안녕하세요. Twodragon입니다.
클라우드 시큐리티 과정 4기 강의를 시작하게 되었고, 게더 타운(Gather Town)에서 진행되는 일정을 소개드리려고 합니다.
먼저 게더 타운 진행 스케줄은 총 2시간(20분 진행, 5분 휴식)으로 다음과 같습니다.
온라인 강의 특성 상 눈의 피로 또는 학생분들의 높은 집중력을 위해 20분씩 진행하고 5분 휴식을 취하고 있습니다.
10:00 - 10:20 = 근황 토크 & 멘티끼리 토론 (과제 토론 1회, 주제 토론 1회) & 과제 피드백
10:25 - 10:45 = AWS 아키텍처&보안
10:50 - 11:10 = AWS 아키텍처 심화
11:15 - 11:35 = AWS 보안 모니터링 (EC2, S3, IAM, Kubernetes)
11:40 - 12:00 = 4회차 과정 이해를 위한 필수적인 실습
1. 근황 토크 & 과제 피드백
- 근황 토크 & 과제 관련하여 토론 진행 & 과제 피드백
Q1) 과제 내용 요약 발표하고, 과제하고 느낀 점
- 현재 클라우드 보안에서 이슈가 되고 있는 사항 (KRCERT 또는 기사를 통해 얻은 참고자료)
- 추석 연휴 사이버 공격 대비 권고 : 추석 연휴 기간 사이버 공격 발생에 대비하여 각 기업 보안 담당자에게 내부 보안 강화 요청 및 대국민 보안수칙 안내
- Cisco 보안 업데이트 권고 : Cisco IOS XR Software 관련 취약점 발견으로 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
- 2023 AWS 보안과 위험 관리 포럼 : https://www.awssecevents.com
2. AWS 아키텍처&보안
- AWS 보안 모니터링 영상 시청하면서 궁금했던 점 Q&A
Q2) 영상을 시청하면서 AWS에서 궁금한 점이 있는지?
- AWS 보안 기초: https://catalog.workshops.aws/startup-security-baseline/en-US/a-foundations
- 네트워크 보안 (ALB, S/G, NACL) : https://gasidaseo.notion.site/ACL-LabGuide-7cb671ce353148c08e7ddd7b293f4931
- IAM 명시적 거부 추가 설명 : https://whchoi98.gitbook.io/aws-iam/
- AWS IAM 개념 및 아키텍처
3. AWS 아키텍처 심화
- 2022 AWS 네트워크 서비스 : https://brunch.co.kr/@topasvga/2729
- AWS Data 트래픽 전송 비용
4. AWS 보안 모니터링 (EC2, S3, IAM, Kubernetes)
Q3) CloudTrail, Config, VPC Flow Logs, Kubernetes Audit 로그들은 어떤 상황에서 쓰일지 자유롭게 의견을 말해주세요
- AWS CloudTrail 로그 예시 : CloudTrail 로그 파일의 예 - AWS CloudTrail (amazon.com)
- 흐름 로그 레코드의 예 - Amazon Virtual Private Cloud
- SSM, Cloudwatch 활용
- GuardDuty 유형 : 결과 유형 - Amazon GuardDuty
- AWS Security Group 모니터링 예시 : https://techblog.woowahan.com/2665/
5. 4회차 과정 이해를 위한 필수적인 실습
- AWS WAF 보안에 대해 살펴보기
- HIPS, Anti-Webshell 추가 설명 (오토 스케일 적용으로 스케일 아웃)
- 2023 AWS 클라우드 보안 가이드 : https://www.skshieldus.com/download/files/download.do?o_fname=2023%20클라우드%20보안%20가이드_%20AWS.pdf&r_fname=20221220170637944.pdf
- 2023 Azure 클라우드 보안 가이드 : https://www.skshieldus.com/download/files/download.do?o_fname=2023%20클라우드%20보안%20가이드_%20Azure.pdf&r_fname=20221220170359688.pdf
- 2023 GCP 클라우드 보안 가이드 : https://www.skshieldus.com/download/files/download.do?o_fname=2023%20클라우드%20보안%20가이드_%20GCP.pdf&r_fname=20221220170155323.pdf
참고자료
- 클라우드 시큐리티 과정 3기 - 4주차 : https://twodragon.tistory.com/595?category=1057789
- 클라우드 시큐리티 과정 3기 - 3주차 : https://twodragon.tistory.com/594
- 투드래곤 (클라우드 시큐리티 과정 2기 - 3주차 AWS 보안 심화) (tistory.com)
- 투드래곤 (클라우드 시큐리티 과정 2기 - 4주차 Azure 보안) (tistory.com)
- 투드래곤 (클라우드 시큐리티 과정 2기 - 2주차 클라우드 서비스 비교 및 AWS 심화) (tistory.com)
- Lamba와 API Gateway를 사용하여 서버리스 REST API 구축 : AWS Lambda + API Gateway로 API 만들어보자 (brandi.co.kr)
- AWS 실습 테스트 (유료이므로 AWS 프리티어로 구성 권장) : Qwiklabs - 실무형 클라우드 학습
'* Twodragon > 보안 강의 (Course)' 카테고리의 다른 글
클라우드 시큐리티 과정 4기 - 5회차 클라우드 ISMS 취약점 점검 및 조치 (0) | 2023.10.19 |
---|---|
클라우드 시큐리티 과정 4기 - 4회차 AWS 보안 모니터링 및 취약점 점검 (0) | 2023.10.12 |
클라우드 시큐리티 과정 4기 - 2회차 AWS 기초 및 심화 (0) | 2023.09.13 |
클라우드 시큐리티 과정 4기 - 1회차 클라우드 기초와 IT 트렌드 (0) | 2023.09.06 |