์์ฐ ๊ด๋ฆฌ ์์คํ ์ ๋์ ํ๊ฒ ๋๋ค๋ฉด ์ด ์์คํ ์ ์ด๋ป๊ฒ ์ด์ ๋ฐ ๋ณด์ ๊ณํ์ ์๋ฆฝ ํ ๊ฒ์ธ๊ฐ.
๋ง์ ๊ธฐ์ ๋ค์ด ๊ฐ์ข ์์คํ ๊ณผ IT ์์ฐ์ ํจ์จ์ ์ผ๋ก ๊ด๋ฆฌํ ํ์์ฑ์ด ์ปค์ง๊ณ ์์ผ๋ฉฐ ์ด๋ฅผ ํจ๊ณผ์ ์ผ๋ก ๊ด๋ฆฌํ๊ธฐ ์ํ ์ต์ ์ ๊ด๋ฆฌ๋ฐฉ๋ฒ์ผ๋ก EAM(Enterprise Asset Management), ITAM(IT Asset Management) ๋ฑ ์ฌ๋ฌ๊ฐ์ง ๊ด๋ฆฌ ์์คํ ์ ์ด์ฉํ๊ณ ์์ต๋๋ค.
ํ์ง๋ง ๋ฏธํกํ ๋ณด์ ์ ์ฑ ๋ฐ ์ ์ฐจ๋ก ์ธํ ํผํด์ฌ๋ก๊ฐ ์์์ผ๋ฉฐ, ๊ทธ์ ๋ฐ๋ฅธ ํด๊ฒฐ๋ฐฉ์์ผ๋ก ์๋์ ๊ธฐ์ฌ๋ฅผ ์ฐธ๊ณ ํ์ฌ ์ค์์ฑ์ ์๊ฒ ๋์์ต๋๋ค.
โ์์ฐ ๊ด๋ฆฌ ํ๋ซํผ์ผ๋ก ๊ณต๊ฒฉ์ ์นจํฌ ๊ฐ๋ฅ์ฑ ๋ฎ์ถฐ์ผโ
๊ตญ๋ด ์ฃผ์ ๊ธฐ์ ๊ณผ ๊ธฐ๊ด์ ๊ณต๊ฒฉํ๋ ๋งค์ค์ค์บ ๋์ฌ์จ์ด๋ ์ทจ์ฝ์ ์ด ์๋ ๋ ธ์ถ๋ DB ์๋ฒ๋ฅผ ํ๊ดดํ๋ฉด์ ํผํด์กฐ์ง์ ์๋น์ค๋ฅผ ์ค๋จ์์ผฐ๋ค. โฆ.. ํฌ๊ด์ ์ธ IT์์ฐ ์ธ๋ฒคํ ๋ฆฌ๋ ๋ง๋ค๊ณ ์ ์ง ๊ด๋ฆฌํ๊ธฐ ์ด๋ ต๋ค. ์ธ๋ฒคํ ๋ฆฌ ๊ตฌ์ถ์ ์ํ ๊ธฐ์กด์ ๋ง์ ๋ฐฉ๋ฒ์ ์๊ฐ์ด ๋ง์ด ๊ฑธ๋ฆฌ๊ณ ๋จํธ์ ์ด๋ฉฐ ์ต์ ์ํ๋ฅผ ์ ์งํ๊ธฐ ์ด๋ ต๋ค. ๋ฐ๋ผ์ ๊ณต๊ฒฉ ํ๋ฉด ์์ญ์ ์ ์ํ ๋ ๋ฐ์ดํฐ ์์ง ๋ฐ ์๊ด ๊ด๊ณ๋ฅผ ์๋ํํ๊ณ , ๋ถ๋ด์ค๋ฌ์ด ์ ๋ ฅ ๋ฆฌ์์ค ํฌ์ ์ ์ต์ํํ๋ฉฐ, ์ค์๊ฐ ๊ฒฐ๊ณผ๋ฅผ ์ํด ์ง์์ ์ผ๋ก ์คํํ ์ ์๋ ์ฌ์ด๋ฒ ๋ณด์ ์์ฐ ๊ด๋ฆฌ ํ๋ซํผ์ ์ฌ์ฉํ๊ณ ์๋์ง ํ์ธ ํ ์ ์๋ ๋ฐฉ์์ ๊ฐ๊ตฌํด์ผ ํ๋ค. โ ๋ฐ์ดํฐ๋ท
์ถ๊ฐ ๋ชฉํ
CCE์ CVE๋ AWS Config๋ฅผ ์ด์ฉํด ๊ตฌ์ฑ๋ ๊ท์น์ ์๋ฐํ๋ ๊ฒฝ์ฐ๋ฅผ ํ์ธ,
Amazon Inspector๋ฅผ ์ด์ฉํด ECR๊ณผ EC2์ ์ทจ์ฝ์ฑ๊ณผ ๋คํธ์ํฌ ๋ ธ์ถ์ ๊ฒ์ฌํ์ฌ