주요 탐지 영역
| 섹션 | 항목 | 설명 |
|---|---|---|
| 1 | Identity and Access Management | IAM 정책, root 계정 보호, MFA 강제, 비밀번호 정책, 액세스 키 회전, Support Role |
| 2 | Storage | S3 퍼블릭 차단·SSL 강제·버전 관리, EBS 기본 암호화, RDS 저장 데이터 암호화 |
| 3 | Logging | CloudTrail 다중 리전·로그 무결성·KMS 암호화, AWS Config 활성화, VPC Flow Logs, S3 버킷 액세스 로깅 |
| 4 | Monitoring | CloudWatch 메트릭 필터·알람 (root 사용, IAM 변경, CloudTrail 변경, 보안 그룹·NACL·라우트 테이블·VPC 변경 등) |
| 5 | Networking | 기본 보안 그룹 트래픽 제한, 보안 그룹·NACL의 민감 포트 노출 제한 |