1️⃣ IAM 계정 보호의 두 가지 핵심 메커니즘
사용자와 그룹을 만들었다면
→ 반드시 보호해야 함
두 가지 방어 수단:
비밀번호 정책 (Password Policy)
MFA (Multi-Factor Authentication)
2️⃣ Password Policy (비밀번호 정책)
📌 목적
계정 무차별 대입 공격(Brute Force) 방지
약한 비밀번호 사용 방지
설정 가능한 항목
1️⃣ 최소 길이 설정
예: 최소 8자 이상, 12자 이상
2️⃣ 문자 유형 강제
대문자