일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
- windows트래픽
- AWS AZ
- 보안뉴스
- 전자금융_취약점
- 게시글 복사 방법
- openvpn error
- AWS SA Series
- AWS 가용 영역
- Risk Analysis
- AWS 용어
- 정보보안기사 전자지불 시스템
- 티스토리 오류 수정
- 정보보안기사 데이터베이스
- iso http통신
- 데이터베이스 보안 정리
- 위험분석 관리
- DVWA 환경구성
- 취약점
- 정보보안기사 위험분석 정리
- 정보보안
- xz-utils
- elasticsearch
- AWS 리전이란?
- tlu.dl
- openvpnconnect
- metasploit_series
- 정보보안기사
- ms트래픽문제
- javascript끄기
- DVWA 설치
- Today
- Total
ARTIFEX ;)
[TIP] ISMS-P 운영 모범 사례 with AWS Cloud Config Rule 본문
[TIP] ISMS-P 운영 모범 사례 with AWS Cloud Config Rule
Artifex_Ethan_ 2024. 4. 24. 13:11AWS에서는 한국 ISMS-P 인증을 위해 별도 Config Rule List를 제공하고 있습니다.
(관련 링크는 하단)
해당 목록은 ISMS-P 인증 기준의 항목별로 AWS Config를 매칭시켜 제공해 주고 있습니다.
다만 추가적으로 환경 등에 맞게 수정 및 적용해야 하는 부분 등에 대한 이슈가 있어 이 부분은 추후 설명하여 링크를 남기겠습니다.
(link : 예정)
그래도 일단 공식적으로 AWS에서 ISMS-P 인증을 위한 항목별 매칭에 대한 내용은 명시가 되어 있습니다.
AWS Config Rule Policy에서는 관리 또는 사용자 지정 규칙 및 수정 조치를 사용하여 보안, 운영 또는 비용 최적화 거버넌스 검사를 생성할 수 있도록 설계된 범용 규정 준수 프레임워크를 제공합니다.
AWS Config 샘플 템플릿인 적합성 팩은 특정 거버넌스 또는 규정 준수 표준을 완벽하게 준수하도록 설계되지 않았습니다.
귀하는 서비스 이용이 관련 법률 및 규제 요구 사항을 충족하는지 여부를 스스로 평가할 책임이 있습니다.
다음은 한국 — 정보 보안 관리 시스템 (ISMS) 과 AWS 관리형 Config 규칙 간의 샘플 매핑입니다.
각 Config 규칙은 특정 AWS 리소스에 적용되며 하나 이상의 한국 (ISMS) 통제와 관련이 있습니다.
ISMS 제어는 여러 Config Rule과 관련될 수 있습니다.
# Control ID AWS Config Rule Policy (Example)
1.2.1 | ec2- -체크 managedinstance-association-compliance-status | AWSSystems Manager 연결을 사용하면 조직 내 소프트웨어 플랫폼 및 애플리케이션의 인벤토리를 관리하는 데 도움이 됩니다. AWS Systems Manager는 관리형 인스턴스에 구성 상태를 할당하고 운영 체제 패치 수준, 소프트웨어 설치, 애플리케이션 구성 및 환경에 대한 기타 세부 정보의 기준을 설정할 수 있도록 합니다. |
1.2.1 | ec2- volume-inuse-check | 이 규칙은 Amazon Elastic Compute Cloud (Amazon EC2) 인스턴스에 연결된 아마존 엘라스틱 블록 스토어 볼륨이 인스턴스 종료 시 삭제 대상으로 표시되도록 합니다. 연결된 인스턴스가 종료될 때 Amazon EBS 볼륨이 삭제되지 않으면 최소 기능이라는 개념을 위반할 수 있습니다. |
...etc
더 자세한 매핑과 관련된 자세한 내용 및 지침은 아래 링크 내 표를 참조하세요.
K-ISMS 운영 모범 사례 - AWS Config
이 페이지에 작업이 필요하다는 점을 알려 주셔서 감사합니다. 실망시켜 드려 죄송합니다. 잠깐 시간을 내어 설명서를 향상시킬 수 있는 방법에 대해 말씀해 주십시오.
docs.aws.amazon.com
Template :
aws-config-rulesaws-config-conformance-packs/Operational-Best-Practices-for-KISMS.yaml
aws-config-rules/aws-config-conformance-packs/Operational-Best-Practices-for-KISMS.yaml at master · awslabs/aws-config-rules
[Node, Python, Java] Repository of sample Custom Rules for AWS Config. - awslabs/aws-config-rules
github.com
'# Security > IT Certification Process' 카테고리의 다른 글
[Tip] ISMS-P 인증 시 Certification 발급 현황 점검 with AWS 환경 (0) | 2024.04.24 |
---|