콘텐츠로 이동
네트워크 노드와 회선으로 이루어진 마젠타 네온 보안 실드가 어두운 회로 그리드 위에 떠 있고, 좌하단에 Amazon Bedrock AgentCore와 Amazon Bedrock 공식 아이콘 배지가 놓인 다크 톤 일러스트

AgentCore AIOps 보안 워크샵

블랙프라이데이 D-1 새벽, 로그인 실패 폭증 — 세일 트래픽인가 공격인가? AgentCore 보안 트리아지 에이전트로 크리덴셜 스터핑을 잡아냅니다.
Amazon Bedrock AgentCoreAWSRuntime · Identity · Gateway · Memory · Observability · Evaluations

소요 시간

약 90분 (핵심 4개 모듈) + 보너스 모듈

레벨

L200 — AWS 기본 지식과 Python 경험이 있는 개발자·SA·보안 담당자

예상 비용

약 $2–5 (합성 데모 값). Bedrock 호출·AgentCore 사용량·S3·CloudWatch 합산 추정치입니다.

리전

us-east-1 (버지니아 북부) — 모든 AgentCore 구성요소를 단일 리전에서 실습합니다.

시나리오 — 가상 패션몰 “AnyCompany Fashion”

섹션 제목: “시나리오 — 가상 패션몰 “AnyCompany Fashion””

가상 패션몰 AnyCompany Fashion의 블랙프라이데이 세일 D-1 새벽, 로그인 실패 이벤트가 평소 대비 40배로 튑니다. 마케팅팀은 세일 알림 트래픽이라고 하고, 보안팀은 자격 증명 대입 공격(크리덴셜 스터핑)이라고 합니다.

이 워크샵에서는 AgentCore로 보안 로그 트리아지 에이전트를 구축하여 로그를 탐지하고, 이벤트 스파인을 만들고, IR 보고서 초안까지 자동 생성합니다.

본 워크샵의 모든 지표·로그·사용자 이름은 합성 데모 값입니다.

AgentCore 서비스 역할 관련 모듈
Runtime 에이전트 실행 환경 (Strands Agents SDK 호스팅) 모듈 1, 2
Identity 에이전트 자격 증명 및 리소스 접근 제어 모듈 1
Gateway 도구 통합 (CloudTrail·CloudWatch Logs·S3 조회 도구) 모듈 2
Memory 인시던트 스파인·조사 이력 저장 모듈 3
Observability + Evaluations 에이전트 추적·품질 평가·튜닝 모듈 4

모든 서비스는 워크샵 리전 us-east-1 에서 제공됩니다 (2026-07 시점 확인).

모듈 1 · 환경 준비 및 첫 에이전트

AgentCore Runtime·Identity를 셋업하고, 최소 Strands Agents SDK 에이전트를 배포합니다.

모듈 2 · 로그 도구 연동 (Gateway)

Gateway로 CloudTrail·CloudWatch Logs·S3 조회 도구를 등록하고 이상 로그인 폭증을 탐지합니다.

모듈 3 · 인시던트 스파인 (Memory)

Memory에 이벤트 스파인을 축적하며 크리덴셜 스터핑 여부를 판정합니다.

모듈 4 · 관측·평가·보고서

Observability로 추적을 확인하고, Evaluations로 품질을 점검한 뒤 IR 보고서 초안을 생성합니다.

보너스 · 튜닝과 배포

프롬프트·도구·메모리 정책을 튜닝하고 실무에 이식하는 방법을 다룹니다.

좌측 사이드바의 시작하기 → 사전 준비 항목부터 순서대로 진행합니다.