Security Practice Archive

보안 점검과 설정을
기록합니다.

시스템, 클라우드 등 다양한 환경에서 확인한 점검 기준과 설정 과정, 검증 결과를 정리합니다.

categories 글 모아보기
Browse topics

주제별로 빠르게 이동

카테고리를 선택해 관련 글을 모아볼 수 있습니다.

약 1분

[인프라진단] #CA-13 클라우드 서비스 사용자 계정 로깅 설정

반응형

1. 항목 설명

클라우드 콘솔과 API를 통한 사용자 계정 활동이 감사 로그로 수집되고 필요한 기간 동안 조회되는지 점검하는 항목입니다.

작업 주체, 시각, 대상 리소스, 요청 방식과 결과를 추적할 수 있고 정기 검토 절차가 운영되는 경우 양호합니다.

2026 가이드 근거

출처: 과학기술정보통신부·한국인터넷진흥원, 「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」, CA-13, p.866. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며, 진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.

2. 점검 목적

비인가 변경과 오작업 발생 시 행위 주체와 변경 내용을 추적하고, 이상 행위를 조기에 발견할 수 있도록 감사 가능성을 확보하는 것이 목적입니다.

3. 실습 환경

  • 클라우드: NAVER Cloud Platform 개인 실습 계정
  • 로그 서비스: Cloud Activity Tracer
  • 실제 작업: VPC·ACG 생성 및 ACG 규칙 변경
  • 조회 기간: 최근 1개월
  • 확인 결과: Update ACG Rule 요청·완료 SUCCESS 기록

4. 취약 상태 구성

로그 수집 기능은 기본적으로 동작하고 있었지만, 실습 전에는 조회 주기·검토 항목·이상 작업 처리 절차를 따로 정의하지 않았습니다. 따라서 로그 미수집이 아니라 운영 절차가 부족한 상태를 최초 보완 대상으로 삼았습니다.

5. 최초진단 결과

  • 최초진단 판정: 보완 필요
  • 판정 근거: 계정 활동은 수집되지만 정기 검토 기준과 증적 보관 절차가 미정의
  • 확인 로그: 실제 VPC·ACG 관련 작업 기록 존재

6. 조치 방법

Cloud Activity Tracer의 Activities에서 기간, 상품, 리전, 계정 구분과 작업 내역을 기준으로 조회합니다. 변경 작업은 Request와 Complete 결과를 함께 확인하고 실패·권한 변경·외부 노출 관련 작업을 우선 검토합니다.

콘솔 경로: Management & Governance → Cloud Activity Tracer → Activities

7. 이행진단 결과

  • 이행진단 판정: 양호(실습 범위)
  • 판정 근거: 실제 ACG 규칙 변경 요청과 완료 로그가 SUCCESS로 기록됨
  • 확인 필드: 작업 시각, 작업 내역, 결과, 상품, 리소스 유형, 계정 구분, 요청 구분

8. 실무 주의사항

로그가 존재하는 것과 로그를 활용하는 것은 다릅니다. 관리자 활동을 정기 검토하고 원본 로그가 변경·삭제되지 않도록 별도 보관과 접근 통제를 적용해야 합니다.

컨설턴트 조언

  • 권한 변경, 네트워크 전체 허용, 리소스 삭제와 인증 설정 변경을 우선 탐지 대상으로 정의합니다.
  • 계정 식별자가 실제 담당자와 연결되도록 공용 계정 사용을 줄이고 인사 변경을 반영합니다.
  • 로그 시간대와 조직 표준 시간을 통일하여 장애·보안 로그 간 상관분석이 가능하게 합니다.
  • 검토 결과, 예외 승인과 후속 조치를 티켓이나 점검 기록으로 남깁니다.

9. 마무리

실제 ACG 변경 작업이 Cloud Activity Tracer에 기록되는 것을 확인했습니다. 계정 활동 로그는 수집 여부뿐 아니라 검토 주기, 장기 보관과 이상 행위 대응 절차까지 갖춰야 실무 통제로 작동합니다.

반응형