AWS Security hub 최적화 하기

2025. 3. 18. 11:07·퍼블릭 클라우드 관련/AWS
반응형

✅ AWS Security Hub에서 "CIS AWS Foundations Benchmark v3.0.0" 기준으로 다음 작업을 수행

  1. Security Hub에서 활성화된 CIS AWS Foundations Benchmark v3.0.0의 제어 정책 중
    • 심각도(Severity)가 Medium 이하(Low, Informational)인 항목을 비활성화
    • 단, FAILED 상태가 아닌 Medium 심각도의 항목은 그대로 유지

🔹 1. AWS CLI 스크립트 (Cloud Shell에서도 실행 가능)

아래 스크립트는 Security Hub의 CIS AWS Foundations Benchmark v3.0.0에서 Medium 이하 & FAILED가 아닌 항목을 유지하면서 나머지(Informational, Low 등)를 비활성화하는 기능을 수행합니다.

#!/bin/bash

# Security Hub에서 CIS AWS Foundations Benchmark v3.0.0 표준 ARN 가져오기
STANDARD_ARN=$(aws securityhub get-enabled-standards --query 'StandardsSubscriptions[?StandardsArn==`arn:aws:securityhub:::standards/cis-aws-foundations-benchmark/v/3.0.0`].StandardsSubscriptionArn' --output text)

echo "✅ CIS AWS Foundations Benchmark v3.0.0 표준 ARN: $STANDARD_ARN"

# Medium 이하 & FAILED가 아닌 Control ID 목록 가져오기
CONTROLS=$(aws securityhub describe-standards-controls \
    --standards-subscription-arn "$STANDARD_ARN" \
    --query 'Controls[?SeverityRating!=`High` && SeverityRating!=`Critical` && !(SeverityRating==`Medium` && ControlStatus==`FAILED`)].ControlId' \
    --output text)

# 컨트롤 비활성화
for CONTROL in $CONTROLS; do
    echo "🔴 비활성화 중: $CONTROL"
    aws securityhub update-standards-control --standards-control-arn "$STANDARD_ARN/control/$CONTROL" --control-status "DISABLED"
done

echo "🚀 Medium 이하 & FAILED가 아닌 항목을 모두 비활성화 완료!"

🔹 2. 실행 방법

  1. AWS Cloud Shell 또는 로컬 터미널에서 실행 가능
  2. 위 스크립트를 파일로 저장 후 실행
chmod +x disable_cis_controls.sh
./disable_cis_controls.sh

🔹 3. 동작 방식

✅ Security Hub에서 CIS AWS Foundations Benchmark v3.0.0의 제어 정책 목록을 가져옴
✅ Severity가 Low 또는 Informational이면 비활성화
✅ Medium인데 FAILED 상태라면 유지, 그렇지 않으면 비활성화
✅ High 및 Critical 항목은 그대로 유지하여 보안 수준 유지


🚀 4. 결론

✔ 보안상 중요하지 않은 항목(Informational, Low)은 자동으로 비활성화
✔ 중요한 보안 항목(High, Critical)은 유지
✔ FAILED 상태인 Medium 항목은 계속 감시하면서 해결 필요
✔ Cloud Shell에서 실행하여 Security Hub에서 설정 자동화 가능 🚀

 

✅ AWS Security Hub에서 "CIS AWS Foundations Benchmark v3.0.0" 기준으로 다음 작업을 수행

  1. Security Hub에서 활성화된 CIS AWS Foundations Benchmark v3.0.0의 제어 정책 중
    • 심각도(Severity)가 Medium 이하(Medium, Low, Informational)인 항목을 비활성화
    • 단, FAILED 상태인 Medium 항목은 유지
반응형
저작자표시 비영리 (새창열림)

'퍼블릭 클라우드 관련 > AWS' 카테고리의 다른 글

AWS Security Lake 장점과 단점  (0) 2025.03.19
[AWS] a 계정에 있는 S3 버킷에 b계정 firehose로 데이터 전송하기  (0) 2025.03.18
AWS WAF ACL의 평가 흐름  (0) 2025.03.18
Amazon Inspector  (0) 2024.10.24
AWS CloudWatch  (1) 2024.10.23
'퍼블릭 클라우드 관련/AWS' 카테고리의 다른 글
  • AWS Security Lake 장점과 단점
  • [AWS] a 계정에 있는 S3 버킷에 b계정 firehose로 데이터 전송하기
  • AWS WAF ACL의 평가 흐름
  • Amazon Inspector
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    이재곧죽습니다
    대통령
    돈까스
    수제버거
    판교
    상호관세
    쥬쥬랜드
    수제버거존맛
    무역전쟁
    유니티
    판교맛집
    수제버거맛집
    맛집
    마케팅
    점심
    복리후생
    런치
    보안가이드
    판교역
    AWS
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
AWS Security hub 최적화 하기
상단으로

티스토리툴바