
KPI 카드 (3개)
3개의 숫자 카드가 표시됩니다.Root MFA
Root 계정에 MFA(다중 인증)가 활성화된 비율(%)입니다.
조치: AWS 콘솔 → Root 로그인 → 보안 자격 증명 → MFA 디바이스 할당 → 가상 MFA(Google Authenticator 등) → QR 스캔 → 연속 2개 코드 입력 → 활성화
IAM User MFA
콘솔 로그인이 가능한 IAM 사용자 중 MFA가 활성화된 비율(%)입니다.모든 IAM 사용자에게 MFA가 필요한 것은 아닙니다. CI/CD 파이프라인 전용, API 전용 서비스 계정 등 콘솔 접근이 없는 계정은 MFA 대상에서 제외될 수 있습니다. MFA 미설정 사용자가 실제로 콘솔을 사용하는 사람인지 확인하는 것이 핵심입니다.
90일+ 미교체 키
90일 이상 교체되지 않은 IAM 액세스 키의 수입니다.
조치: 새 액세스 키 생성 → 애플리케이션에서 키 교체 → 이전 키 비활성화 → 정상 확인 후 삭제. 장기적으로는 IAM 역할 기반 접근으로 전환하여 장기 키 사용을 최소화합니다.
계정별 IAM 리스크 (레이더 차트)
방사형(Spider/Radar) 차트로, 등록된 각 계정의 IAM 보안 상태를 6개 축으로 비교합니다. 각 계정은 서로 다른 색상의 선으로 표시되며, Account Id 범례로 구분합니다. 6개 축의 의미:
읽는 법:
- 이상적인 상태는 모든 축이 중심에 가까운 작은 도형 (리스크가 적음)
- 특정 축이 바깥으로 크게 튀어나왔다면 해당 영역에 집중 조치 필요
- 여러 계정의 도형을 비교하여 특정 계정에 리스크가 집중되어 있는지 파악
리소스 유형별 FAIL 분포 (Treemap)
트리맵 차트로, FAIL 항목을 리소스 유형별로 면적 비례로 보여줍니다. 면적이 클수록 해당 유형의 FAIL이 많다는 뜻입니다. 표시되는 주요 리소스 유형:
활용: 가장 면적이 큰 리소스 유형부터 일괄 점검하면 효율적으로 FAIL을 줄일 수 있습니다. 예를 들어 IAM Policy가 가장 크다면, 과도한 권한을 가진 정책을 일괄 식별하여 최소 권한 원칙에 맞게 수정합니다.
미준수 점검 상세 테이블
개별 FAIL 항목을 한 줄씩 나열하는 테이블입니다. 각 컬럼의 의미:
활용 순서:
- 심각도 컬럼으로 Critical → High 순 정렬
- 각 항목의 리소스 ARN을 확인하여 어떤 리소스인지 파악
- 조치방법 컬럼의 안내에 따라 AWS 콘솔에서 조치
- 조치 후 다음 스캔(매일 02:00 KST)에서 PASS 전환 확인, 또는
isms-p scan으로 즉시 확인