Security Practice Archive

보안 점검과 설정을
기록합니다.

시스템, 클라우드 등 다양한 환경에서 확인한 점검 기준과 설정 과정, 검증 결과를 정리합니다.

categories 글 모아보기
Browse topics

주제별로 빠르게 이동

카테고리를 선택해 관련 글을 모아볼 수 있습니다.

약 1분

[인프라진단] #CA-17 로그 보관 기간 설정

반응형

1. 항목 설명

클라우드 감사·운영 로그가 법적 요구사항, 사고 대응과 조직 정책에 필요한 기간 동안 보관되는지 점검하는 항목입니다.

로그 종류별 보존 기간이 정의되어 있고 기간 만료 전 임의 삭제를 방지하며 실제 조회가 가능한 경우 양호합니다.

2026 가이드 근거

출처: 과학기술정보통신부·한국인터넷진흥원, 「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」, CA-17, p.870. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며, 진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.

2. 점검 목적

침해 사고가 늦게 발견되더라도 과거 행위를 추적할 수 있도록 충분한 조사 기간을 확보하고 감사·규제 요구를 충족하는 것이 목적입니다.

3. 실습 환경

  • 클라우드: NAVER Cloud Platform 개인 실습 계정
  • 로그 서비스: Cloud Activity Tracer
  • 실제 활동 로그: VPC·ACG 작업 기록
  • 기본 조회·보관 범위: 최대 90일
  • 장기 보관용 Object Storage: 미가입

4. 취약 상태 구성

Cloud Activity Tracer 활동 로그는 수집되고 있었지만 실습 목적의 보존 기준과 90일 초과 장기 보관 경로를 문서화하지 않은 상태를 최초 보완 대상으로 삼았습니다.

5. 최초진단 결과

  • 최초진단 판정: 보완 필요
  • 판정 근거: 실제 로그는 존재하지만 보존 기준과 장기 보관 방안이 미정의
  • 확인 사항: Activities에서 최근 작업 내역 조회 가능

6. 조치 방법

개인 실습 환경의 계정 활동 로그 보존 기준을 90일로 명시했습니다. NCP 공식 안내에 따르면 Activities의 작업 내역은 최대 90일 보관되므로 그보다 긴 보존이 필요한 조직은 Tracer를 생성해 Object Storage로 내보내야 합니다.

콘솔 경로: Cloud Activity Tracer → Activities / Tracers

참고: NCP Cloud Activity Tracer Activities 사용 가이드

7. 이행진단 결과

  • 이행진단 판정: 양호(개인 실습 기준)
  • 판정 근거: 실습 보존 기준을 90일로 정하고 실제 활동 로그 조회를 확인함
  • 미이행 범위: 90일 초과 장기 보관용 Object Storage와 Tracer는 과금 방지를 위해 구성하지 않음

8. 실무 주의사항

모든 로그에 동일한 기간을 적용하기보다 법령, 계약, 사고 탐지 지연과 데이터 중요도에 따라 감사·보안·운영 로그의 보존 기간을 구분해야 합니다.

컨설턴트 조언

  • 보존 기간의 시작 시점, 삭제 시점과 예외 연장 절차를 문서화합니다.
  • 장기 보관은 저비용 저장 계층과 수명 주기를 사용하되 감사 기간보다 먼저 삭제되지 않게 합니다.
  • 로그 저장소의 삭제·정책 변경 권한을 일반 운영 권한과 분리합니다.
  • 오래된 로그를 실제로 검색·복원할 수 있는지 정기 표본 시험을 수행합니다.

9. 마무리

Cloud Activity Tracer는 작업 내역을 최대 90일 보관하므로 조직 요구가 이를 초과하면 Object Storage 연동이 필요합니다. 이번 실습은 90일 기준과 장기 보관의 추가 조건을 구분해 기록했습니다.

반응형