목록AWS Security (2)
뭉크테크
사고 대응(Incident Response)이란?사고 대응(IR)이란 해킹, 악성코드 감염과 같은 보안 사고가 발생했을 때, 피해를 최소화하고 신속하게 정상 상태로 복구하기 위해 미리 정의된 절차에 따라 체계적으로 행동하는 것을 의미 NIST 사이버 보안 프레임워크(NIST Cybersecurity Framework)**의 표준 사례 NIST 사이버 보안 프레임워크와의 연관성NIST 프레임워크는 사이버 보안 위험을 관리하기 위한 5가지 핵심 기능(식별, 보호, 탐지, 대응, 복구)을 제시하는 국제 표준입니다. 이번 실습은 이 중 네 번째 단계인 '대응(Respond)' 기능에 집중되어 있습니다.실습에서 진행한 각 단계는 '대응' 단계의 핵심 활동과 직접적으로 연결 1. 인스턴스 격리2. 비휘발성 데이터 ..
주제AWS 서비스(이 경우 Lambda)가 다른 AWS 서비스(S3)에 접근할 때는 IAM 역할(Role)을 사용하는 것이 표준적인 모범 사례 구조도 대상 버킷 Lambda 함수함수 생성시 python 언어로 택할 것. 다른 언어 선택시 다시 람다 생성해야함런타임은 단순히 언어만 선택하는 것이 아니라, 해당 언어를 실행하기 위한 운영체제, 라이브러리, 코드 실행 방식(핸들러) 등 모든 실행 환경이 함께 결정되는 것처음에 Nodejs 엔진으로 생성해버려서 다시 생성했음.. Lambda 함수 테스트 코드import jsonimport boto3# S3 클라이언트 생성s3 = boto3.client('s3')def lambda_handler(event, context): # S3에 저장할 파일 내용과 ..