AWS 기반 보안형 아키텍처 구축 프로젝트
2025.07.14 ~ 2025.07.21
요약
AWS 2-Tier 아키텍처를 기반으로 한 보안형 숙박 예약 웹 서비스를 구축했습니다. 인프라 설계부터 보안 강화 및 공격 대응까지 전 과정을 설계·구현했으며, 실제 XSS 및 SQLi 공격 테스트를 통해 방어 체계를 검증했습니다.
역할
AWS VPC 및 네트워크 아키텍처 설계 및 구성 담당, XSS 공격 및 SQL Injection 공격 시나리오 검증 및 차단 정책 구현, AWS WAF 설정 및 지역 기반 IP 차단 규칙 구성, 방화벽 및 ACL 설정을 통한 외부 침입 방어 강화, 보안 로깅 및 실시간 모니터링 연동으로 위협 탐지 및 대응 환경 구축
결과
- AWS 인프라 설계 및 배포 완료 (EC2 7대, RDS, S3, Route 53, ElastiCache 등)
- XSS, SQL Injection 등 주요 웹 공격 차단 및 IP 기반 방어 규칙 성공적으로 적용
- WAF 및 GuardDuty 기반의 실시간 보안 탐지 환경 구축
- Zabbix, Grafana, Prometheus를 통한 실시간 모니터링 및 경보 시스템 완성
기술
AWS - EC2, RDS, S3, Route 53, CloudFront, ACM, ElastiCache
WAF, Network ACL, IP 차단, XSS & SQLi 공격 대응
Zabbix, Prometheus, Grafana, AWS CLI, CloudWatch, Telegram Alert
Docker, Auto Scaling, Load Balance
PDF 자료
PDF 자료는 아래에서 확인할 수 있습니다.