기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
인시던트 대응
AWS Security Agent는 취약성이 악용되기 전에 이를 식별하고 방지하도록 설계된 선제적 보안 테스트 서비스입니다. 이 서비스는 사후 대응 인시던트 탐지 또는 대응 대신 설계 검토, 코드 분석 및 침투 테스트를 통한 예방 보안 검증에 중점을 둡니다.
인시던트 탐지
AWS Security Agent는 인시던트 감지 기능을 제공하지 않습니다. 이 서비스는 개발 중 및 배포 전에 애플리케이션의 취약성을 검증하는 선제적 보안 테스트 도구로 작동합니다. 런타임 보안 모니터링 및 인시던트 감지를 위해 Amazon GuardDuty, AWS Security Hub 또는 Amazon CloudWatch와 같은 서비스를 사용합니다.
인시던트 알림
AWS Security Agent는 보안 인시던트에 대한 실시간 알림을 생성하지 않습니다. 서비스는 설계 검토, 코드 분석 또는 침투 테스트 참여를 완료한 후 AWS 콘솔을 통해 보안 조사 결과를 제공합니다. 이러한 결과는 활성 보안 인시던트가 아닌 테스트 중에 발견된 잠재적 취약성을 나타냅니다.
인시던트 해결
AWS Security Agent는 자동화된 인시던트 수정을 제공하지 않습니다. 서비스는 보안 취약성을 식별하고 다음을 포함한 해결 지침을 제공합니다.
-
식별된 취약성에 대한 자세한 설명
-
검증된 조사 결과를 위한 재현 가능한 악용 경로
-
특정 코드 수정 및 구현 지침
-
발견된 문제에 대한 영향 분석
개발 및 보안 팀은이 지침을 사용하여 취약성이 프로덕션 환경에 도달하기 전에 수동으로 해결합니다.
인시던트 대응 활동 지원
AWS Security Agent는 인시던트 대응을 위해 설계되지 않았지만 보안 팀은 서비스를 사용하여 인시던트 후 활동을 지원할 수 있습니다.
- 취약성 검증
-
보안 인시던트 발생 후 AWS Security Agent를 사용하여 유사한 취약성이 다른 애플리케이션 또는 환경에 존재하는지 테스트합니다.
- 보안 태세 평가
-
침투 테스트를 수행하여 인시던트 수정의 일부로 구현된 보안 개선 사항을 검증합니다.
- 근본 원인 분석
-
코드 보안 검토 기능을 사용하여 다른 코드베이스에 유사한 취약성이 어떻게 존재할 수 있는지 식별합니다.