D1-08. IAM Security Tools
IAM(Identity and Access Management) 은 AWS 리소스 접근을 인증·인가하는 핵심 서비스로,사용자·그룹·역할·정책을 통해 권한을 제어하고 MFA, Access Key, Role 기반 인증을 지원합니다.
- GuardDuty와 연계되어 보안 이벤트의 심층 조사(In-Depth Investigation) 담당
- 로그 상관 분석, 공격 경로 및 영향 범위 파악
- 시험 포인트: GuardDuty → Detective → 조사 & 대응
Amazon Detective는 Findings의 근본 원인을 분석하고 잠재적인 보안 문제의 세부 사항을 빠르게 조사하는 데 도움을 주는 관리형 보안 서비스입니다.
GuardDuty, VPC Flow Logs, CloudTrail Logs 등 다양한 소스에서 데이터를 자동으로 수집하여 머신러닝과 그래프를 사용하여 이들 간의 연관성을 시각화합니다.