공동 책임 모델
개요
보안과 규정 준수는 AWS와 고객의 공동 책임입니다. 이 공유 모델은 AWS가 호스트 운영 체제 및 가상화 계층에서 서비스가 운영되는 시설의 물리적 보안에 이르기까지 구성 요소를 운영, 관리 및 제어하므로 고객의 운영 부담을 경감할 수 있습니다. 고객은 게스트 운영 체제(업데이트 및 보안 패치 포함) 및 다른 관련 애플리케이션 소프트웨어를 관리하고 AWS에서 제공한 보안 그룹 방화벽을 구성할 책임이 있습니다. 고객은 서비스를 선택할 때 신중하게 고려해야 합니다. 고객의 책임이 사용되는 서비스, IT 환경에서 이러한 서비스의 통합, 그리고 관계 법규에 다라 달라지기 때문입니다. 또한, 이러한 공동 책임의 특성은 배포를 허용하는 고객 제어권과 유연성을 제공합니다. 아래 차트에서 볼 수 있듯이 이러한 책임의 차이를 일반적으로 클라우드'의' 보안과 클라우드'에서의' 보안이라고 부릅니다.

AWS 공동 책임 모델에 대한 이해
AWS 공동 책임 모델의 실제 적용
고객은 AWS 공동 책임 모델을 이해하고 클라우드 운영에 일반적으로 적용하는 방법을 확인한 후 해당하는 사용 사례에 어떻게 적용할지 결정해야 합니다. 고객의 책임은 선택한 AWS 서비스 및 리전, 고객의 IT 환경에 통합된 서비스와 조직 및 워크로드에 적용되는 법률 및 규정과 같은 여러 요인에 따라 달라집니다.
다음 연습은 특정 사용 사례를 기반으로 책임의 분배를 결정하는 데 도움이 될 수 있습니다.
결정
외부 및 내부 보안과 관련 규정 준수 요구 사항 및 목표를 결정한 후 NIST Cybersecurity Framework(CSF) 및 ISO와 같은 산업 프레임워크를 고려합니다.
고려 사항
AWS Cloud Adoption Framework(CAF) 및 Well-Architected 모범 사례를 사용하여 대규모 디지털 트랜스포메이션을 계획하고 실행합니다.
[Review]
AWS 서비스 설명서의 보안 챕터에서 개별 AWS 서비스의 보안 기능 및 구성 옵션을 검토합니다.
평가
AWS 보안, 자격 증명 및 규정 준수 서비스를 평가하여 이러한 서비스가 조직의 보안 및 규정 준수 목표를 충족하는 데 어떤 도움이 되는지 확인합니다.
[Review]
서드 파티 감사 증명서를 검토하여 상속된 제어 기능과 환경에 구현해야 하는 나머지 제어 기능을 결정합니다.
제공
Cloud Audit Academy 교육 프로그램을 활용하여 클라우드 관련 학습 기회를 내부 및 외부 감사 팀에 제공합니다.
수행
AWS 워크로드에 대한 Well-Architected 검토를 실시하여 보안, 신뢰성 및 성능에 대한 모범 사례 구현을 평가합니다.
살펴보기
AWS에서 실행되는 소프트웨어를 검색, 테스트, 구매 및 배포할 수 있도록 수천 개의 ISV(Independent Software Vendor) 소프트웨어 제품 목록을 제공하는 AWS Marketplace 디지털 카탈로그에서 사용할 수 있는 솔루션을 살펴봅니다.
살펴보기
깊이 있는 기술 전문 지식과 입증된 고객 성공 사례를 통해 초기 마이그레이션부터 지속적인 일상적 관리에 이르는 모든 클라우드 채택 단계를 안전하게 보호하는 AWS 보안 컴피턴시 파트너를 살펴봅니다.