CIS Benchmark이란?
CIS(Center for Internet Security)에서 발행하는 시스템·플랫폼별 보안 구성 권고안입니다. 전문가들의 합의를 바탕으로 작성되며, 25개 이상의 제품군을 다룹니다.
IaC 스캔 단계에서 CIS Benchmark와 연관된 탐지 항목을 활용하면 인프라가 배포되기 전 시점에 보안 구성을 확인하는 데 도움이 됩니다.
지원 범위
아래 목록은 CIS Benchmark와 연관된 주요 IaC 탐지 항목을 정리한 것입니다. 세부 권고안과 번호는 벤치마크 버전에 따라 달라집니다.
클라우드 플랫폼
| Benchmark | 대상 | 상세 |
|---|---|---|
| CIS Amazon Web Services Foundations Benchmark | AWS | AWS |
| CIS Amazon Web Services Three-tier Web Architecture Benchmark | AWS | AWS Three-tier |
| CIS Microsoft Azure Foundations Benchmark | Azure | Azure |
| CIS Google Cloud Platform Foundation Benchmark | GCP | GCP |
| CIS Alibaba Cloud Foundation Benchmark | Alibaba Cloud | Alibaba |
| CIS Tencent Cloud Enterprise Foundations Benchmark | Tencent Cloud | Tencent |
컨테이너 오케스트레이션
| Benchmark | 대상 | 상세 |
|---|---|---|
| CIS Kubernetes Benchmark | Kubernetes | Kubernetes |
| CIS Amazon Elastic Kubernetes Service (EKS) Benchmark | EKS | EKS |
| CIS Google Kubernetes Engine (GKE) Benchmark | GKE | GKE |
| CIS Azure Kubernetes Service (AKS) Benchmark | AKS | AKS |
컨테이너 이미지
| Benchmark | 대상 | 상세 |
|---|---|---|
| CIS Docker Benchmark | Dockerfile, Docker Compose | Docker |