• 티스토리 홈
  • 프로필사진
    Ibiza
  • 방명록
  • 공지사항
  • 태그
  • 블로그 관리
  • 글 작성
Ibiza
  • 프로필사진
    Ibiza
    • 분류 전체보기 (50)
      • 일상 (3)
        • 이것저것 (2)
        • 캠핑 (1)
      • Security (47)
        • 정보보안 (10)
        • 취약점분석&모의해킹 (8)
        • 클라우드 보안 (13)
        • 개인정보 보안 (0)
        • Python (1)
        • isms-p 인증심사 (15)
  • 방문자 수
    • 전체:
    • 오늘:
    • 어제:
  • 최근 댓글
      등록된 댓글이 없습니다.
    • 최근 공지
        등록된 공지가 없습니다.
      # Home
      # 공지사항
      #
      # 태그
      # 검색결과
      # 방명록
      • AWS WorkSpaces, ISMS-P 충족요건
        2025년 02월 28일
        • Ibiza
        • 작성자
        • 2025.02.28.:06

        AWS WorkSpaces를 단독으로 사용한다고 ISMS-P 인증이 자동으로 되는 건 아니지만, 적절한 보안 정책을 적용하면 망분리 요구사항을 충족할 수 있음.


        - 네트워크 구성
        >AWS VPC 내에서 내부망(WorkSpaces)과 외부망을 별도 서브넷으로 분리.
        >인터넷과 내부망 간 직접적인 네트워크 연결 차단.
        >WorkSpaces에서 인터넷 접속을 제한하고, 내부망만 사용하도록 설정.

        - 접근통제 및 인증
        >WorkSpaces 사용자 계정에 MFA(다중 인증) 적용.
        >AWS IAM을 활용해 권한 최소화 원칙 적용.
        >특정 IP 또는 VPN을 통한 접속만 허용.

        - 데이터 보호 및 감사 로그
        >WorkSpaces 사용 시 로컬 데이터 저장 제한 (DLP 적용).
        >WorkSpaces 세션 및 사용자 활동 CloudTrail, GuardDuty 등으로 로깅.
        >정기적으로 보안 로그 분석 및 이상 탐지.

        - 보안 솔루션 연계
        >AWS Macie, GuardDuty, Security Hub 등을 활용해 보안 이상 탐지.
        >외부 DLP 솔루션과 연계해 데이터 유출 방지.

        'Security > isms-p 인증심사' 카테고리의 다른 글

        [isms-p 정리] 1.1.5 정책 수립  (0) 2025.03.19
        [isms-p 정리] 1.1.4 범위설정  (0) 2025.03.14
        [isms-p 정리] 1.1.3 조직 구성  (0) 2025.03.13
        [isms-p 정리] 1.1.2 최고책임자의 지정  (0) 2025.03.11
        [isms-p 정리] 1.1.1 경영진의 참여  (0) 2025.03.11
        다음글
        다음 글이 없습니다.
        이전글
        이전 글이 없습니다.
        댓글
      조회된 결과가 없습니다.
      스킨 업데이트 안내
      현재 이용하고 계신 스킨의 버전보다 더 높은 최신 버전이 감지 되었습니다. 최신버전 스킨 파일을 다운로드 받을 수 있는 페이지로 이동하시겠습니까?
      ("아니오" 를 선택할 시 30일 동안 최신 버전이 감지되어도 모달 창이 표시되지 않습니다.)
      목차
      표시할 목차가 없습니다.
        • 안녕하세요
        • 감사해요
        • 잘있어요

        티스토리툴바