시뮬레이션 예제 - AWS 보안 인시던트 대응 가이드

시뮬레이션 예제

예상 가치를 제공하려면 보안 시뮬레이션이 현실적이어야 합니다. 사용자 또는 파트너가 자체 시뮬레이션을 만들기 위해 노력할 때 항상 과거의 실제 이벤트를 잠재적인 시뮬레이션 연습의 중요한 소스로 간주해야 합니다. 다음은 AWS 고객이 초기 시뮬레이션에 유용하게 사용할 수 있는 몇 가지 예입니다.

  • 네트워크 구성 또는 리소스가 무단으로 변경됨

  • 개발자의 잘못된 구성으로 인해 자격 증명이 실수로 공개적으로 노출됨

  • 개발자의 잘못된 구성으로 인해 민감한 콘텐츠에 공개적으로 액세스할 수 있게 됨

  • 의심되는 악성 IP 주소와 통신하는 웹 서버 격리

가치 있고 경험적인 학습 외에도 SIRS 활동을 수행하면 배운 교훈과 같은 결과물이 생성되어 프로그램의 다음 프로세스인 반복에 대한 입력으로 사용할 수 있습니다.