CIS Amazon Web Services Foundations Benchmark

CIS Amazon Web Services Foundations Benchmark와 연관된 주요 IaC 탐지 항목을 지원합니다.

주요 탐지 영역

섹션 항목 설명
1 Identity and Access Management IAM 정책, root 계정 보호, MFA 강제, 비밀번호 정책, 액세스 키 회전, Support Role
2 Storage S3 퍼블릭 차단·SSL 강제·버전 관리, EBS 기본 암호화, RDS 저장 데이터 암호화
3 Logging CloudTrail 다중 리전·로그 무결성·KMS 암호화, AWS Config 활성화, VPC Flow Logs, S3 버킷 액세스 로깅
4 Monitoring CloudWatch 메트릭 필터·알람 (root 사용, IAM 변경, CloudTrail 변경, 보안 그룹·NACL·라우트 테이블·VPC 변경 등)
5 Networking 기본 보안 그룹 트래픽 제한, 보안 그룹·NACL의 민감 포트 노출 제한

참조