Skip to content

Repository files navigation


jamesboard

CloudDoctor

K-Shield jr. 15기 정보보안 관리과정 프로젝트 / 팀명 : IAM 절대지켜
현실성 있는 AWS 보안 가이드라인

📍 목차

  1. 프로젝트 소개 및 기획배경
  2. 프로젝트 구조
  3. 시연 영상
  4. 프로젝트 팀 소개
  5. 프로젝트 기간 및 일정


👮🏻‍♂️ 프로젝트 소개 및 기획배경

최근 퍼블릭 클라우드 환경에서 침해사고가 연이어 발생하고 있으며, 기업들은 보안 규정 준수에 어려움을 겪고 있습니다.

또한 기존 클라우드 보안 안내서들은 실제 퍼블릭 클라우드 환경을 충분히 반영하지 못하고, 현업에서 사용하는 AWS 서비스들을 상세하게 다루지 않으며, 실무 적용성이 떨어지는 문제가 있었습니다.

이러한 문제의식에서 저희 프로젝트가 출발했습니다.

저희는 실제 AWS 침해사고와 공격 기법을 기반으로, 보다 효과적이고 실무 중심적인 보안 가이드라인과 체크리스트를 제작하고자 했습니다.

기존 가이드라인은
✔️ 적용 대상 서비스 범위가 제한적이고
✔️ 각 항목의 기준이 모호해 O/X 판단이 어려웠습니다.

따라서 이 프로젝트는 클라우드 보안 인력이나 전문 지식이 부족한 기업도 손쉽게 활용할 수 있는 보안 점검 체계를 제공하여, AWS 보안 사고를 줄이고 클라우드 보안 생태계에 기여하는 것을 목표로 합니다.



🕵️ 프로젝트 구조

시스템 아키텍처

architecture

1️⃣ AWS 침해사고 사례 분석

AWS 침해사고 분류


AWS 침해사고 자료조사


2️⃣ 사례 기반 가이드라인 제작





3️⃣ CloudDoctor 웹 서비스 제작

웹서비스1


웹서비스2


웹서비스3


웹서비스4


웹서비스5


웹서비스6


4️⃣ CloudDoctor 시연 영상

CloudDoctor 시연 영상 바로가기



🏅 프로젝트 팀 소개

송지예 프로필 권경탁 프로필 김효주 프로필 이예빈 프로필 이제환 프로필 임예진 프로필
송지예
PM & Cloud Security
권경탁
Full Stack & Cloud Security
김효주
Full Stack & Cloud Security
이예빈
Cloud Security
이제환
Cloud Security
임예진
Cloud Security


⏰ 프로젝트 기간 및 일정

[9/3W ~ 9/4W] PJT 1주차

  • 프로젝트 주제 선정 및 구체화
  • 관련 보안 사례 및 사전 조사
  • 전체 일정 기획 및 범위 정의
  • 침해사고 조사 준비

[9/4W ~ 10/1W] PJT 2주차

  • 실제 침해사고 조사 진행
  • 원인 분석 및 관련 자료 수집
  • 체크 포인트 도출 준비

[10/1W ~ 10/2W] PJT 3주차

  • 보안 가이드라인 문서화
  • 대응 프로세스 구조화
  • 문서 템플릿 제작

[10/2W - 10/3W] PJT 4주차

  • 체크리스트 상세 제작
  • 점검 기준 및 위험도 정의
  • 점검 대상 리스트 정리
  • 항목별 위험도 산정 작업 진행

[10/3W ~ 10/4W] PJT 5주차

  • 파이썬 기반 점검 도구 개발
  • CloudDoctor 웹 개발
  • 체크리스트 자동화 설계 및 기능 구현

[10/4W ~ END] PJT 6주차

  • AWS KRUG 보안 소모임 & Beaver Dam 발표 및 피드백 수령
  • 통합 테스트 및 QA 보완
  • 전체 기능 점검
  • 침해사고 상세분석 및 조사 자료 정리

About

Terraform and Ansible Security Platform

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages