7. IAM : 보안 도구

2025. 1. 12. 09:00·기반 지식/AWS

IAM 보안 도구

report 다운로드

 

마지막 접근 시간 등 사용자 정보 ㅊ ㅜㄹ력

○ IAM Credentials Report (account-level)

    ● 자격 증명 보고서를 생성할 수 있음

 

서비스 접근 시간

○ IAM Access Advisor (user-level)

    ● 사용자에게 부여된 서비스의 권한과, 마지막 액세스 시간이 보임

 

○ IAM에 대한 일반적인 지침과 모범 사례

 

    ●  AWS 계정을 설정할 때를 제외하고는 루트 계정을 사용하지 않기

    ●  AWS를 사용하고 싶어하는 경우 자격 증명 정보를 제공하는 대신 다른 사용자 생성

    ●  사용자를 그룹에 할당하고 그룹에 권한을 할당하여 보안이 그룹 수준에서 관리

    ●  강력한 비밀번호 정책을 만들고, 다중 인증 또는 MFA를 사용해야 함

    ●  AWS 서비스에 권한을 부여할 때 역할(IAM Role)을 생성하고 사용

    ●  CLI를 통해 AWS를 사용할 때의 가상 서버인 EC2 인스턴스가 포함됨

 

    ●  따라서 CLI 또는 일부 SDK에서 액세스 키를 생성

    ●  계정의 권한을 감사하기 위해서는 IAM 자격 증명 보고서 또는 IAM 액세스 관리자 기능을 사용

    ●  IAM 사용자와 액세스 키를 절대로 공유하지 않기

'기반 지식 > AWS' 카테고리의 다른 글

9. EC2 : 인스턴스  (1) 2025.01.14
8. 예산 설정(추후 업로드 예정)  (0) 2025.01.13
6. IAM : Role  (0) 2025.01.11
5. IAM : 액세스 키, CLI 및 SDK, Cloud Shell  (0) 2025.01.10
4. IAM : 패스워드 정책 & MFA  (0) 2025.01.09
'기반 지식/AWS' 카테고리의 다른 글
  • 9. EC2 : 인스턴스
  • 8. 예산 설정(추후 업로드 예정)
  • 6. IAM : Role
  • 5. IAM : 액세스 키, CLI 및 SDK, Cloud Shell
real-again
real-again
realagin 님의 블로그 입니다.
  • real-again
    또또, 다시
    real-again
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 프로젝트
        • AOS 모바일 앱 모의해킹
        • Spring Boot 웹 애플리케이션 구축
        • [ESXi]인프라 구축 및 모니터링
        • 인프라 취약점 진단 고도화
      • CVE 분석
      • 기반 지식
        • AWS
        • 인프라
        • 웹 어플리케이션
        • Android
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    하드코드
    android directory
    통신 과정 취약점 진단
    owasp mobile top10
    Snort
    sd스토리지
    splunk #esm
    EC2
    app intsructure
    pfsense
    diva
    콘텐츠 프로바이더
    vlan
    브로트캐스트
    dvm
    spring boot
    AWS
    insecure authentication/authorization
    tocken
    aos정리
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.1
real-again
7. IAM : 보안 도구
상단으로

티스토리툴바