수집 주기
예시: 4월 1일 02:00 KST에 스캔이 시작되면, 3월 31일 00:00~23:59 UTC 사이에 발생한 Security Hub Findings와 CloudTrail 이벤트를 수집합니다. 컴플라이언스 점검은 스캔 시점의 현재 상태를 점검합니다.
수집 데이터 상세
1. 컴플라이언스 자동 점검
최신 ISMS-P 프레임워크 기준의 보안 점검 결과를 수집합니다. 수집 내용:- 각 점검 항목에 대해 PASS(통과) 또는 FAIL(미통과) 판정
- 점검 대상: IAM, S3, EC2, VPC, KMS, CloudTrail, Lambda 등 주요 AWS 서비스
- 546개 보안 점검 항목
일일 비교: 전일 결과와 자동 비교하여 NEW(신규 실패), FIXED(해결), REGRESSION(재발)을 자동 분류합니다. 이 결과는 개선 현황 시트에서 확인할 수 있습니다.
2. Security Hub Findings
AWS 보안 서비스들이 탐지한 보안 이슈를 수집합니다. 수집 조건:- 상태:
ACTIVE(해결되지 않은 것만) - 기간: 전일 00:00 ~ 23:59 UTC에 업데이트된 것
- 소스: GuardDuty(위협 탐지), Inspector(취약점 스캔), Security Hub 자체 점검
- 이벤트 데이터: 특정 시점에 탐지된 보안 이슈
- 심각도 포함: Critical, High, Medium, Low, Informational
- 일부 findings에 조치 방법(remediation) 포함
3. CloudTrail 보안 이벤트
보안에 영향을 미치는 AWS API 호출 이력만 선별 수집합니다. 수집 대상 이벤트:
수집 범위:
- 글로벌 이벤트 (IAM, ConsoleLogin): us-east-1에서만 수집
- 리전별 이벤트 (EC2, KMS, S3 등): 활성화된 모든 리전에서 수집
계정 스캔 처리
각 계정에서 3개 수집기가 동시 실행되고, 최대 5개 계정이 병렬 처리됩니다. 모든 계정 스캔 완료 후 데이터 변환이 일괄 수행됩니다.
최대 20개 계정까지 등록할 수 있으며, 한 번에 5개 계정이 동시 스캔됩니다. 등록된 계정이 5개를 초과하면 순차적으로 처리됩니다.