K-Shield jr. 15기 정보보안 관리과정 프로젝트 / 팀명 : IAM 절대지켜
현실성 있는 AWS 보안 가이드라인
최근 퍼블릭 클라우드 환경에서 침해사고가 연이어 발생하고 있으며, 기업들은 보안 규정 준수에 어려움을 겪고 있습니다.
또한 기존 클라우드 보안 안내서들은 실제 퍼블릭 클라우드 환경을 충분히 반영하지 못하고, 현업에서 사용하는 AWS 서비스들을 상세하게 다루지 않으며, 실무 적용성이 떨어지는 문제가 있었습니다.
이러한 문제의식에서 저희 프로젝트가 출발했습니다.
저희는 실제 AWS 침해사고와 공격 기법을 기반으로, 보다 효과적이고 실무 중심적인 보안 가이드라인과 체크리스트를 제작하고자 했습니다.
기존 가이드라인은
✔️ 적용 대상 서비스 범위가 제한적이고
✔️ 각 항목의 기준이 모호해 O/X 판단이 어려웠습니다.
따라서 이 프로젝트는 클라우드 보안 인력이나 전문 지식이 부족한 기업도 손쉽게 활용할 수 있는 보안 점검 체계를 제공하여, AWS 보안 사고를 줄이고 클라우드 보안 생태계에 기여하는 것을 목표로 합니다.
|
|
|
|
|
|
|
송지예 PM & Cloud Security |
권경탁 Full Stack & Cloud Security |
김효주 Full Stack & Cloud Security |
이예빈 Cloud Security |
이제환 Cloud Security |
임예진 Cloud Security |
- 프로젝트 주제 선정 및 구체화
- 관련 보안 사례 및 사전 조사
- 전체 일정 기획 및 범위 정의
- 침해사고 조사 준비
- 실제 침해사고 조사 진행
- 원인 분석 및 관련 자료 수집
- 체크 포인트 도출 준비
- 보안 가이드라인 문서화
- 대응 프로세스 구조화
- 문서 템플릿 제작
- 체크리스트 상세 제작
- 점검 기준 및 위험도 정의
- 점검 대상 리스트 정리
- 항목별 위험도 산정 작업 진행
- 파이썬 기반 점검 도구 개발
- CloudDoctor 웹 개발
- 체크리스트 자동화 설계 및 기능 구현
- AWS KRUG 보안 소모임 & Beaver Dam 발표 및 피드백 수령
- 통합 테스트 및 QA 보완
- 전체 기능 점검
- 침해사고 상세분석 및 조사 자료 정리













