안녕하세요. Twodragon입니다.
클라우드 시큐리티 과정 4기 강의를 시작하게 되었고, 게더 타운(Gather Town)에서 진행되는 일정을 소개드리려고 합니다.
먼저 게더 타운 진행 스케줄은 총 2시간(20분 진행, 5분 휴식)으로 다음과 같습니다.
온라인 강의 특성 상 눈의 피로 또는 학생분들의 높은 집중력을 위해 20분씩 진행하고 5분 휴식을 취하고 있습니다.
10:00 - 10:20 = 근황 토크 & 멘티끼리 토론 (과제 토론 1회, 주제 토론 1회) & 과제 피드백
10:25 - 10:45 = AWS 아키텍처&보안
10:50 - 11:10 = AWS 아키텍처 심화
11:15 - 11:35 = AWS 보안 모니터링 (EC2, S3, IAM, Kubernetes)
11:40 - 12:00 = 4회차 과정 이해를 위한 필수적인 실습
1. 근황 토크 & 과제 피드백
- 근황 토크 & 과제 관련하여 토론 진행 & 과제 피드백
Q1) 과제 내용 요약 발표하고, 과제하고 느낀 점
- 현재 클라우드 보안에서 이슈가 되고 있는 사항 (KRCERT 또는 기사를 통해 얻은 참고자료)
- 추석 연휴 사이버 공격 대비 권고 : 추석 연휴 기간 사이버 공격 발생에 대비하여 각 기업 보안 담당자에게 내부 보안 강화 요청 및 대국민 보안수칙 안내
- Cisco 보안 업데이트 권고 : Cisco IOS XR Software 관련 취약점 발견으로 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
- 2023 AWS 보안과 위험 관리 포럼 : https://www.awssecevents.com
AWS Security and Risk Management Forum 2023 :: AWS Security and Risk Management Forum 2023 in Korea
환영인사 안녕하세요? 지난 2023년 8월 24일 목요일에 진행한 AWS Security and Risk Management Forum 에 참석해주셔서 감사드립니다. 보안은 AWS의 최우선 과제입니다. 이를 위해 AWS는 보안에 대한 지속적인
www.awssecevents.com
2. AWS 아키텍처&보안
- AWS 보안 모니터링 영상 시청하면서 궁금했던 점 Q&A
Q2) 영상을 시청하면서 AWS에서 궁금한 점이 있는지?
- AWS 보안 기초: https://catalog.workshops.aws/startup-security-baseline/en-US/a-foundations
- 네트워크 보안 (ALB, S/G, NACL) : https://gasidaseo.notion.site/ACL-LabGuide-7cb671ce353148c08e7ddd7b293f4931
- IAM 명시적 거부 추가 설명 : https://whchoi98.gitbook.io/aws-iam/
Startup Security Baseline
This workshop is a Security Clinic designed to help customers improve their security posture by implementing foundational AWS security best practices. The workshop covers basic account hygiene that all customers need to implement.
catalog.workshops.aws
보안 그룹과 네트워크 ACL & LabGuide
참고 링크
gasidaseo.notion.site
AWS IAM Hands On Lab - AWS IAM
고객분들은 Immersion Day를 통해 AWS 서비스 및 특정한 사용 사례에 대한 Solutions Architect들의 경험과 지식을 얻으실 수 있습니다. 또한 Immersion Day에서는 이론 뿐만 아니라 사전에 구성된 랩 환경을
whchoi98.gitbook.io
- AWS IAM 개념 및 아키텍처
3. AWS 아키텍처 심화
- 2022 AWS 네트워크 서비스 : https://brunch.co.kr/@topasvga/2729
- AWS Data 트래픽 전송 비용
27탄-(요약) 1. AWS 네트워크 서비스 2022
AWS Summit Korea-2022 | AWS 네트워크 서비스를 한 번에 정리합니다. 하나씩 배워나가시기 바랍니다~ PPT 21장 설명 1시간 : : : : : 상세 설명 https://brunch.co.kr/@topasvga/2474 https://brunch.co.kr/@topasvga/1714 https://br
brunch.co.kr
AWS Data 전송 비용
Today Keys : AWS, data, transfer, traffic, cost, GB, 전송, 트래픽, 비용, cloud 이번 포스팅에서는 AWS 데이터 전송 비용에 대해서 정리한 포스팅입니다. 이번에 정리한 내용은 데이터 전송 비용은 개인적으로
zigispace.net
4. AWS 보안 모니터링 (EC2, S3, IAM, Kubernetes)
Q3) CloudTrail, Config, VPC Flow Logs, Kubernetes Audit 로그들은 어떤 상황에서 쓰일지 자유롭게 의견을 말해주세요
- AWS CloudTrail 로그 예시 : CloudTrail 로그 파일의 예 - AWS CloudTrail (amazon.com)
- 흐름 로그 레코드의 예 - Amazon Virtual Private Cloud
- SSM, Cloudwatch 활용
- GuardDuty 유형 : 결과 유형 - Amazon GuardDuty
- AWS Security Group 모니터링 예시 : https://techblog.woowahan.com/2665/
Amazon CloudWatch를 이용한 효율적인 윈도 서버 모니터링 – 지락문화예술공작단
Amazon CloudWatch를 이용한 효율적인 윈도 서버 모니터링 모니터링 없이 시스템을 운영하게 된다면 마치 계기판을 보지 않고 자동차를 운전하는 것과 같다는 이야기가 있습니다. 시스템 장애는 곧
jirak.net
AWS 멀티 계정 환경에서 취약한 Security Group 설정 모니터링 | 우아한형제들 기술블로그
{{item.name}} 들어가며 클라우드 서비스의 장점은 리소스의 탄력적 사용, 비용 절감, 운영에 대한 부담 감소에 있다. 하지만 보안 관점에서는 이러한 클라우드 서비스의 장점이 취약점으로 작용한
techblog.woowahan.com
5. 4회차 과정 이해를 위한 필수적인 실습
- AWS WAF 보안에 대해 살펴보기
- HIPS, Anti-Webshell 추가 설명 (오토 스케일 적용으로 스케일 아웃)
- 2023 AWS 클라우드 보안 가이드 : https://www.skshieldus.com/download/files/download.do?o_fname=2023%20클라우드%20보안%20가이드_%20AWS.pdf&r_fname=20221220170637944.pdf
- 2023 Azure 클라우드 보안 가이드 : https://www.skshieldus.com/download/files/download.do?o_fname=2023%20클라우드%20보안%20가이드_%20Azure.pdf&r_fname=20221220170359688.pdf
- 2023 GCP 클라우드 보안 가이드 : https://www.skshieldus.com/download/files/download.do?o_fname=2023%20클라우드%20보안%20가이드_%20GCP.pdf&r_fname=20221220170155323.pdf
참고자료
- 클라우드 시큐리티 과정 3기 - 4주차 : https://twodragon.tistory.com/595?category=1057789
- 클라우드 시큐리티 과정 3기 - 3주차 : https://twodragon.tistory.com/594
- 투드래곤 (클라우드 시큐리티 과정 2기 - 3주차 AWS 보안 심화) (tistory.com)
- 투드래곤 (클라우드 시큐리티 과정 2기 - 4주차 Azure 보안) (tistory.com)
- 투드래곤 (클라우드 시큐리티 과정 2기 - 2주차 클라우드 서비스 비교 및 AWS 심화) (tistory.com)
- Lamba와 API Gateway를 사용하여 서버리스 REST API 구축 : AWS Lambda + API Gateway로 API 만들어보자 (brandi.co.kr)
- AWS 실습 테스트 (유료이므로 AWS 프리티어로 구성 권장) : Qwiklabs - 실무형 클라우드 학습
'* Twodragon > 보안 강의 (Course)' 카테고리의 다른 글
클라우드 시큐리티 과정 4기 - 5회차 클라우드 ISMS 취약점 점검 및 조치 (0) | 2023.10.19 |
---|---|
클라우드 시큐리티 과정 4기 - 4회차 AWS 보안 모니터링 및 취약점 점검 (0) | 2023.10.12 |
클라우드 시큐리티 과정 4기 - 2회차 AWS 기초 및 심화 (0) | 2023.09.13 |
클라우드 시큐리티 과정 4기 - 1회차 클라우드 기초와 IT 트렌드 (0) | 2023.09.06 |