Moait
홈인기 피드모든 블로그모든 태그
홈인기 피드모든 블로그모든 태그
퇴사자가 AWS에 남아있던 날, 우리는 Zero Trust를 시작했다 섬네일

퇴사자가 AWS에 남아있던 날, 우리는 Zero Trust를 시작했다

레브잇 favicon레브잇·Architecture·
DatadogZero TrustAWS IAM Identity CenterOktaProwler
2025년 06월 18일3

AI 요약

이 글은 AI가 요약했어요. 정확한 내용은 꼭 원문을 확인해 주세요!

핵심 요약

레브잇이 퇴사자 AWS 접근 이슈를 계기로 Zero Trust를 도입해 인증·접근을 통합하고, 행동 기반 모니터링으로 실시간 위협에 대응하는 보안 체계를 구축했습니다.

구현 방법

  • Okta → AWS IAM Identity Center 기반 SSO 및 RBAC 적용
  • Tailscale로 접근 경로를 세분화하고 VPN 대신 원칙 적용
  • ALB+WAF를 통한 외부 접근 차단 및 내부 리소스 제어
  • CloudTrail/Lambda → EventBridge → Security Hub 연동으로 로그·위협 관리
  • Datadog SIEM으로 이상행동 탐지 및 Slack 연동 자동화

주요 결과

  • 퇴사자 계정 접근 차단 및 실시간 탐지 체계 확보
  • 인증 주도에서 행동 기반으로 신뢰 평가 체계 확립
  • 최소 권한과 모니터링 강화로 내부 위협 노출 감소

연관 피드

%가 높을수록 이 글과 비슷할 가능성이 높아요!
경계 보안부터 제로트러스트 보안까지, 고도화 여정 섬네일
72%

경계 보안부터 제로트러스트 보안까지, 고도화 여정

토스 favicon토스·2026년 02월 10일
‘제로트러스트’ 들어는 봤지만, 아직 잘 모르겠다면? (Feat. 제로트러스트란?) 섬네일
69%

‘제로트러스트’ 들어는 봤지만, 아직 잘 모르겠다면? (Feat. 제로트러스트란?)

가비아 favicon가비아·2025년 06월 30일
[AWS Summit Korea 2025] 오픈소스로 점검하는 AWS 인프라 보안: 자동화로 시작하는 클라우드 보안 혁신 섬네일
68%

[AWS Summit Korea 2025] 오픈소스로 점검하는 AWS 인프라 보안: 자동화로 시작하는 클라우드 보안 혁신

농심 NDS favicon농심 NDS·2025년 08월 08일