핵심 요약
농심 NDS가 AWS 보안·비용·계정 관리의 10가지 기본 설정으로, 초기 구성만으로 해킹 위험과 예기치 않은 요금 증가를 예방하는 방법을 제시합니다.
구현 방법
- IAM 보안 강화, MFA, Access Key 주기적 교체, git-secrets 활용
- S3 퍼블릭 차단 및 AWS Config로 변경 감시
- 보안그룹 최소화(0.0.0.0/0 차단)와 VPC Flow Logs 모니터링
- CloudTrail 활성화 및 Insights 활용
- GuardDuty로 이상 행위 탐지
- EventBridge+SNS/Lambda로 실시간 대응 자동화
- CloudWatch Billing 알람과 Budgets로 비용 관리
- 미사용 리전 비활성화
- Root 계정 이메일/연락처 주기적 관리
- Trusted Advisor 기본 보안 점검 무료
주요 결과
- 기본 설정으로 보안 관리 강화 및 비용 관리 가능
- 대부분 서비스가 무료 또는 소액 비용으로 운영 가능


![[AWS Summit Korea 2025] 오픈소스로 점검하는 AWS 인프라 보안: 자동화로 시작하는 클라우드 보안 혁신 섬네일](https://tech.cloud.nongshim.co.kr/wp-content/uploads/image-421.png)
