관련 법령
개요
취약점 판단 기준
취약점 확인 방법 - (1) 개별 계정에서 확인
root 또는 IAM 계정으로 관리 콘솔 로그인 후 오른쪽 상단의 계정명 클릭
[보안 자격 증명] 클릭
[멀티 팩터 인증(MFA)] 항목에서 MFA 할당 여부 확인
취약점 확인 방법 - (2) IAM 서비스에서 확인
root 또는 IAM 서비스 권한을 보유한 IAM 계정으로 로그인
서비스에서 [IAM] 검색→ 왼쪽 메뉴에서 [사용자] 클릭
취약점 확인 방법 - (3) AWS CLI에서 확인
IAM 권한을 보유한 계정의 Access key를 활용해 AWS CLI에서 Command 실행
mfa_active 컬럼의 true 값 설정 여부 확인
취약점 조치 방법 - (1) 개별 계정에서 조치
root 또는 IAM 계정으로 관리 콘솔 로그인 후 오른쪽 상단의 계정명 클릭
[보안 자격 증명] 클릭
[멀티 팩터 인증(MFA)] 항목에서 [MFA 디바이스 할당] 클릭
취약점 조치 방법 - (2) IAM 서비스에서 조치
root 또는 IAM 서비스 권한을 보유한 IAM 계정으로 로그인
서비스에서 [IAM] 검색→ 왼쪽 메뉴에서 [사용자] 클릭
MFA를 할당하고자 하는 계정명 클릭
[보안 자격 증명] 탭에서 [할당된 MFA 디바이스] 항목의 관리 클릭
참고