주요 탐지 영역
| 계층 | 항목 | 설명 |
|---|---|---|
| Web Tier | ALB·CloudFront·WAF | HTTPS 강제, TLS 1.2 이상, WAF 연결, HTTP/HTTPS 중심 노출 제한 |
| Application Tier | EC2·Lambda·IAM | 최소 권한 IAM 역할, 보안 그룹의 내부 통신 한정, 인스턴스 메타데이터 IMDSv2 |
| Database Tier | RDS·ElastiCache | 퍼블릭 액세스 차단, 저장 데이터 암호화, 보안 그룹의 앱 계층 한정 |
| Networking | VPC·Subnet | 퍼블릭·프라이빗 서브넷 분리, 라우트 테이블, NACL, 기본 VPC 사용 제한 |
| Logging | CloudTrail·VPC Flow Logs | 다중 리전 Trail, Flow Log 활성화 |
| Encryption | EBS·S3·RDS | EBS 기본 암호화, S3 SSE, RDS 저장 데이터 암호화 |