

# 보안 가이드
<a name="security-guidance"></a>

 AWS는 AWS 및 파트너가 제공하는 온라인 도구, 리소스, 지원 및 전문 서비스를 통해 고객에게 전문 지식과 가이드를 제공합니다. 

 **AWS Trusted Advisor**는 맞춤형 클라우드 전문가 역할을 하는 온라인 도구로, 모범 사례에 따라 리소스를 구성할 수 있도록 지원합니다. 또한 AWS 환경을 검사하여 보안 격차를 해소하고, 비용을 절감하고 시스템 성능을 개선하며 안정성을 높일 수 있는 기회를 찾습니다. 

 **AWS 고객 지원 팀**은 배포 및 구현 과정을 안내하고, 발생할 수 있는 보안 문제를 해결하는 데 적합한 리소스를 제공하는 1차 담당자 역할을 합니다. 

 **AWS 엔터프라이즈 지원**은 15분 간의 응답 시간을 제공하며 전담 기술 지원 관리자와의 전화, 채팅 또는 이메일을 통해 연중무휴 24시간 이용할 수 있습니다. 이 컨시어지 서비스는 고객의 문제를 최대한 신속하게 해결할 수 있도록 보장합니다. 

 **AWS 파트너 네트워크**는 고객 온프레미스 환경의 기존 제어 솔루션과 동등한 수준 또는 동일하거나 해당 솔루션과 연동된 [업계 최고 수준의 수백 가지 제품](https://aws.amazon.com/security/partner-solutions/)을 제공합니다. 이러한 제품은 기존 AWS 서비스를 보완하여 클라우드 및 온프레미스 환경에 포괄적인 보안 아키텍처와 보다 원활한 환경을 배포할 수 있도록 하며, 전 세계 수백 개의 인증된 AWS 컨설팅 파트너를 통해 보안 및 규정 준수 요구 사항을 해결하도록 지원합니다. 

 **AWS Professional Services**는 가장 중요한 워크로드를 AWS 클라우드로 마이그레이션할 때 자신감을 높이고 기술 역량을 개발할 수 있도록 지원하는 보안, 위험 및 규정 준수 전문 사례를 보유하고 있습니다. [AWS Professional Services](https://aws.amazon.com/professional-services/)를 통해 고객은 검증된 설계를 기반으로 보안 정책 및 실무 사례를 개발하고, 고객의 보안 설계가 내부 및 외부 규정 준수 요구 사항을 충족하도록 할 수 있습니다. 

 **AWS Marketplace**는 독립 소프트웨어 공급자가 제공하는 수천 개의 소프트웨어 목록이 있는 디지털 카탈로그로, AWS에서 실행되는 소프트웨어를 간편하게 찾고 테스트하고 구매하고 배포할 수 있습니다. [AWS Marketplace 보안 제품](https://aws.amazon.com/marketplace/solutions/security)은 기존 AWS 서비스를 보완하여 클라우드 및 온프레미스 환경에 포괄적인 보안 아키텍처와 보다 원활한 환경을 배포할 수 있도록 해줍니다. 

 **AWS 보안 공지**는 현재 취약성 및 위협에 대한 [보안 공지](https://aws.amazon.com/security/security-bulletins/?card-body.sort-by=item.additionalFields.bulletinDateSort&card-body.sort-order=desc)를 제공하며, 고객이 AWS 보안 전문가와 협력하여 부정 사용 보고, 취약성 및 침투 테스트 등의 문제를 해결할 수 있도록 지원합니다. 또한 [취약성 보고](https://aws.amazon.com/security/vulnerability-reporting/)를 위한 온라인 리소스도 있습니다. 

 **AWS 보안 설명서**에는 보안 및 규정 준수 목표를 충족하도록 [AWS 서비스를 구성하는 방법](https://docs.aws.amazon.com/security/)이 나와 있습니다. AWS 고객은 보안에 가장 민감한 조직의 요구 사항에 부합하도록 구축된 데이터 센터 및 네트워크 아키텍처의 혜택을 누릴 수 있습니다. 

 **AWS Well-Architected Framework**는 클라우드 설계자가 애플리케이션을 위한 안전하고, 성능이 뛰어나고, 탄력적이며, 효율적인 인프라를 구축할 수 있도록 지원합니다. [AWS Well-Architected Framework](https://d1.awsstatic.com/whitepapers/architecture/AWS_Well-Architected_Framework.pdf)에는 정보 및 시스템 보호에 중점을 둔 보안 요소가 포함되어 있습니다. 주요 내용으로는 데이터의 기밀성 및 무결성, 권한 관리를 통한 사용자 권한 식별 및 관리, 시스템 보호, 보안 이벤트 탐지를 위한 제어 기능 설정이 있습니다. 고객은 AWS Management Console에서 AWS Well-Architected Tool를 사용하거나 APN 파트너 중 한 곳의 서비스를 사용할 수 있습니다. 

 **AWS Well-Architected Tool**는 워크로드의 상태를 검토하고 최신 AWS 아키텍처 모범 사례와 비교하는 데 유용합니다. 이 무료 도구는 AWS Management Console에서 제공되며, 운영 효율성, 보안, 안정성, 성능 효율성 및 비용 최적화와 관련된 일련의 질문에 답변한 후 사용할 수 있습니다. 그러면 [AWS Well-Architected Tool](https://aws.amazon.com/well-architected-tool/)에서 확립된 모범 사례를 사용하여 클라우드를 설계하는 방법에 대한 계획을 제공합니다. 