합되며, 파트너 제품은 통합 페이지를 통해 통합합니다. 활성화하지 않은 소스의 조사 결과를 기대하는 것이 흔한 누락이므로, 집계 설정의 일부로 활성 통합을 확인해야 합니다.

빠른 확인

집계 서비스를 선택해 보십시오.

복습

보안 허브는 GuardDuty, Macie, Inspector, Access Analyzer 및 파트너의 조사 결과를 중앙에서 수집하고 정규화해 ASFF 형식으로 변환하며, 표준에 따른 보안 상태 검사도 실행합니다. 리전 간 및 계정 간(위임된 관리자) 집계를 지원하고 대응을 위해 EventBridge로 결과를 전달하므로 보안 조사 결과를 위한 단일 화면 역할을 합니다.

자주 묻는 질문

“Security Hub가 집계하는 항목” 강의는 무료인가요?

네 — “Security Hub가 집계하는 항목” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cloud & IT Cert Prep 강의 전체를 잠금 해제할 수 있습니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.

“Security Hub가 집계하는 항목”에서 뭘 배우나요?

Security Hub가 여러 AWS 서비스의 조사 결과를 수집하는 방법을 이해해 보세요. 브라우저에서 직접 실행하는 실습 코드로 Cloud & IT Cert Prep을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cloud & IT Cert Prep을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cloud & IT Cert Prep은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.

“Security Hub가 집계하는 항목” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cloud & IT Cert Prep 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cloud & IT Cert Prep 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. Security Hub가 집계하는 항목
  2. 보안 표준 및 규정 준수 점수
  3. ASFF 조사 결과 형식
  4. 인사이트 및 사용자 지정 조사 결과 작업
← Cloud & IT Cert Prep(으)로 돌아가기