AWS CAF 보안 관점 - AWS 보안 인시던트 대응 가이드

AWS CAF 보안 관점

보안 관점에는 다음 네 가지 요소가 포함됩니다.

  • 지시 제어는 환경이 운영되는 범위 내에서 거버넌스, 위험 및 규정 준수 모델을 설정합니다.

  • 예방 제어는 워크로드를 보호하고 위협과 취약성을 완화합니다.

  • 탐지 제어는 AWS에서 실행하는 배포 작업에 대한 완전한 가시성과 투명성을 제공합니다.

  • 대응 제어는 보안 기준에서 벗어날 가능성이 있는 사안을 수정합니다.

IR은 일반적으로 대응 제어 요소 아래에 표시되지만 다른 요소에 종속되며 그 영향을 받습니다. 예를 들어, 지시 제어 및 예방 제어는 기준을 설정하는 데 도움이 되며 이 기준과의 편차를 모니터링하고 조사할 수 있습니다. 이 접근 방식은 노이즈를 제거할 뿐만 아니라 방어 보안을 설계하는 데도 도움을 줍니다.