AWS 환경 이해
AWS 서비스와 그 사용 사례, 그리고 서비스 간의 통합 방식을 이해하는 것 외에도, 조직의 AWS 환경이 실제로 어떻게 설계되었는지, 어떤 운영 프로세스가 마련되어 있는지 이해하는 것도 마찬가지로 중요합니다. 이러한 내부 지식은 문서화되지 않고 소수의 영역 전문가만 이해하는 경우가 많기 때문에 종속성이 발생하고 혁신을 저해하며 대응 시간이 느려질 수 있습니다.
이러한 종속성을 방지하고 대응 시간을 단축하려면 보안 분석가가 AWS 환경에 대한 내부 지식을 문서화하고, 액세스하고, 이해할 수 있어야 합니다. 클라우드의 전체 현황을 파악하려면 관련 보안 이해관계자와 클라우드 관리자 간 협업이 필요합니다. 인시던트 대응을 위한 프로세스를 준비하는 작업에는 아키텍처 다이어그램 문서화와 중앙 중앙화가 포함되는데, 이에 대한 내용은 이 백서 뒷부분의 아키텍처 다이어그램 문서화 및 중앙 집중화에 나와 있습니다. 하지만 사람의 관점에서 보면 분석가가 AWS 환경과 관련된 다이어그램과 운영 프로세스에 액세스하고 이해할 수 있는 것이 중요합니다.