주요 탐지 영역
| 섹션 | 항목 | 설명 |
|---|---|---|
| 1 | Identity and Access Management (RAM) | 비밀번호 정책(길이·복잡도·재사용 금지·만료), MFA 강제, 과도한 RAM 정책 제한 |
| 2 | Logging and Monitoring (ActionTrail) | 다중 리전 Trail, 로그 보존, OSS 저장 보호 |
| 3 | Networking | 보안 그룹 22/3389 제한, VPC Flow Log |
| 4 | Virtual Machines (ECS) | 디스크 암호화, 퍼블릭 IP 노출 제한 |
| 5 | Storage (OSS) | 퍼블릭 액세스 차단, 서버 측 암호화, 버저닝 |
| 6 | Database Services (RDS) | SSL 연결 강제, 백업 보존, 퍼블릭 액세스 차단 |