

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 인시던트 대응
<a name="incident-response"></a>

AWS Security Agent는 취약성이 악용되기 전에 이를 식별하고 방지하도록 설계된 선제적 보안 테스트 서비스입니다. 이 서비스는 사후 대응 인시던트 탐지 또는 대응 대신 설계 검토, 코드 분석 및 침투 테스트를 통한 예방 보안 검증에 중점을 둡니다.

## 인시던트 탐지
<a name="_incident_detection"></a>

AWS Security Agent는 인시던트 감지 기능을 제공하지 않습니다. 이 서비스는 개발 중 및 배포 전에 애플리케이션의 취약성을 검증하는 선제적 보안 테스트 도구로 작동합니다. 런타임 보안 모니터링 및 인시던트 감지를 위해 Amazon GuardDuty, AWS Security Hub 또는 Amazon CloudWatch와 같은 서비스를 사용합니다.

## 인시던트 알림
<a name="_incident_alerting"></a>

AWS Security Agent는 보안 인시던트에 대한 실시간 알림을 생성하지 않습니다. 서비스는 설계 검토, 코드 분석 또는 침투 테스트 참여를 완료한 후 AWS 콘솔을 통해 보안 조사 결과를 제공합니다. 이러한 결과는 활성 보안 인시던트가 아닌 테스트 중에 발견된 잠재적 취약성을 나타냅니다.

## 인시던트 해결
<a name="_incident_remediation"></a>

AWS Security Agent는 자동화된 인시던트 수정을 제공하지 않습니다. 서비스는 보안 취약성을 식별하고 다음을 포함한 해결 지침을 제공합니다.
+ 식별된 취약성에 대한 자세한 설명
+ 검증된 조사 결과를 위한 재현 가능한 악용 경로
+ 특정 코드 수정 및 구현 지침
+ 발견된 문제에 대한 영향 분석

개발 및 보안 팀은이 지침을 사용하여 취약성이 프로덕션 환경에 도달하기 전에 수동으로 해결합니다.

## 인시던트 대응 활동 지원
<a name="_supporting_incident_response_activities"></a>

AWS Security Agent는 인시던트 대응을 위해 설계되지 않았지만 보안 팀은 서비스를 사용하여 인시던트 후 활동을 지원할 수 있습니다.

 **취약성 검증**   
보안 인시던트 발생 후 AWS Security Agent를 사용하여 유사한 취약성이 다른 애플리케이션 또는 환경에 존재하는지 테스트합니다.

 **보안 태세 평가**   
침투 테스트를 수행하여 인시던트 수정의 일부로 구현된 보안 개선 사항을 검증합니다.

 **근본 원인 분석**   
코드 보안 검토 기능을 사용하여 다른 코드베이스에 유사한 취약성이 어떻게 존재할 수 있는지 식별합니다.