View a markdown version of this page

대응 메커니즘 정의 - AWS 보안 인시던트 대응 가이드

대응 메커니즘 정의

대응 메커니즘은 거버넌스, 위험 및 규정 준수(GRC) 모델에 따라 다릅니다. 인시던트 대응을 계획하기 전에 GRC 모델을 구축하는 것이 가장 좋습니다. 아직 구축을 시작하지 않았다면 GRC 구축이야말로 탁월한 인시던트 대응 메커니즘을 구축하는 데 필요한 첫 번째 단계입니다. 클라우드에서 인시던트 대응 방식을 다른 팀(예: 법률 자문, 리더십, 비즈니스 이해 관계자, AWS Support Services 등)과 함께 정의할 때는 현재 가지고 있는 것이 무엇인지 그리고 필요한 것은 무엇인지 파악해야 합니다. 이해 관계자 및 관련 담당자를 식별하고 필요한 대응을 수행할 수 있는 적절한 액세스 권한이 있는지 확인합니다.

클라우드는 서비스 API를 통해 더 뛰어난 가시성과 기능을 제공할 수 있지만 GRC 모델은 대응에 이러한 API를 사용하는 방법을 보여줍니다. 팀의 AWS 계정 번호, Virtual Private Cloud(VPC)의 IP 범위, 해당 네트워크 다이어그램, 로그, 데이터 위치 및 데이터 분류를 식별합니다. 이러한 기술 프로세스 중 상당수는 준비 - 기술 단원에 포함되어 있습니다. 그런 다음 인시던트를 조사하고 해결하는 단계를 정의하는 절차 또는 런북이라고도 하는 인시던트 대응 절차를 문서화하기 시작합니다.