반응형
◇ 공부 기록용으로 작성하였으니 틀린점, 피드백 주시면 감사하겠습니다 ◇
AWS의 GuardDuty, Inspector, Macie는 모두 보안 관련 서비스이다. 게다가 내용도 비슷비슷하다.
아주 헷갈리니 비교해서 정리 해보았다.
GuardDuty | Inspector | Macie | |
목적 | 실시간으로 AWS 클라우드에서의 침입해 온 위협을 감지(Detect)하기 위해 | EC2 및 애플리케이션의 취약점을 식별하기 위해 | S3의 데이터에서 보안상 민감한 데이터(sensitive data)를 찾아내기 위해 (노출이 될 수 있기때문) |
메인타겟 | VPC 로그, DNS 로그, CloudTrail 이벤트, IAM 로그 S3 이벤트, EKS 로그, Aurora 로그인 이벤트 ..etc |
특히 EC2, ECR, Lmabda, ..etc |
S3 |
기능 | AWS 환경의 로그를 기반으로 다양한 해킹시도나 보안위협 탐지 | Inspector의 체크리스트 - 소프트웨어의 취약성 - 네트워크 노출 |
ML의 기술을 통해 S3에 있는 민감한 데이터를 찾아 낸다. |
https://jibinary.tistory.com/275
https://jibinary.tistory.com/221
https://jibinary.tistory.com/236
728x90
반응형
'클라우드(AWS)' 카테고리의 다른 글
[AWS] Security Hub란? 쉽게 개념 및 특징 정리 (AWS 계정의 보안 수준을 점수로 나타낸다) (0) | 2024.04.15 |
---|---|
[IT 용어] CAPEX, OPEX란? 쉽게 정리 (0) | 2024.04.12 |
[AWS] Amazon GuardDuty란? 쉽게 개념 및 특징 정리 (1) | 2024.04.12 |
[IT 용어] RPO & RTO란? 쉽게 정리 (0) | 2024.04.12 |
[AWS] Amazon Macie란? 쉽게 개념 및 특징 정리 (머신러닝을 활용해 S3 Bucket에서 민감한 데이터 발견) (0) | 2024.04.11 |