View a markdown version of this page

대체 액세스 - AWS 보안 인시던트 대응 가이드

대체 액세스

보안 이벤트가 보안, 자격 증명 또는 통신 시스템에 영향을 준다고 생각되면 그 영향을 조사하고 해결하기 위해 대체 메커니즘과 액세스를 찾아야 할 수 있습니다. 특별히 구축된 새로운 AWS 계정을 사용하면 대응 담당자가 안전한 대체 인프라에서 협업하고 작업할 수 있습니다.

예를 들어, Amazon WorkSpaces를 사용하는 원격 워크스테이션 및 Amazon WorkMail에서 제공하는 이메일 서비스와 같이 클라우드에서 시작되는 새로운 인프라를 활용할 수 있습니다. 안전한 대체 AWS 계정이 영향을 받는 AWS 계정에 대한 권한을 맡을 수 있도록 적절한 액세스 제어(IAM 정책 사용)를 준비하여 액세스 권한을 위임해야 합니다.

적절한 액세스 권한을 위임한 후에는 영향을 받는 계정의 AWS API를 사용하여 로그 및 볼륨 스냅샷과 같은 관련 데이터를 공유하여 격리된 환경에서 조사 작업을 수행할 수 있습니다. 이 교차 계정 액세스에 대한 자세한 내용은 튜토리얼: IAM 역할을 사용하여 AWS 계정 간 액세스 권한 위임 단원을 참조하세요.