View a markdown version of this page

AWS 관리형 보안 요구 사항 팩 - AWS 보안 에이전트

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS 관리형 보안 요구 사항 팩

AWS 관리형 보안 요구 사항 팩은 업계 표준 및 모범 사례에 따라가 AWS 생성하고 유지 관리하는 보안 요구 사항의 모음입니다. 관리형 팩을 사용하면 요구 사항을 직접 작성하지 않고도 설계 검토 및 코드 검토 중에 요구 사항을 기준으로 애플리케이션을 평가할 수 있습니다.

관리형 팩의 보안 요구 사항은 읽기 전용입니다. 변경할 수 없습니다. AWS관리형 요구 사항을 템플릿으로 사용하여 사용자 지정 요구 사항을 생성한 다음 조직에 맞게 사본을 편집할 수 있습니다. 자세한 내용은 보안 요구 사항 관리를 참조하세요.

AWS 는 시간이 지남에 따라 관리형 팩을 업데이트합니다. 가 관리형 팩의 요구 사항을 AWS 추가하거나 수정하면 팩이 활성화된 모든 계정에 변경 사항이 적용됩니다.

참고

규정 준수 프레임워크 팩은 특정 프레임워크 규정 준수와 관련이 있을 수 있는 보안 요구 사항을 식별하는 데 도움이 되도록 설계되었습니다. 규정 준수를 평가하거나 감사를 통과할 것이라고 보장하지 않습니다.

AWS 관리형 팩: ASA 기본 팩

대부분의 워크로드에 적용되는 보안 요구 사항의 기준 세트입니다. 이 팩은 인증 및 권한 부여, 데이터 보호, 로깅 및 입력 검증과 같은 일반적인 애플리케이션 보안 문제를 다룹니다. 이 팩을 활성화하여 설계 및 코드 검토에 대한 보안 기준을 설정합니다.

AWS 관리형 팩: AWS Well-Architected Pack

AWS Well-Architected Framework의 보안 원칙에서 파생된 보안 요구 사항입니다. 이 팩은 데이터 보호, 자격 증명 및 권한 관리, 보안 이벤트 감지 및 대응을 위한 AWS 지침에 따라 애플리케이션을 평가합니다. 프레임워크에 대한 자세한 내용은 보안 원칙 - AWS Well-Architected Framework를 참조하세요.

AWS 관리형 팩: NIST CSF Pack

NIST 사이버 보안 프레임워크(CSF)에서 파생된 보안 요구 사항입니다. 이 팩은 자격 증명 및 액세스 관리, 데이터 보안, 보호 기술과 같이 프레임워크에서 가져온 제어 영역을 기준으로 애플리케이션을 평가합니다. 이 팩을 활성화하여 설계 및 코드 검토를 NIST CSF와 일치시킵니다.

AWS 관리형 팩: PCI DSS 팩

PCI DSS(지불 카드 산업 데이터 보안 표준)에서 파생된 보안 요구 사항입니다. 이 팩은 액세스 제어, 전송 중 및 저장 데이터 암호화, 로깅과 같은 카드 소지자 데이터 처리와 관련된 제어 영역에 대해 애플리케이션을 평가합니다. 이 팩을 활성화하여 설계 및 코드 검토를 PCI DSS와 일치시킵니다.