AWS Security Hub 에서 지원하는 컨트롤 AWS Audit Manager - AWS Audit Manager

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Security Hub 에서 지원하는 컨트롤 AWS Audit Manager

Audit Manager를 사용하여 Security Hub 조사 결과를 감사 증거로 캡처할 수 있습니다. 사용자 지정 컨트롤을 만들거나 편집할 때 하나 이상의 Security Hub 컨트롤을 증거 수집을 위한 데이터 소스 매핑으로 지정할 수 있습니다. Security Hub는 이러한 제어를 기반으로 규정 준수 검사를 수행하고, Audit Manager는 결과를 규정 준수 검사 증거로 보고합니다.

중요 사항

  • Audit Manager는 Security Hub에서 만든 서비스 연결 AWS Config 규칙에서 증거를 수집하지 않습니다.

  • 2022년 11월 9일, Security Hub는 인터넷 보안 센터 (CIS) AWS 재단 벤치마크 버전 1.4.0 요구 사항, 레벨 1 및 2 (CIS v1.4.0) 에 따라 자동 보안 검사를 시작했습니다. Security Hub에서는 CIS v1.2.0 표준 외에도 CIS v1.4.0 표준이 지원됩니다.

  • Security Hub의 컨트롤 결과 통합 설정이 아직 설정되어 있지 않은 경우, 해당 설정을 켜는 것이 좋습니다. 2003년 2월 23일 또는 그 이후에 Security Hub를 활성화한 경우, 기본적으로 이 설정이 켜집니다.

    결과 통합이 활성화되면, Security Hub는 각 보안 검사에 대해 단일 결과를 생성합니다(동일한 검사가 여러 표준에 적용되는 경우에도 그러함). 각 Security Hub 검사 결과는 Audit Manager에서 하나의 고유한 리소스 평가로 수집됩니다. 결과적으로 통합된 조사 결과를 사용하면 Audit Manager가 Security Hub 조사 결과에 대해 수행하는 총 고유 리소스 평가 건수가 줄어듭니다. 이러한 이유로, 통합된 결과를 이용하면 증거의 품질과 가용성에 영향을 주지 않으면서 Audit Manager 사용 비용을 줄일 수 있는 경우가 많습니다. 요금에 대한 자세한 내용은 AWS Audit Manager 요금 부분을 참조하세요.

다음 예는 Security Hub 설정에 따라 Audit Manager가 증거를 수집하고 제시하는 방법을 비교한 것입니다.

When consolidated findings is turned on

Security Hub에서 AWS FSBP, PCI DSS, CIS 벤치마크 v1.2.0이라는 세 가지 보안 표준을 활성화했다고 가정해 보겠습니다.

  • 이 세 가지 표준 모두 동일한 기본 규칙 (-check) 과 함께 동일한 제어 (IAM.4) 를 사용합니다. AWS Config iam-root-access-key

  • 통합 검색 결과 설정이 켜져 있기 때문에 Security Hub는 이 컨트롤에 대해 단일 검색 결과를 생성합니다.

  • Security Hub는 이 컨트롤에 대한 통합 결과를 Audit Manager에 전송합니다.

  • Audit Manager에서는 통합 결과를 하나의 고유한 리소스 평가로 간주됩니다. 결과적으로, 평가에 단일 증거가 추가됩니다.

다음은 이러한 증거가 어떻게 나타나는지를 보여주는 예입니다.

{ "SchemaVersion": "2018-10-08", "Id": "arn:aws:securityhub:us-west-2:111122223333:security-control/IAM.4/finding/09876543-p0o9-i8u7-y6t5-098765432109", "ProductArn": "arn:aws:securityhub:us-west-2::product/aws/securityhub", "ProductName": "Security Hub", "CompanyName": "AWS", "Region": "us-west-2", "GeneratorId": "security-control/IAM.4", "AwsAccountId": "111122223333", "Types": [ "Software and Configuration Checks/Industry and Regulatory Standards" ], "FirstObservedAt": "2023-10-25T11:32:24.861Z", "LastObservedAt": "2023-11-02T11:59:19.546Z", "CreatedAt": "2023-10-25T11:32:24.861Z", "UpdatedAt": "2023-11-02T11:59:15.127Z", "Severity": { "Label": "INFORMATIONAL", "Normalized": 0, "Original": "INFORMATIONAL" }, "Title": "IAM root user access key should not exist", "Description": "This AWS control checks whether the root user access key is available.", "Remediation": { "Recommendation": { "Text": "For information on how to correct this issue, consult the AWS Security Hub controls documentation.", "Url": "https://docs.aws.amazon.com/console/securityhub/IAM.4/remediation" } }, "ProductFields": { "RelatedAWSResources:0/name": "securityhub-iam-root-access-key-check-000270f5", "RelatedAWSResources:0/type": "AWS::Config::ConfigRule", "aws/securityhub/ProductName": "Security Hub", "aws/securityhub/CompanyName": "AWS", "Resources:0/Id": "arn:aws:iam::111122223333:root", "aws/securityhub/FindingId": "arn:aws:securityhub:us-west-2::product/aws/securityhub/arn:aws:securityhub:us-west-2:111122223333:security-control/IAM.4/finding/09876543-p0o9-i8u7-y6t5-098765432109" }, "Resources": [{ "Type": "AwsAccount", "Id": "AWS::::Account:111122223333", "Partition": "aws", "Region": "us-west-2" }], "Compliance": { "Status": "PASSED", "RelatedRequirements": [ "CIS AWS Foundations Benchmark v1.2.0/1.12" ], "SecurityControlId": "IAM.4", "AssociatedStandards": [{ "StandardsId": "ruleset/cis-aws-foundations-benchmark/v/1.2.0" }, { "StandardsId": "standards/aws-foundational-security-best-practices/v/1.0.0" } ] }, "WorkflowState": "NEW", "Workflow": { "Status": "RESOLVED" }, "RecordState": "ACTIVE", "FindingProviderFields": { "Severity": { "Label": "INFORMATIONAL", "Original": "INFORMATIONAL" }, "Types": [ "Software and Configuration Checks/Industry and Regulatory Standards" ] }, "ProcessedAt": "2023-11-02T11:59:20.980Z" }
When consolidated findings is turned off

Security Hub에서 AWS FSBP, PCI DSS, CIS 벤치마크 v1.2.0이라는 세 가지 보안 표준을 활성화했다고 가정해 보겠습니다.

  • 이 세 가지 표준 모두 동일한 기본 규칙 (-check) 과 함께 동일한 제어 (IAM.4) 를 사용합니다. AWS Config iam-root-access-key

  • 검색 결과 통합 설정이 해제되어 있으면 Security Hub는 활성화된 각 표준에 대해 보안 검사별로 별개의 검사 결과(이 경우, 3개의 검사 결과)를 생성합니다.

  • Security Hub는 이 컨트롤에 대해 각기 별개의 표준별 검사 결과 세 가지를 Audit Manager에 보냅니다.

  • Audit Manager에서는 3개의 통합 결과를 3개의 고유한 리소스 평가로 간주합니다. 결과적으로, 평가에 3개의 개별 증거가 추가됩니다.

다음은 이러한 증거가 어떻게 나타나는지를 보여주는 예입니다. 이 예제에서, 다음 3가지 페이로드는 각각 동일한 보안 컨트롤 ID(SecurityControlId":"IAM.4")를 가진다는 점에 유념하세요. 이러한 이유로, Audit Manager(IAM.4)에서 이 증거를 수집하는 평가 컨트롤은 Security Hub에서 다음과 같은 결과가 들어오면 각기 별개의 세 가지 증거를 받습니다.

IAM.4(FSBP)에 대한 증거

{ "version":"0", "id":"12345678-1q2w-3e4r-5t6y-123456789012", "detail-type":"Security Hub Findings - Imported", "source":"aws.securityhub", "account":"111122223333", "time":"2023-10-27T18:55:59Z", "region":"us-west-2", "resources":[ "arn:aws:securityhub:us-west-2::product/aws/securityhub/arn:aws:securityhub:us-west-2:111122223333:subscription/aws-foundational-security-best-practices/v/1.0.0/Lambda.1/finding/b5e68d5d-43c3-46c8-902d-51cb0d4da568" ], "detail":{ "findings":[ { "SchemaVersion":"2018-10-08", "Id":"arn:aws:securityhub:us-west-2:111122223333:subscription/aws-foundational-security-best-practices/v/1.0.0/IAM.4/finding/8e2e05a2-4d50-4c2e-a78f-3cbe9402d17d", "ProductArn":"arn:aws:securityhub:us-west-2::product/aws/securityhub", "ProductName":"Security Hub", "CompanyName":"AWS", "Region":"us-west-2", "GeneratorId":"aws-foundational-security-best-practices/v/1.0.0/IAM.4", "AwsAccountId":"111122223333", "Types":[ "Software and Configuration Checks/Industry and Regulatory Standards/AWS-Foundational-Security-Best-Practices" ], "FirstObservedAt":"2020-10-05T19:18:47.848Z", "LastObservedAt":"2023-11-01T14:12:04.106Z", "CreatedAt":"2020-10-05T19:18:47.848Z", "UpdatedAt":"2023-11-01T14:11:53.720Z", "Severity":{ "Product":0, "Label":"INFORMATIONAL", "Normalized":0, "Original":"INFORMATIONAL" }, "Title":"IAM.4 IAM root user access key should not exist", "Description":"This AWS control checks whether the root user access key is available.", "Remediation":{ "Recommendation":{ "Text":"For information on how to correct this issue, consult the AWS Security Hub controls documentation.", "Url":"https://docs.aws.amazon.com/console/securityhub/IAM.4/remediation" } }, "ProductFields":{ "StandardsArn":"arn:aws:securityhub:::standards/aws-foundational-security-best-practices/v/1.0.0", "StandardsSubscriptionArn":"arn:aws:securityhub:us-west-2:111122223333:subscription/aws-foundational-security-best-practices/v/1.0.0", "ControlId":"IAM.4", "RecommendationUrl":"https://docs.aws.amazon.com/console/securityhub/IAM.4/remediation", "RelatedAWSResources:0/name":"securityhub-iam-root-access-key-check-67cbb1c4", "RelatedAWSResources:0/type":"AWS::Config::ConfigRule", "StandardsControlArn":"arn:aws:securityhub:us-west-2:111122223333:control/aws-foundational-security-best-practices/v/1.0.0/IAM.4", "aws/securityhub/ProductName":"Security Hub", "aws/securityhub/CompanyName":"AWS", "Resources:0/Id":"arn:aws:iam::111122223333:root", "aws/securityhub/FindingId":"arn:aws:securityhub:us-west-2::product/aws/securityhub/arn:aws:securityhub:us-west-2:111122223333:subscription/aws-foundational-security-best-practices/v/1.0.0/IAM.4/finding/8e2e05a2-4d50-4c2e-a78f-3cbe9402d17d" }, "Resources":[ { "Type":"AwsAccount", "Id":"AWS::::Account:111122223333", "Partition":"aws", "Region":"us-west-2" } ], "Compliance":{ "Status":"PASSED", "SecurityControlId":"IAM.4", "AssociatedStandards":[ { "StandardsId":"standards/aws-foundational-security-best-practices/v/1.0.0" } ] }, "WorkflowState":"NEW", "Workflow":{ "Status":"RESOLVED" }, "RecordState":"ACTIVE", "FindingProviderFields":{ "Severity":{ "Label":"INFORMATIONAL", "Original":"INFORMATIONAL" }, "Types":[ "Software and Configuration Checks/Industry and Regulatory Standards/AWS-Foundational-Security-Best-Practices" ] }, "ProcessedAt":"2023-11-01T14:12:07.395Z" } ] } }

IAM.4(CIS 1.2)에 대한 증거

{ "version":"0", "id":"12345678-1q2w-3e4r-5t6y-123456789012", "detail-type":"Security Hub Findings - Imported", "source":"aws.securityhub", "account":"111122223333", "time":"2023-10-27T18:55:59Z", "region":"us-west-2", "resources":[ "arn:aws:securityhub:us-west-2::product/aws/securityhub/arn:aws:securityhub:us-west-2:111122223333:subscription/aws-foundational-security-best-practices/v/1.0.0/Lambda.1/finding/1dd8f2f8-cf1b-47c9-a875-8d7387fc9c23" ], "detail":{ "findings":[ { "SchemaVersion":"2018-10-08", "Id":"arn:aws:securityhub:us-west-2:111122223333:subscription/cis-aws-foundations-benchmark/v/1.2.0/1.12/finding/1dd8f2f8-cf1b-47c9-a875-8d7387fc9c23", "ProductArn":"arn:aws:securityhub:us-west-2::product/aws/securityhub", "ProductName":"Security Hub", "CompanyName":"AWS", "Region":"us-west-2", "GeneratorId":"arn:aws:securityhub:::ruleset/cis-aws-foundations-benchmark/v/1.2.0/rule/1.12", "AwsAccountId":"111122223333", "Types":[ "Software and Configuration Checks/Industry and Regulatory Standards/CIS AWS Foundations Benchmark" ], "FirstObservedAt":"2020-10-05T19:18:47.775Z", "LastObservedAt":"2023-11-01T14:12:07.989Z", "CreatedAt":"2020-10-05T19:18:47.775Z", "UpdatedAt":"2023-11-01T14:11:53.720Z", "Severity":{ "Product":0, "Label":"INFORMATIONAL", "Normalized":0, "Original":"INFORMATIONAL" }, "Title":"1.12 Ensure no root user access key exists", "Description":"The root user is the most privileged user in an AWS account. AWS Access Keys provide programmatic access to a given AWS account. It is recommended that all access keys associated with the root user be removed.", "Remediation":{ "Recommendation":{ "Text":"For information on how to correct this issue, consult the AWS Security Hub controls documentation.", "Url":"https://docs.aws.amazon.com/console/securityhub/IAM.4/remediation" } }, "ProductFields":{ "StandardsGuideArn":"arn:aws:securityhub:::ruleset/cis-aws-foundations-benchmark/v/1.2.0", "StandardsGuideSubscriptionArn":"arn:aws:securityhub:us-west-2:111122223333:subscription/cis-aws-foundations-benchmark/v/1.2.0", "RuleId":"1.12", "RecommendationUrl":"https://docs.aws.amazon.com/console/securityhub/IAM.4/remediation", "RelatedAWSResources:0/name":"securityhub-iam-root-access-key-check-67cbb1c4", "RelatedAWSResources:0/type":"AWS::Config::ConfigRule", "StandardsControlArn":"arn:aws:securityhub:us-west-2:111122223333:control/cis-aws-foundations-benchmark/v/1.2.0/1.12", "aws/securityhub/ProductName":"Security Hub", "aws/securityhub/CompanyName":"AWS", "Resources:0/Id":"arn:aws:iam::111122223333:root", "aws/securityhub/FindingId":"arn:aws:securityhub:us-west-2::product/aws/securityhub/arn:aws:securityhub:us-west-2:111122223333:subscription/cis-aws-foundations-benchmark/v/1.2.0/1.12/finding/1dd8f2f8-cf1b-47c9-a875-8d7387fc9c23" }, "Resources":[ { "Type":"AwsAccount", "Id":"AWS::::Account:111122223333", "Partition":"aws", "Region":"us-west-2" } ], "Compliance":{ "Status":"PASSED", "SecurityControlId":"IAM.4", "AssociatedStandards":[ { "StandardsId":"ruleset/cis-aws-foundations-benchmark/v/1.2.0" } ] }, "WorkflowState":"NEW", "Workflow":{ "Status":"RESOLVED" }, "RecordState":"ACTIVE", "FindingProviderFields":{ "Severity":{ "Label":"INFORMATIONAL", "Original":"INFORMATIONAL" }, "Types":[ "Software and Configuration Checks/Industry and Regulatory Standards/CIS AWS Foundations Benchmark" ] }, "ProcessedAt":"2023-11-01T14:12:13.436Z" } ] } }

PCI.IAM.1(PCI DSS)에 대한 증거

{ "version":"0", "id":"12345678-1q2w-3e4r-5t6y-123456789012", "detail-type":"Security Hub Findings - Imported", "source":"aws.securityhub", "account":"111122223333", "time":"2023-10-27T18:55:59Z", "region":"us-west-2", "resources":[ "arn:aws:securityhub:us-west-2::product/aws/securityhub/arn:aws:securityhub:us-west-2:111122223333:subscription/aws-foundational-security-best-practices/v/1.0.0/Lambda.1/finding/1dd8f2f8-cf1b-47c9-a875-8d7387fc9c23" ], "detail":{ "findings":[ { "SchemaVersion":"2018-10-08", "Id":"arn:aws:securityhub:us-west-2:111122223333:subscription/pci-dss/v/3.2.1/PCI.IAM.1/finding/3c75f651-6e2e-44f4-8e22-297d5c2d0c8b", "ProductArn":"arn:aws:securityhub:us-west-2::product/aws/securityhub", "ProductName":"Security Hub", "CompanyName":"AWS", "Region":"us-west-2", "GeneratorId":"pci-dss/v/3.2.1/PCI.IAM.1", "AwsAccountId":"111122223333", "Types":[ "Software and Configuration Checks/Industry and Regulatory Standards/PCI-DSS" ], "FirstObservedAt":"2020-10-05T19:18:47.788Z", "LastObservedAt":"2023-11-01T14:12:02.413Z", "CreatedAt":"2020-10-05T19:18:47.788Z", "UpdatedAt":"2023-11-01T14:11:53.720Z", "Severity":{ "Product":0, "Label":"INFORMATIONAL", "Normalized":0, "Original":"INFORMATIONAL" }, "Title":"PCI.IAM.1 IAM root user access key should not exist", "Description":"This AWS control checks whether the root user access key is available.", "Remediation":{ "Recommendation":{ "Text":"For information on how to correct this issue, consult the AWS Security Hub controls documentation.", "Url":"https://docs.aws.amazon.com/console/securityhub/IAM.4/remediation" } }, "ProductFields":{ "StandardsArn":"arn:aws:securityhub:::standards/pci-dss/v/3.2.1", "StandardsSubscriptionArn":"arn:aws:securityhub:us-west-2:111122223333:subscription/pci-dss/v/3.2.1", "ControlId":"PCI.IAM.1", "RecommendationUrl":"https://docs.aws.amazon.com/console/securityhub/IAM.4/remediation", "RelatedAWSResources:0/name":"securityhub-iam-root-access-key-check-67cbb1c4", "RelatedAWSResources:0/type":"AWS::Config::ConfigRule", "StandardsControlArn":"arn:aws:securityhub:us-west-2:111122223333:control/pci-dss/v/3.2.1/PCI.IAM.1", "aws/securityhub/ProductName":"Security Hub", "aws/securityhub/CompanyName":"AWS", "Resources:0/Id":"arn:aws:iam::111122223333:root", "aws/securityhub/FindingId":"arn:aws:securityhub:us-west-2::product/aws/securityhub/arn:aws:securityhub:us-west-2:111122223333:subscription/pci-dss/v/3.2.1/PCI.IAM.1/finding/3c75f651-6e2e-44f4-8e22-297d5c2d0c8b" }, "Resources":[ { "Type":"AwsAccount", "Id":"AWS::::Account:111122223333", "Partition":"aws", "Region":"us-west-2" } ], "Compliance":{ "Status":"PASSED", "RelatedRequirements":[ "PCI DSS 2.1", "PCI DSS 2.2", "PCI DSS 7.2.1" ], "SecurityControlId":"IAM.4", "AssociatedStandards":[ { "StandardsId":"standards/pci-dss/v/3.2.1" } ] }, "WorkflowState":"NEW", "Workflow":{ "Status":"RESOLVED" }, "RecordState":"ACTIVE", "FindingProviderFields":{ "Severity":{ "Label":"INFORMATIONAL", "Original":"INFORMATIONAL" }, "Types":[ "Software and Configuration Checks/Industry and Regulatory Standards/PCI-DSS" ] }, "ProcessedAt":"2023-11-01T14:12:05.950Z" } ] } }

지원하는 Security Hub 컨트롤

현재 Audit Manager에서 지원하는 Security Hub 컨트롤은 다음과 같습니다. 사용자 지정 컨트롤용 데이터 소스를 설정할 때는 다음과 같은 표준별 컨트롤 ID 키워드를 사용할 수 있습니다.

보안 표준 Audit Manager에서 지원하는 키워드

(Security Hub의 표준 컨트롤 ID)

관련 컨트롤 문서

(Security Hub의 해당 보안 컬트롤 ID)

CIS v1.2.0 1.2

IAM.5

CIS v1.2.0 1.3

IAM.8

CIS v1.2.0 1.4

IAM.3

CIS v1.2.0 1.5

IAM.11

CIS v1.2.0 1.6

IAM.12

CIS v1.2.0 1.7

IAM.13

CIS v1.2.0 1.8

IAM.14

CIS v1.2.0 1.9

IAM.15

CIS v1.2.0 1.10

IAM.16

CIS v1.2.0 1.11

IAM.17

CIS v1.2.0 1.12

IAM.4

CIS v1.2.0

1.13

IAM.9

CIS v1.2.0

1.14

IAM.6

CIS v1.2.0

1.16

IAM.2

CIS v1.2.0

1.20

IAM.18

CIS v1.2.0

1.22

IAM.1

CIS v1.2.0

2.1

CloudTrail.1.

CIS v1.2.0

2.2

CloudTrail4.

CIS v1.2.0

2.3

CloudTrail6.

CIS v1.2.0

2.4

CloudTrail5.

CIS v1.2.0

2.5

Config.1

CIS v1.2.0

2.6

CloudTrail.7

CIS v1.2.0

2.7

CloudTrail2.

CIS v1.2.0

2.8

KMS.4

CIS v1.2.0

2.9

EC2.6

CIS v1.2.0

3.1

CloudWatch2.

CIS v1.2.0

3.2

CloudWatch3.

CIS v1.2.0

3.3

CloudWatch.1.

CIS v1.2.0

3.4

CloudWatch4.

CIS v1.2.0

3.5

CloudWatch5.

CIS v1.2.0

3.6

CloudWatch6.

CIS v1.2.0

3.7

CloudWatch.7.

CIS v1.2.0

3.8

CloudWatch.8.

CIS v1.2.0

3.9

CloudWatch9.

CIS v1.2.0

3.10

CloudWatch.10

CIS v1.2.0

3.11

CloudWatch1.1

CIS v1.2.0

3.12

CloudWatch1.2

CIS v1.2.0

3.13

CloudWatch1.3

CIS v1.2.0

3.14

CloudWatch1.4

CIS v1.2.0

4.1

EC2.13

CIS v1.2.0

4.2

EC2.14

CIS v1.2.0

4.3

EC2.2

PCI DSS

PCI. AutoScaling1.

AutoScaling.1.

PCI DSS

사진. CloudTrail1.

CloudTrail.1.

PCI DSS

사진. CloudTrail2.

CloudTrail2.

PCI DSS

사진. CloudTrail3.

CloudTrail3.

PCI DSS

사진. CloudTrail4.

CloudTrail4.

PCI DSS

사진. CodeBuild1.

CodeBuild.1.

PCI DSS

사진. CodeBuild2.

CodeBuild2.

PCI DSS

PCI.Config.1

Config.1

PCI DSS

PCI.CW.1

CloudWatch.1.

PCI DSS

PCI.DMS.1

DMS.1

PCI DSS

PCI.EC2.1

EC2.1

PCI DSS

PCI.EC2.2

EC2.2

PCI DSS

PCI.EC2.3

EC2.3

PCI DSS

PCI.EC2.4

EC2.12

PCI DSS

PCI.EC2.5

EC2.13

PCI DSS

PCI.EC2.6

EC2.6

PCI DSS

PCI.ELBv2.1

ELB.1

PCI DSS

PCI.ES.1

ES.1

PCI DSS

PCI.ES.2

ES.2

PCI DSS

PC. GuardDuty1.

GuardDuty.1.

PCI DSS

PCI.IAM.1

IAM.1

PCI DSS

PCI.IAM.2

IAM.2

PCI DSS

PCI.IAM.3

IAM.3

PCI DSS

PCI.IAM.4

IAM.4

PCI DSS

PCI.IAM.5

IAM.9

PCI DSS

PCI.IAM.6

IAM.6

PCI DSS

PCI.IAM.7

PCI.IAM.7

PCI DSS

PCI.IAM.8

PCI.IAM.8

PCI DSS

PCI.KMS.1

PCI.KMS.4

PCI DSS

PCI.Lambda.1

Lambda.1

PCI DSS

PCI.Lambda.2

Lambda.3

PCI DSS

PCI.Opensearch.1

Opensearch.1

PCI DSS

PCI.OpenSearch.2

Opensearch.2

PCI DSS

PCI.RDS.1

RDS.1

PCI DSS

PCI.RDS.2

RDS.2

PCI DSS

PCI.Redshift.1

Redshift.1

PCI DSS

PCI.S3.1

S3.1

PCI DSS

PCI.S3.2

S3.2

PCI DSS

PCI.S3.3

S3.3

PCI DSS

PCI.S3.4

S3.4

PCI DSS

PCI.S3.5

S3.5

PCI DSS

PCI.S3.6

S3.1

PCI DSS

사진. SageMaker1.

SageMaker.1.

PCI DSS

PCI.SSM.1

SSM.1

PCI DSS

PCI.SSM.2

SSM.2

PCI DSS

PCI.SSM.3

SSM.3

AWS 기본 보안 모범 사례

Account.1

Account.1

AWS 기본 보안 모범 사례

Account.2

Account.2
AWS 기본 보안 모범 사례

ACM.1

ACM.1

AWS 기본 보안 모범 사례

ACM.2

ACM.2

AWS 기본 보안 모범 사례

APIGateway.1

APIGateway.1

AWS 기본 보안 모범 사례

APIGateway.2

APIGateway.2

AWS 기본 보안 모범 사례

APIGateway.3

APIGateway.3.

AWS 기본 보안 모범 사례

APIGateway.4

APIGateway.4

AWS 기본 보안 모범 사례

APIGateway.5

APIGateway.5

AWS 기본 보안 모범 사례

APIGateway.8

APIGateway.8

AWS 기본 보안 모범 사례

APIGateway.9

APIGateway.9

AWS 기본 보안 모범 사례

AppSync2.

AppSync2.

AWS 기본 보안 모범 사례

AppSync5.

AppSync5.
AWS 기본 보안 모범 사례

Athena.1

Athena.1
AWS 기본 보안 모범 사례

AutoScaling1.

AutoScaling.1.

AWS 기본 보안 모범 사례

AutoScaling2.

AutoScaling2.

AWS 기본 보안 모범 사례

AutoScaling3.

AutoScaling3.

AWS 기본 보안 모범 사례

AutoScaling4.

AutoScaling4.

AWS 기본 보안 모범 사례

AutoScaling.5

Autoscaling.5

AWS 기본 보안 모범 사례

AutoScaling6.

AutoScaling6.

AWS 기본 보안 모범 사례

AutoScaling9.

AutoScaling9.

AWS 기본 보안 모범 사례

Backup.1

Backup.1

AWS 기본 보안 모범 사례

CloudFormation1.

CloudFormation.1.

AWS 기본 보안 모범 사례

CloudFront1.

CloudFront.1.

AWS 기본 보안 모범 사례

CloudFront2.

CloudFront2.

AWS 기본 보안 모범 사례

CloudFront3.

CloudFront3.

AWS 기본 보안 모범 사례

CloudFront4.

CloudFront4.

AWS 기본 보안 모범 사례

CloudFront5.

CloudFront5.

AWS 기본 보안 모범 사례

CloudFront6.

CloudFront6.

AWS 기본 보안 모범 사례

CloudFront7.7.

CloudFront.7

AWS 기본 보안 모범 사례

CloudFront8.

CloudFront8.

AWS 기본 보안 모범 사례

CloudFront9.

CloudFront9.

AWS 기본 보안 모범 사례

CloudFront1.0

CloudFront1.0

AWS 기본 보안 모범 사례

CloudFront1.2

CloudFront1.2

AWS 기본 보안 모범 사례

CloudFront1.3

CloudFront1.3

AWS 기본 보안 모범 사례

CloudTrail1.

CloudTrail.1.

AWS 기본 보안 모범 사례

CloudTrail2.

CloudTrail2.

AWS 기본 보안 모범 사례

CloudTrail3.

CloudTrail3.

AWS 기본 보안 모범 사례

CloudTrail4.

CloudTrail4.

AWS 기본 보안 모범 사례

CloudTrail5.

CloudTrail5.

AWS 기본 보안 모범 사례

CloudTrail6.

CloudTrail6.

AWS 기본 보안 모범 사례

CloudTrail7.7.

CloudTrail.7

AWS 기본 보안 모범 사례

CloudWatch1.

CloudWatch.1.

AWS 기본 보안 모범 사례

CloudWatch2.

CloudWatch2.

AWS 기본 보안 모범 사례

CloudWatch3.

CloudWatch3.

AWS 기본 보안 모범 사례

CloudWatch4.

CloudWatch4.

AWS 기본 보안 모범 사례

CloudWatch5.

CloudWatch5.

AWS 기본 보안 모범 사례

CloudWatch6.

CloudWatch6.

AWS 기본 보안 모범 사례

CloudWatch7.7.

CloudWatch.7

AWS 기본 보안 모범 사례

CloudWatch8.

CloudWatch8.

AWS 기본 보안 모범 사례

CloudWatch9.

CloudWatch9.

AWS 기본 보안 모범 사례

CloudWatch1.0

CloudWatch1.0

AWS 기본 보안 모범 사례

CloudWatch1.1

CloudWatch1.1

AWS 기본 보안 모범 사례

CloudWatch1.2

CloudWatch1.2

AWS 기본 보안 모범 사례

CloudWatch1.3

CloudWatch1.3

AWS 기본 보안 모범 사례

CloudWatch1.4

CloudWatch1.4

AWS 기본 보안 모범 사례

CloudWatch1.5

CloudWatch1.5

AWS 기본 보안 모범 사례

CloudWatch1.6

CloudWatch1.6

AWS 기본 보안 모범 사례

CloudWatch1.7

CloudWatch.17

AWS 기본 보안 모범 사례

CodeBuild1.

CodeBuild.1.

AWS 기본 보안 모범 사례

CodeBuild2.

CodeBuild2.

AWS 기본 보안 모범 사례

CodeBuild3.

CodeBuild3.

AWS 기본 보안 모범 사례

CodeBuild4.

CodeBuild4.

AWS 기본 보안 모범 사례

CodeBuild5.

CodeBuild5.

AWS 기본 보안 모범 사례

Config 1

Config.1

AWS 기본 보안 모범 사례

DMS.1

DMS.1

AWS 기본 보안 모범 사례

DMS.6

DMS.6

AWS 기본 보안 모범 사례

DMS.7

DMS.7

AWS 기본 보안 모범 사례

DMS.8

DMS.8

AWS 기본 보안 모범 사례

DMS.9

DMS.9

AWS 기본 보안 모범 사례

DocumentDB.1

DocumentDB.1

AWS 기본 보안 모범 사례

DocumentDB.2

DocumentDB.2

AWS 기본 보안 모범 사례

DocumentDB.3

DocumentDB.3

AWS 기본 보안 모범 사례

DocumentDB.4

DocumentDB.4

AWS 기본 보안 모범 사례

DocumentDB.5

DocumentDB.5

AWS 기본 보안 모범 사례

DynamoDB.1

DynamoDB.1

AWS 기본 보안 모범 사례

DynamoDB.2

DynamoDB.2

AWS 기본 보안 모범 사례

DynamoDB.3

DynamoDB.3

AWS 기본 보안 모범 사례

DynamoDB.4

DynamoDB.4
AWS 기본 보안 모범 사례

DynamoDB.6

DynamoDB.6

AWS 기본 보안 모범 사례

EC2.1

EC2.1

AWS 기본 보안 모범 사례

EC2.2

EC2.2

AWS 기본 보안 모범 사례

EC2.3

EC2.3

AWS 기본 보안 모범 사례

EC2.4

EC2.4

AWS 기본 보안 모범 사례

EC2.6

EC2.6

AWS 기본 보안 모범 사례

EC2.7

EC2.7

AWS 기본 보안 모범 사례

EC2.8

EC2.8

AWS 기본 보안 모범 사례

EC2.9

EC2.9

AWS 기본 보안 모범 사례

EC2.10

EC2.10

AWS 기본 보안 모범 사례

EC2.12

EC2.12

AWS 기본 보안 모범 사례

EC2.13

EC2.13

AWS 기본 보안 모범 사례

EC2.14

EC2.14

AWS 기본 보안 모범 사례

EC2.15

EC2.15

AWS 기본 보안 모범 사례

EC2.16

EC2.16

AWS 기본 보안 모범 사례

EC2.17

EC2.17

AWS 기본 보안 모범 사례

EC2.18

EC2.18

AWS 기본 보안 모범 사례

EC2.19

EC2.19

AWS 기본 보안 모범 사례

EC2.20

EC2.20

AWS 기본 보안 모범 사례

EC2.21

EC2.21

AWS 기본 보안 모범 사례

EC2.22

EC2.22

AWS 기본 보안 모범 사례

EC2.23

EC2.23

AWS 기본 보안 모범 사례

EC2.24

EC2.24

AWS 기본 보안 모범 사례

EC2.25

EC2.25

AWS 기본 보안 모범 사례

EC2.28

EC2.28

AWS 기본 보안 모범 사례

EC2.51

EC2.51

AWS 기본 보안 모범 사례

ECR.1

ECR.1

AWS 기본 보안 모범 사례

ECR.2

ECR.2

AWS 기본 보안 모범 사례

ECR.3

ECR.3

AWS 기본 보안 모범 사례

ECS.1

ECS.1

AWS 기본 보안 모범 사례

ECS.2

ECS.2

AWS 기본 보안 모범 사례

ECS.3

ECS.3

AWS 기본 보안 모범 사례

ECS.4

ECS.4

AWS 기본 보안 모범 사례

ECS.5

ECS.5

AWS 기본 보안 모범 사례

EC.8

ECS.8

AWS 기본 보안 모범 사례

ECS.9

ECS.9
AWS 기본 보안 모범 사례

ECS.10

ECS.10

AWS 기본 보안 모범 사례

ECS.12

ECS.12

AWS 기본 보안 모범 사례

EFS.1

EFS.1

AWS 기본 보안 모범 사례

EFS.2

EFS.2

AWS 기본 보안 모범 사례

EFS.3

EFS.3

AWS 기본 보안 모범 사례

EFS.4

EFS.4

AWS 기본 보안 모범 사례

EKS.1

EKS.1

AWS 기본 보안 모범 사례

EKS.2

EKS.2

AWS 기본 보안 모범 사례

EKS.8

EKS.8
AWS 기본 보안 모범 사례

ElastiCache1.

ElastiCache.1.
AWS 기본 보안 모범 사례

ElastiCache2.

ElastiCache2.
AWS 기본 보안 모범 사례

ElastiCache3.

ElastiCache3.
AWS 기본 보안 모범 사례

ElastiCache4.

ElastiCache4.
AWS 기본 보안 모범 사례

ElastiCache5.

ElastiCache5.
AWS 기본 보안 모범 사례

ElastiCache6.

ElastiCache6.
AWS 기본 보안 모범 사례

ElastiCache7.7.

ElastiCache.7
AWS 기본 보안 모범 사례

ElasticBeanstalk1.

ElasticBeanstalk.1.

AWS 기본 보안 모범 사례

ElasticBeanstalk2.

ElasticBeanstalk2.

AWS 기본 보안 모범 사례

ElasticBeanstalk3.

ElasticBeanstalk3.

AWS 기본 보안 모범 사례

ELB.1

ELB.1
AWS 기본 보안 모범 사례

ELB.2

ELB.2

AWS 기본 보안 모범 사례

ELB.3

ELB.3

AWS 기본 보안 모범 사례

ELB.4

ELB.4

AWS 기본 보안 모범 사례

ELB.5

ELB.5

AWS 기본 보안 모범 사례

ELB.6

ELB.6

AWS 기본 보안 모범 사례

ELB.7

ELB.7

AWS 기본 보안 모범 사례

ELB.8

ELB.8

AWS 기본 보안 모범 사례

ELB.9

ELB.9

AWS 기본 보안 모범 사례

ELB.10

ELB.10

AWS 기본 보안 모범 사례

ELB.12

ELB.12

AWS 기본 보안 모범 사례

ELB.13

ELB.13

AWS 기본 보안 모범 사례

ELB.14

ELB.14

AWS 기본 보안 모범 사례

ELB.16

ELB.16
AWS 기본 보안 모범 사례

ELBv2.1

ELB.1

AWS 기본 보안 모범 사례

EMR.1

EMR.1

AWS 기본 보안 모범 사례

EMR.2

EMR.2
AWS 기본 보안 모범 사례

ES.1

ES.1

AWS 기본 보안 모범 사례

ES.2

ES.2

AWS 기본 보안 모범 사례

ES.3

ES.3

AWS 기본 보안 모범 사례

ES.4

ES.4

AWS 기본 보안 모범 사례

ES.5

ES.5

AWS 기본 보안 모범 사례

ES.6

ES.6

AWS 기본 보안 모범 사례

ES.7

ES.7

AWS 기본 보안 모범 사례

ES.8

ES.8

AWS 기본 보안 모범 사례

EventBridge3.

EventBridge3.
AWS 기본 보안 모범 사례

EventBridge4.

EventBridge4.
AWS 기본 보안 모범 사례

FSx.1

FSx.1
AWS 기본 보안 모범 사례

GuardDuty1.

GuardDuty.1.

AWS 기본 보안 모범 사례

IAM.1

IAM.1

AWS 기본 보안 모범 사례

IAM.2

IAM.2

AWS 기본 보안 모범 사례

IAM.3

IAM.3

AWS 기본 보안 모범 사례

IAM.4

IAM.4

AWS 기본 보안 모범 사례

IAM.5

IAM.5

AWS 기본 보안 모범 사례

IAM.6

IAM.6

AWS 기본 보안 모범 사례

IAM.7

IAM.7

AWS 기본 보안 모범 사례

IAM.8

IAM.8

AWS 기본 보안 모범 사례

IAM.9

IAM.9
AWS 기본 보안 모범 사례

IAM.10

IAM.10
AWS 기본 보안 모범 사례

IAM.11

IAM.11
AWS 기본 보안 모범 사례

IAM.12

IAM.12
AWS 기본 보안 모범 사례

IAM.13

IAM.13
AWS 기본 보안 모범 사례

IAM.14

IAM.14
AWS 기본 보안 모범 사례

IAM.15

IAM.15
AWS 기본 보안 모범 사례

IAM.16

IAM.16
AWS 기본 보안 모범 사례

IAM.17

IAM.17
AWS 기본 보안 모범 사례

IAM.18

IAM.18
AWS 기본 보안 모범 사례

IAM.19

IAM.19
AWS 기본 보안 모범 사례

IAM.21

IAM.21

AWS 기본 보안 모범 사례

IAM.22

IAM.22
AWS 기본 보안 모범 사례

Kinesis.1

Kinesis.1

AWS 기본 보안 모범 사례

KMS.1

KMS.1

AWS 기본 보안 모범 사례

KMS.2

KMS.2

AWS 기본 보안 모범 사례

KMS.3

KMS.3

AWS 기본 보안 모범 사례

KMS.4

KMS.4
AWS 기본 보안 모범 사례

Lambda.1

Lambda.1

AWS 기본 보안 모범 사례

Lambda.2

Lambda.2

AWS 기본 보안 모범 사례

Lambda.3

Lambda.3
AWS 기본 보안 모범 사례

Lambda.5

Lambda.5

AWS 기본 보안 모범 사례

Macie.1

Macie.1
AWS 기본 보안 모범 사례

MQ.5

MQ.5
AWS 기본 보안 모범 사례

MQ.6

MQ.6
AWS 기본 보안 모범 사례

MSK.1

MSK.1
AWS 기본 보안 모범 사례

MSK.2

MSK.2
AWS 기본 보안 모범 사례

Neptune.1

Neptune.1
AWS 기본 보안 모범 사례

Neptune.2

Neptune.2
AWS 기본 보안 모범 사례

Neptune.3

Neptune.3
AWS 기본 보안 모범 사례

Neptune.4

Neptune.4
AWS 기본 보안 모범 사례

Neptune.5

Neptune.5
AWS 기본 보안 모범 사례

Neptune.6

Neptune.6
AWS 기본 보안 모범 사례

Neptune.7

Neptune.7
AWS 기본 보안 모범 사례

Neptune.8

Neptune.8
AWS 기본 보안 모범 사례

Neptune.9

Neptune.9
AWS 기본 보안 모범 사례

NetworkFirewall1.

NetworkFirewall.1.
AWS 기본 보안 모범 사례

NetworkFirewall2.

NetworkFirewall2.
AWS 기본 보안 모범 사례

NetworkFirewall3.

NetworkFirewall3.

AWS 기본 보안 모범 사례

NetworkFirewall4.

NetworkFirewall4.

AWS 기본 보안 모범 사례

NetworkFirewall5.

NetworkFirewall5.

AWS 기본 보안 모범 사례

NetworkFirewall6.

NetworkFirewall6.

AWS 기본 보안 모범 사례

NetworkFirewall9.

NetworkFirewall9.
AWS 기본 보안 모범 사례

Opensearch.1

Opensearch.1

AWS 기본 보안 모범 사례

Opensearch.2

Opensearch.2

AWS 기본 보안 모범 사례

Opensearch.3

Opensearch.3

AWS 기본 보안 모범 사례

Opensearch.4

Opensearch.4

AWS 기본 보안 모범 사례

Opensearch.5

Opensearch.5

AWS 기본 보안 모범 사례

Opensearch.6

Opensearch.6

AWS 기본 보안 모범 사례

Opensearch.7

Opensearch.7

AWS 기본 보안 모범 사례

Opensearch.8

Opensearch.8

AWS 기본 보안 모범 사례

Opensearch.10

Opensearch.10
AWS 기본 보안 모범 사례

PCA.1

PCA.1
AWS 기본 보안 모범 사례

RDS.1

RDS.1

AWS 기본 보안 모범 사례

RDS.2

RDS.2

AWS 기본 보안 모범 사례

RDS.3

RDS.3

AWS 기본 보안 모범 사례

RDS.4

RDS.4

AWS 기본 보안 모범 사례

RDS.5

RDS.5

AWS 기본 보안 모범 사례

RDS.6

RDS.6

AWS 기본 보안 모범 사례

RDS.7

RDS.7

AWS 기본 보안 모범 사례

RDS.8

RDS.8

AWS 기본 보안 모범 사례

RDS.9

RDS.9

AWS 기본 보안 모범 사례

RDS.10

RDS.10

AWS 기본 보안 모범 사례

RDS.11

RDS.11

AWS 기본 보안 모범 사례

RDS.12

RDS.12

AWS 기본 보안 모범 사례

RDS.13

RDS.13

AWS 기본 보안 모범 사례

RDS.14

RDS.14

AWS 기본 보안 모범 사례

RDS.15

RDS.15

AWS 기본 보안 모범 사례

RDS.16

RDS.16

AWS 기본 보안 모범 사례

RDS.17

RDS.17

AWS 기본 보안 모범 사례

RDS.18

RDS.18

AWS 기본 보안 모범 사례

RDS.19

RDS.19

AWS 기본 보안 모범 사례

RDS.20

RDS.20

AWS 기본 보안 모범 사례

RDS.21

RDS.21

AWS 기본 보안 모범 사례

RDS.22

RDS.22

AWS 기본 보안 모범 사례

RDS.23

RDS.23

AWS 기본 보안 모범 사례

RDS.24

RDS.24

AWS 기본 보안 모범 사례

RDS.25

RDS.25

AWS 기본 보안 모범 사례

RDS.26

RDS.26
AWS 기본 보안 모범 사례

RDS.27

RDS.27
AWS 기본 보안 모범 사례

RDS.34

RDS.34
AWS 기본 보안 모범 사례

RDS.35

RDS.35
AWS 기본 보안 모범 사례

Redshift.1

Redshift.1

AWS 기본 보안 모범 사례

Redshift.2

Redshift.2

AWS 기본 보안 모범 사례

Redshift.3

Redshift.3

AWS 기본 보안 모범 사례

Redshift.4

Redshift.4

AWS 기본 보안 모범 사례

Redshift.6

Redshift.6

AWS 기본 보안 모범 사례

Redshift.7

Redshift.7

AWS 기본 보안 모범 사례

Redshift.8

Redshift.8

AWS 기본 보안 모범 사례

Redshift.9

Redshift.9

AWS 기본 보안 모범 사례

Redshift.10

Redshift.10

AWS 기본 보안 모범 사례

Route53.2

Route53.2
AWS 기본 보안 모범 사례

S3.1

S3.1

AWS 기본 보안 모범 사례

S3.2

S3.2

AWS 기본 보안 모범 사례

S3.3

S3.3

AWS 기본 보안 모범 사례

S3.4

S3.4

AWS 기본 보안 모범 사례

S3.5

S3.5

AWS 기본 보안 모범 사례

S3.6

S3.6

AWS 기본 보안 모범 사례

S3.7

S3.7
AWS 기본 보안 모범 사례

S3.8

S3.8

AWS 기본 보안 모범 사례

S3.9

S3.9

AWS 기본 보안 모범 사례

S3.11

S3.11

AWS 기본 보안 모범 사례

S3.12

S3.12

AWS 기본 보안 모범 사례

S3.13

S3.13

AWS 기본 보안 모범 사례

S3.14

S3.14
AWS 기본 보안 모범 사례

S3.15

S3.15
AWS 기본 보안 모범 사례

S3.17

S3.17
AWS 기본 보안 모범 사례

S3.19

S3.19
AWS 기본 보안 모범 사례

S3.19

S3.20
AWS 기본 보안 모범 사례

SageMaker1.

SageMaker.1.

AWS 기본 보안 모범 사례

SageMaker2.

SageMaker2.

AWS 기본 보안 모범 사례

SageMaker3.

SageMaker3.

AWS 기본 보안 모범 사례

SecretsManager1.

SecretsManager.1.

AWS 기본 보안 모범 사례

SecretsManager2.

SecretsManager2.

AWS 기본 보안 모범 사례

SecretsManager3.

SecretsManager3.

AWS 기본 보안 모범 사례

SecretsManager4.

SecretsManager4.

AWS 기본 보안 모범 사례

SNS.1

SNS.1

AWS 기본 보안 모범 사례

SNS.2

SNS.2

AWS 기본 보안 모범 사례

SQS.1

SQS.1

AWS 기본 보안 모범 사례

SSM.1

SSM.1

AWS 기본 보안 모범 사례

SSM.2

SSM.2

AWS 기본 보안 모범 사례

SSM.3

SSM.3

AWS 기본 보안 모범 사례

SSM.4

SSM.4

AWS 기본 보안 모범 사례

StepFunctions1.

StepFunctions.1.

AWS 기본 보안 모범 사례

WAF.1

WAF.1

AWS 기본 보안 모범 사례

WAF.2

WAF.2

AWS 기본 보안 모범 사례

WAF.3

WAF.3

AWS 기본 보안 모범 사례

WAF.4

WAF.4

AWS 기본 보안 모범 사례

WAF.6

WAF.6

AWS 기본 보안 모범 사례

WAF.7

WAF.7

AWS 기본 보안 모범 사례

WAF.8

WAF.8

AWS 기본 보안 모범 사례

WAF.10

WAF.10

AWS 기본 보안 모범 사례

WAF.11

WAF.11
AWS 기본 보안 모범 사례

WAF.12

WAF.12

추가적인 리소스