
KPI 카드 (2개)
로깅 준수율
로깅 관련 점검 항목 중 PASS인 비율(%)입니다. 높은 준수율이 특히 중요한 항목입니다.준수율 70%라도 프로덕션 핵심 시스템이 모두 커버되고 나머지가 개발 환경이면 합리적일 수 있습니다. 반대로 95%라도 CloudTrail이 빠져 있으면 심각한 문제입니다. “무엇이 로깅되지 않고 있는가”가 핵심입니다.
미설정 건수
로깅 관련 점검에서 FAIL인 총 건수입니다.리소스 유형별 FAIL (도넛 차트)
도넛 차트 중앙의 숫자는 로깅 관련 총 FAIL 건수입니다. 각 구간은 FAIL이 발생한 리소스 유형별 비율입니다. 표시되는 리소스 유형과 의미:
읽는 법: 도넛에서 가장 큰 비율을 차지하는 유형이 가장 많은 로깅 미설정이 있는 리소스입니다. 해당 유형의 리소스부터 로깅을 활성화합니다.
점검항목별 PASS/FAIL (누적 막대 차트)
세로 누적 막대 차트로, 각 점검 규칙별 PASS와 FAIL 건수를 보여줍니다.- 초록색 = PASS (로깅 설정됨)
- 빨간색 = FAIL (로깅 미설정)
- Check Code 범례로 각 막대가 어떤 점검 규칙인지 확인합니다
읽는 법: 빨간색이 초록색보다 큰 막대가 가장 시급한 조치 대상입니다. 특히
cloudtrail_*과 vpc_flow_logs_* 항목에서 빨간색이 보이면 즉시 확인합니다.
미준수 리소스 상세 테이블
개별 FAIL 항목을 나열합니다.
활용 순서:
- 심각도 Critical (CloudTrail 관련) 먼저 조치
- High (VPC Flow Logs, CloudTrail 무결성) 다음
- Medium (S3 접근 로깅, API Gateway 등)은 리소스 유형별로 그룹핑하여 일괄 설정
로깅 미비는 ISMS-P 다수 인증 기준에 동시에 영향을 줍니다: 2.9.1 로그 및 접속기록 관리, 2.9.2 로그 점검, 2.11.1 침해사고 대응(로그 없이 대응 불가), 2.11.3 사후관리(원인 분석 불가).