
KPI 카드 (4개)
공개 노출 리소스
인터넷에 직접 노출된 리소스의 수입니다.이 숫자 자체가 문제를 의미하지는 않습니다. ALB, CloudFront, API Gateway 등 의도적으로 퍼블릭인 리소스가 대부분의 조직에 존재합니다. 핵심은 각 노출이 의도된 것인지, 자산 목록에 등록되어 있는지 입니다.
위험 Security Group
0.0.0.0/0(전체 IP)에서의 인바운드를 허용하는 보안 그룹 수입니다.미사용 보안그룹
어떤 리소스에도 연결되지 않은 보안 그룹의 수입니다. 미사용 보안 그룹은 실질적 위험보다는 관리 위생 문제입니다. 방치된 보안 그룹에 느슨한 규칙이 남아있을 경우, 향후 리소스에 잘못 연결될 위험이 있습니다.VPC Flow Logs
VPC Flow Logs가 활성화되지 않은 VPC의 수입니다.위험도별 FAIL 분포 (도넛 차트)
도넛 차트 중앙의 숫자는 네트워크 보안 관련 총 FAIL 건수입니다. 도넛의 각 구간은 심각도별 비율을 나타냅니다.
읽는 법: 빨간색/주황색 비율이 높으면 즉시 대응이 필요한 항목이 많다는 뜻입니다. 도넛을 클릭하면 해당 심각도의 항목만 필터링됩니다.
점검 항목 상세 테이블
개별 FAIL 항목을 나열합니다. 컬럼 구성:
활용: 심각도 컬럼 기준으로 Critical부터 확인합니다. 결과 컬럼의 설명을 읽고 어떤 설정이 문제인지 파악한 후 AWS 콘솔에서 조치합니다.
점검 항목별 FAIL 건수 (가로 막대 차트)
각 점검 규칙별 FAIL이 몇 건인지를 가로 막대로 보여줍니다.- 막대가 긴 항목 = 해당 규칙에서 FAIL이 많이 발생한 것
- 동일 규칙에서 FAIL이 많다면 일괄 조치가 가능한 경우가 많습니다
s3_bucket_level_public_access_block 막대가 가장 길다면 → 여러 S3 버킷에서 Block Public Access가 미설정된 것 → AWS CLI나 Organization SCP로 일괄 적용 가능
주요 점검 항목: