AWS Managed Services - AWS 보안 인시던트 대응 가이드

AWS Managed Services

AWS Managed Services(AMS)에서 AWS 인프라를 지속적으로 관리하므로 고객은 애플리케이션에 집중할 수 있습니다. 인프라를 유지 관리하기 위한 모범 사례를 구현함으로써 AMS는 운영 오버헤드와 위험을 줄이도록 지원합니다. AMS는 변경 요청, 모니터링, 패치 관리, 보안, 백업 서비스 등과 같은 일반적인 활동을 자동화하고 인프라를 프로비저닝, 운영 및 지원하기 위한 전체 수명 주기 서비스를 제공합니다.

인프라 운영자로서 AMS는 일련의 보안 탐지 제어 기능을 배포하고 Follow-the-Sun 모델에 따라 경고에 대한 연중무휴 24시간 1차 대응을 제공합니다. 경고가 트리거되면 AMS는 일관된 응답을 보장하기 위해 표준 자동/수동 런북 세트를 따릅니다. 이러한 런북은 온보딩 중에 AMS 고객과 공유되므로 AMS와 대응을 개발하고 조정할 수 있습니다. AMS는 실제 인시던트가 발생하기 전에 고객과 보안 대응 시뮬레이션을 공동으로 실행하여 운영 역량을 개발할 것을 권장합니다.