IT/Security

[Study][AWS 보안] AWS 환경의 보안 범주 및 관련 용어

Ersia 2023. 9. 2. 23:46

AWS 환경의 보안 범주

AWS 환경을 쓰면 On-Premise 환경과 다르게 AWS에서 관리하기 때문에 사용자가 접근할 수 없는 부분에 대한 보안 걱정과 궁금증이 생길 수 있다.

AWS는 이와 관련해 아래와 같이 AWS에서 관리하는 부분과 사용자가 관리해야 하는 부분을 명시하고 있으며, AWS가 관리하는 서비스에 대해 다양한 인증과 보안 패치 등을 수행하고 공시하고 있다.

출처 : https://d1.awsstatic.com/whitepapers/compliance/AWS_Risk_and_Compliance_Whitepaper.pdf

 

출처 : https://aws.amazon.com/ko/compliance/iso-certified/

172개 가량의 서비스에 대한 인증을 확인할 수 있으며, 해당 사이트에서 관련 자료를 확인할 수 있다.

 

 

국가 및 서비스 별 AWS 사용 규정 참고자료

각 국가 별로 보안에 대한 세부 규정과 인증 등이 다르고, 각 국가 내부에서도 서비스 (금융, 규모 등) 종류에 따라 다른 인증과 규제를 부여한다. (규제가 심한 중국의 경우 데이터의 물리적인 저장 공간을 중국 내로 분리해야 하는 경우가 종종 발생하고 네트워크에도 많은 제약이 있다.)

AWS에서는 이에 대한 규정과 사례를 모아 가이드 문서로 제공한다.

https://aws.amazon.com/ko/compliance/resources/

 

규정 준수 리소스 – Amazon Web Services(AWS)

위험 기반 접근 방식을 사용하여 클라우드에서 보안을 감사하는 모범 사례와 기술에 대해 알아봅니다.

aws.amazon.com

 

 

보안 및 취약점 관련 용어

보안 및 취약점 용어는 약어로 사용하는 경우가 많고, 용어가 비슷해 헷갈리기 쉬워 추가로 정리한다.