INDEPENDENT AWS SECURITY ASSESSMENT

우리 조직의 AWS 클라우드 보안 진단

한 번의 평가는 하나의 조직·프로젝트·AWS 환경을 기준으로 답합니다. 정책, 구성, 로그와 운영 기록으로 현재 확인할 수 있는 기준을 선택하면 10개 역량별 완료 단계와 선행 과제를 볼 수 있습니다.

결과는 AWS의 공식 평가·인증이나 보안 감사 의견이 아닙니다. 계획 중인 항목은 제외하고, 현재 반복 확인 가능한 운영 증거만 선택해 개선 순서를 정하는 데 활용하세요.

발행
버전
1.0.0
작성
801 PLANET
기술 검토
공개 출처
2
현재 확인된 보안 기준40개 기준 중 0개 확인

선택한 운영 증거로 10개 AWS 보안 역량의 완료 단계와 다음 90일 우선순위를 계산합니다. 결과 확인 시 진단 응답이 저장되며, 이메일 리포트는 결과 화면에서 선택할 수 있습니다.

현재 AWS 환경의 정책, 구성, 로그, 운영 기록으로 반복 확인할 수 있는 항목만 선택하세요. 각 역량은 이전 Phase의 기준까지 모두 확인되어야 다음 단계로 판정됩니다.

보안 역량보안 거버넌스보안 의사결정의 책임, 기준, 예외와 사업 위험의 연결을 관리하는 역량.현재 완료 단계Phase 0 · 미정립
Phase 0 → 1Phase 1 · Quick Wins 도달 기준
Phase 1 → 2Phase 2 · Foundational 도달 기준
Phase 2 → 3Phase 3 · Efficient 도달 기준
Phase 3 → 4Phase 4 · Optimized 도달 기준
보안 역량보안 통제 검증·보증정책이 실제 환경에 적용되고 효과를 내는지 증거로 확인하는 역량.현재 완료 단계Phase 0 · 미정립
Phase 0 → 1Phase 1 · Quick Wins 도달 기준
Phase 1 → 2Phase 2 · Foundational 도달 기준
Phase 2 → 3Phase 3 · Efficient 도달 기준
Phase 3 → 4Phase 4 · Optimized 도달 기준
보안 역량ID 및 접근 관리사람과 워크로드의 권한을 필요한 범위와 시간으로 제한하는 역량.현재 완료 단계Phase 0 · 미정립
Phase 0 → 1Phase 1 · Quick Wins 도달 기준
Phase 1 → 2Phase 2 · Foundational 도달 기준
Phase 2 → 3Phase 3 · Efficient 도달 기준
Phase 3 → 4Phase 4 · Optimized 도달 기준
보안 역량위협 탐지계정·워크로드·네트워크의 의심 활동을 빠르게 식별하고 조사 가능한 신호로 만드는 역량.현재 완료 단계Phase 0 · 미정립
Phase 0 → 1Phase 1 · Quick Wins 도달 기준
Phase 1 → 2Phase 2 · Foundational 도달 기준
Phase 2 → 3Phase 3 · Efficient 도달 기준
Phase 3 → 4Phase 4 · Optimized 도달 기준
보안 역량취약점 관리인프라와 소프트웨어 취약점을 발견하고 사업 위험에 따라 제때 줄이는 역량.현재 완료 단계Phase 0 · 미정립
Phase 0 → 1Phase 1 · Quick Wins 도달 기준
Phase 1 → 2Phase 2 · Foundational 도달 기준
Phase 2 → 3Phase 3 · Efficient 도달 기준
Phase 3 → 4Phase 4 · Optimized 도달 기준
보안 역량인프라 보호네트워크·컴퓨팅·계정 경계를 줄이고 안전한 운영 경로를 제공하는 역량.현재 완료 단계Phase 0 · 미정립
Phase 0 → 1Phase 1 · Quick Wins 도달 기준
Phase 1 → 2Phase 2 · Foundational 도달 기준
Phase 2 → 3Phase 3 · Efficient 도달 기준
Phase 3 → 4Phase 4 · Optimized 도달 기준
보안 역량데이터 보호데이터의 민감도·위치·흐름을 알고 노출과 손실을 예방하는 역량.현재 완료 단계Phase 0 · 미정립
Phase 0 → 1Phase 1 · Quick Wins 도달 기준
Phase 1 → 2Phase 2 · Foundational 도달 기준
Phase 2 → 3Phase 3 · Efficient 도달 기준
Phase 3 → 4Phase 4 · Optimized 도달 기준
보안 역량애플리케이션 보안설계·개발·배포·운영 전 과정에서 애플리케이션 위험을 줄이는 역량.현재 완료 단계Phase 0 · 미정립
Phase 0 → 1Phase 1 · Quick Wins 도달 기준
Phase 1 → 2Phase 2 · Foundational 도달 기준
Phase 2 → 3Phase 3 · Efficient 도달 기준
Phase 3 → 4Phase 4 · Optimized 도달 기준
보안 역량보안 사고 대응보안 사건을 분류·격리·복구하고 교훈을 통제 개선으로 연결하는 역량.현재 완료 단계Phase 0 · 미정립
Phase 0 → 1Phase 1 · Quick Wins 도달 기준
Phase 1 → 2Phase 2 · Foundational 도달 기준
Phase 2 → 3Phase 3 · Efficient 도달 기준
Phase 3 → 4Phase 4 · Optimized 도달 기준
보안 역량복원력장애와 공격에도 핵심 서비스를 유지하고 목표 시간 안에 복구하는 역량.현재 완료 단계Phase 0 · 미정립
Phase 0 → 1Phase 1 · Quick Wins 도달 기준
Phase 1 → 2Phase 2 · Foundational 도달 기준
Phase 2 → 3Phase 3 · Efficient 도달 기준
Phase 3 → 4Phase 4 · Optimized 도달 기준
40개 기준 중 0개 확인
참고 출처와 이용 안내

평가 기준은 AWS Security Maturity Model v2의 공식 공개 자료를 참고했습니다. 이 자료는 AWS Security Maturity Model v2의 공개 분류 체계와 지침을 참고해 801 PLANET이 독자적으로 작성한 비공식 자가진단이다. AWS의 공식 번역, 문서, 인증 또는 보증 자료가 아니며 보안 감사나 규제 준수 판정을 대신하지 않는다.