회사는 AWS 월간 청구 증가를 조사하고 있습니다. 회사는 악의적 행위자가 일부 Amazon EC2 인스턴스를 손상시키고 대규모 이메일 피싱 캠페인을 위해 웹페이지를 제공했음을 발견했습니다. 보안 엔지니어는 향후 비용 증가를 모니터링하여 악의적 활동을 감지하는 데 도움이 되는 솔루션을 구현해야 합니다. 어느 솔루션이 회사에 비용 증가를 가장 빨리 감지할 수 있습니까?
- A. Amazon EventBridge 규칙을 생성하여 매시간 AWS Lambda 함수를 호출합니다. Lambda 함수를 프로그래밍하여 AWS Data Exports에서 모든 서비스의 AWS 사용 보고서를 다운로드합니다. Lambda 함수를 프로그래밍하여 보고서를 분석하고 이상 현상이 감지되면 알림을 보냅니다.
- B. AWS Cost Anomaly Detection에서 비용 모니터를 생성합니다. Amazon Simple Notification Service(Amazon SNS) 주제에 알림을 보내도록 예상 비용을 초과하는 백분율이 임계값을 초과할 때 개별 경고를 구성합니다.✓ 정답
- C. AWS Cost Explorer를 매일 검토하여 이전 달의 이상 현상을 감지합니다. 비용이 크게 증가한 이전 달의 서비스 사용량을 검토합니다.
- D. EC2 인스턴스가 실행되는 VPC에서 VPC 흐름 로그를 캡처합니다. 타사 네트워크 분석 도구를 사용하여 흐름 로그를 분석하고 비용을 증가시킬 수 있는 네트워크 트래픽의 이상 현상을 감지합니다.
해설
【핵심 용어】 ▸ IAM policy condition — 정책 적용 조건 ▸ aws:username — 현재 사용자명 ▸ aws:SourceIp — 요청 출처 IP 주소 ▸ 문자열 연산자 — StringEquals, StringLike 등 【정답 포인트】 ▸ Condition 블록에서 제한 조건 정의 → 보안 강화 ▸ aws:username으로 사용자별 폴더 접근 제한 → /username/ 경로만 ▸ aws:SourceIp로 회사망만 허용 → IP 범위 제한 ▸ 조건 조합 (AND) → 모든 조건 만족 시에만 허용 ▸ 최소 권한 원칙 → 필요한 조건만 적용 【오답 체크】 (A) 조건 없음 — 모든 사용자가 모든 폴더 접근 가능 (B) IP 확인만 — 사용자 격리 불가능 (D) 정책 없음 — 권한 부족 【시험 포인트】 ▸ Condition으로 정책 세분화: 사용자, IP, 시간 등 ▸ StringEquals: 정확한 일치 필요 ▸ AND 조건: 모두 만족해야 Allow