SecOps 분석가
SecOps 분석가 (SecOps Analyst)
SecOps 분석가는 Boundary에 대한 보기 전용 또는 제한된 접근이 필요해요. 환경 모니터링과 사고 대응을 담당해요.
본문
책임 (Responsibilities)
SecOps 분석가는 다음 작업 중 일부 또는 전부를 담당할 수 있어요.
규정 준수 및 구성 검토 (Compliance and configuration review)
작업은 시스템이 규제 표준에 따라 구성되었는지 확인하는 데 초점을 둘 수 있어요.
- 리소스 검사 — org 및 project 스코프를 탐색해서 대상과 호스트 집합의 현재 구성을 검토해요.
- 보안 자세 감사 — 리소스가 올바르게 구성되었는지 확인하고 보고서를 생성해요. 모든 모니터링과 리소스 검토는 보기 전용 권한으로 수행해서, 분석가가 보안 구성을 수정할 수 없이 시스템을 감사할 수 있게 해요.
- 녹화 구성 검토 — 특정 대상의 세션 녹화 설정을 검사해서 고권한 접근에 대한 감사가 활성화되어 있는지 확인해요.
- 스토리지 검증 — 세션 로그와 녹화가 장기 보존을 위해 지정된 스토리지 버킷으로 올바르게 전달되고 있는지 확인해요.
- 세션 녹화 재생 — 특정 사용자 활동이나 보안 사고를 조사하기 위해 녹화된 세션에 접근하고 봐요.
예시 역할 (Example roles)
Boundary의 권한 모델을 사용하면 조직의 특정 요구에 맞게 맞춘 사용자 지정 역할과 권한을 만들 수 있어요. 다음 예시 역할은 SecOps 분석가를 위한 일반적인 Boundary 사용 사례와 관리 요구에 기반해요.
아래 권한을 사용해서 역할을 만들거나, 시작점으로 사용해서 특정 요구에 맞게 수정할 수 있어요.
세션 감사자 (Session Auditor)
Session Auditor는 세션 정보와 녹화를 검토하지만 세션을 취소할 수는 없어요. 과거 활동의 감사, 규정 준수, 보안 검토에 초점을 둬요. Session Auditor는 흔히 보안 감사자, 규정 준수 담당자, 사고 조사자, 또는 접근 검토 팀 구성원이에요.
사용 사례는 다음과 같아요.
- 세션 정보 검토
- 세션 녹화 검토
Session Auditor에게는 global 스코프에 할당된 다음 권한을 권장해요.
| 설명 | 그랜트 |
|---|---|
| 세션 나열 및 읽기 | ids=*;type=session;actions=list,read |
| 세션 녹화 나열, 읽기, 다운로드 | ids=*;type=session-recording;actions=list,read,download |
리소스 감사자 (Resource Auditor)
Resource Auditor는 모든 리소스를 볼 수 있지만 어떤 변경도 할 수 없어요. 가시성이 중요하지만 수정이 필요하지 않은 감사, 보고, 모니터링 작업을 담당해요. Resource Auditor는 흔히 보안 엔지니어, 규정 준수 관찰자, 또는 외부 감사자예요.
사용 사례는 다음과 같아요.
- 보안 문제 모니터링
- 교육
- 규정 준수 관찰
- 감사
Resource Auditor에게는 global, org, 또는 project 스코프 수준에서 할당된 다음 권한을 권장해요.
| 설명 | 그랜트 |
|---|---|
| 모든 리소스 읽기 및 나열 | ids=*;type=*;actions=list,read |