AWS Security Meetup (07/23/2020)
1. AWS New WAF โ ์๋ก์์ง AWS WAF ์ ์ฃผ์ ๊ธฐ๋ฅ์ ๋ํด ์๋ ค๋๋ฆฝ๋๋ค
๋ฐํ์: ์กฐ์ด์ ๋(AWS Solutions Architect)
AWS WAF (Web Application Firewall) ๋?
AWS WAF is a web application firewall that helps protect your web applications or APIs against common web exploits that may affect availability, compromise security, or consume excessive resources.
AWS WAF gives you control over how traffic reaches your applications by enabling you to create security rules that block common attack patterns, such as SQL injection or cross-site scripting, and rules that filter out specific traffic patterns you define.
AWS WAF Class vs. WAF
์๋ก์ด API
"wafv2" ๋ผ๋ ๊ณ ์ ํ namespace
"waf" ๋ "waf-regional" ์ด ์์ด์ง๊ณ , ๋จ์ผ API๋ก ์ฌ์ฉ
์๋ก์ด Rule ์์ฑ ๋ฐฉ๋ฒ
๊ฐ Tool type์ ๋ฐ๋ฅธ ๊ฐ๋ณ API ์์
JSON format ์ Document-based rule ์์ฑ
JSON ํ์ผ๋ก ๋ชจ๋ rule์ ๊ตฌ์ฑํ๊ณ ๊ฐํธํ๊ฒ
UpdateWebACL
API ๋ฅผ call ํด์ ๋ฐ์
์๋ก์ด ๋ฃฐ์
์ฉ๋: WAF Capacity Unit (WCU)
๋ ์ด์ WebACL ๋น 10๊ฐ ๋ฃฐ๋ก ์ ํ๋์ง ์์
๋ค์ํ ์๋น์ค ์ ํ ์๋ฉธ
ex) ํํฐ ๊ฐ์ ์ ํ
์๋ก์ด ์ฝ์ ๊ฒฝํ
๊ฐํธํด์ง๊ณ ์ง๊ด์ ์ผ๋ก ๋ณํ
์๋ก์ด ํ์ง ๋ฅ๋ ฅ
QR ๋ก์ง, ๋ค์ค ๋ณํ
Built-In ๊ฝ๋ฆฌํ ๋ฃฐ์
: AWS Managed Rules
AWS ๊ฐ ๊ด๋ฆฌํ๊ณ ์ ์งํ๋ ๋ฃฐ์
Amazon ๋ด๋ถ์์ ์ต๋ํ ๋ณด์ ์ง์๊ณผ ์ํ ํ์ง ๋ฐ์
OWASP Top 10 ๋ฐ anti-bot IP reputation list ํฌํจ
Workshop URL
1์๊ฐ ๋ฐ ์ ๋ ๊ฑธ๋ฆฐ๋ค๊ณ ํจ! ํด๋ด์ผ์ง
2. AWS New Macie/Detective โ ์๋ก์์ง Macie ์๋น์ค์ ์ ๊ท ๋ณด์ ์๋น์ค์ธ Detective ์ ์ฃผ์ ๊ธฐ๋ฅ์ ๋ํด ์๋ ค๋๋ฆฝ๋๋ค
๋ฐํ์: ์ ์์ ๋(AWS Security Specialist Solutions Architect)
์ฐ๋ฆฌ Macie๊ฐ ์ด๋ ๊ฒ ๋ฌ๋ผ์ก์ด์
1. Amazon Macie - ์์ ํ๊ฒ ์๋ก์ด ์๋น์ค (Upgrade ์์ค์ด ์๋!)
๊ธฐ์กด Macie ์๋น์ค์ ์ด๋ฆ ๋ณ๊ฒฝ -
Macie Classic
Macie Classic์ ์ฌ์ฉํ๋ ๊ณ ๊ฐ๋ ์๋ก์์ง Macie๋ฅผ ๋์์ ์ฌ์ฉ ๊ฐ๋ฅ
2. ์ง๋ 2๋
๊ฐ์ ๊ณ ๊ฐ ์๊ตฌ ์ฌํญ์ ๋ฐ์ํ์ฌ ๊ฐ์
AWS์ ์ ์ฅ๋์ด ์๋ ๋ฐ์ดํฐ์ ๊ฐ์์ ๋ฏผ๊ฐ ์ ๋ณด ํ์ง์ ์ต์ ํ
3. Macie Clasic ๊ณ ๊ฐ๋ ์๋ก์์ง Macie ์ฌ์ฉ์ด ๊ฐ๋ฅํ๋ฉฐ ์๋์ ๊ฐ์ ์ ๋์ ๋ฐ๋ผ ์ ํ ๊ฐ๋ฅ
๊ธฐ์กด์ ๋ถ๋ฅ ๊ฒฐ๊ณผ๋ฅผ ๋ด๋ณด๋ด๊ธฐ
Macie Classic ๋นํ์ฑํ
Macie vs Macie Classic
์ฃผ์ ๋ณํ

์ด์ํ์ ํ์ง ๋ฐ S3์ ๋ํ CloudTrail ๋ก๊ทธ ๋ถ์์ GuardDuty๋ก ์ด๊ด
+
๋๋์
AWS๊ฐ ์ ๊ณตํ๋ ์๋น์ค๋ ์ ๋ง ๋ค์ํ๋ค๋ ๊ฒ์ ๋ค์ ํ๋ฒ ๋๊ผ๋ค...!
์จ๋ด์ผ ํ ์ ํ, ์จ๋ณด๊ณ ์ถ์ ์ ํ์ด ๋๋ฌด ๋ง๋ค! ๊ฐ ๊ธธ์ด ๋ฉ๋์!!
Last updated
Was this helpful?