분류 전체보기 719

AWS WAF 사용방법과 운영 적용방안

안녕하세요. 이 글은 AWS WAF를 공부하면서 정리한 내용입니다. WAF를 실습하기 위한 환경은 테라폼으로 자동화 했습니다. WAF는 AWS콘솔로 수동으로 생성했습니다. 테라폼 github 링크: https://github.com/choisungwook/aws_waf_at_dvwa 이 글은 유투브로도 만나볼 수 있습니다. 유투브 링크: https://youtu.be/fweHx0vFCS8?si=G30OKDbqDmU9Qiad 1. AWS WAF란? AWS WAF는 웹 어플리케이션을 보호하는 웹(어플리케이션)방화벽입니다. WAF는 사용자 요청을 검사하여 AWS리소스로 전달할지 거부할지 결정합니다. WAF는 웹 어플리케이션을 보호하기 때문에 HTTP프로토콜을 사용하는 AWS리소스만 연결 가능합니다. 예로 cl..

security group for pod 2편: pod에 security group적용 방법

안녕하세요. 이 글은 security group for pod 시리즈 중 첫번째 글입니다. security group for pod를 사용하기 앞서 왜 등장하게 이 기능이 등장하게 되었는지 배경을 설명합니다. security group for pod 시리즈 목차 EKS cluster security group과 불편한점: https://malwareanalysis.tistory.com/648 pod에 security group적용 방법: https://malwareanalysis.tistory.com/649 1. 제약사항 1.1 인스턴스 타입 security group for pod는 모든 EC2인스턴스 타입에서 사용하지 못합니다. 23.9월 기준으로 m5, c5, r5, p3, m6g, c6g 및 r6..

security group for pod 1편: EKS cluster security group과 불편한점

안녕하세요. 이 글은 security group for pod 시리즈 중 첫번째 글입니다. security group for pod를 사용하기 앞서 왜 등장하게 이 기능이 등장하게 되었는지 배경을 설명합니다. security group for pod 시리즈 목차 EKS cluster security group과 불편한점: https://malwareanalysis.tistory.com/648 pod에 security group적용 방법: https://malwareanalysis.tistory.com/649 1. security group for pod란? security group for pod는 pod에 security group(이하 SG)을 바로 적용하는 기능입니다. EKS관점에서 SG for p..

게임으로 배우는 AWS IAM(부제목: bigiamchallenge)

이 글은 AWS IAM을 게임을 통해 재미있게 학습할 수 있는 IAM Challenge를 소개합니다. → 스터디 소개 글 더보기 이 글은 가시다님이 운영하는 AWS 보안스터디(ahss)를 정리한 글입니다. 이 글 이외에 다른 스터디 정리 글을 보고 싶으신 분은 아래 목차를 참조해주세요! 게임으로 배우는 AWS S3(부제 S3 game): https://malwareanalysis.tistory.com/640 S3 공개(public) 설정 - ACL 설정편: https://malwareanalysis.tistory.com/643 S3 공개(public) 설정 - 버킷 policy 설정편: https://malwareanalysis.tistory.com/644 IAM Challenge란? IAM Challe..

연재 시리즈 2023.09.03

S3 공개(public) 설정 - 버킷 policy 설정편

이전 글에 이어 버킷 policy로 S3를 공개로 설정하는 편을 설명합니다. ▶ 이전 글 링크: https://malwareanalysis.tistory.com/643 → 스터디 소개 글 더보기 이 글은 가시다님이 운영하는 AWS 보안스터디(ahss)를 정리한 글입니다. 이 글 이외에 다른 스터디 정리 글을 보고 싶으신 분은 아래 목차를 참조해주세요! 게임으로 배우는 AWS S3(부제 S3 game): https://malwareanalysis.tistory.com/640 S3 공개(public) 설정 - ACL 설정편: https://malwareanalysis.tistory.com/643 S3 공개(public) 설정 - 버킷 policy 설정편: https://malwareanalysis.tisto..

연재 시리즈 2023.09.02

S3 공개(public) 설정 - ACL 설정편

→ 스터디 소개 글 더보기 이 글은 가시다님이 운영하는 AWS 보안스터디(ahss)를 정리한 글입니다. 이 글 이외에 다른 스터디 정리 글을 보고 싶으신 분은 아래 목차를 참조해주세요! 게임으로 배우는 AWS S3(부제 S3 game): https://malwareanalysis.tistory.com/640 S3 공개(public) 설정 - ACL 설정편: https://malwareanalysis.tistory.com/643 S3 공개(public) 설정 - 버킷 policy 설정편: https://malwareanalysis.tistory.com/644 → 이 글은 유투브 영상으로도 볼 수 있습니다. 더보기 유투브 링크: https://youtu.be/R_of2oMHAFg?si=pB5zWauTSEJT..

연재 시리즈 2023.09.02