¹Ýµð¾Ø·ç´Ï½º ÀÎÅͳݼ­Á¡

³×ºñ°ÔÀÌ¼Ç ½Ç½Ã°£ Àαâ Ã¥

    ½±°Ô Àû¿ëÇÏ´Â AWS º¸¾È ·¹½ÃÇÇ

    º£½ºÆ®

    ½±°Ô Àû¿ëÇÏ´Â AWS º¸¾È ·¹½ÃÇÇ AWS º¸¾È Á¤Ã¥, ¸ð´ÏÅ͸µ, °¨»ç, ±ÔÁ¤ Áؼö¸¦ À§ÇÑ ½Ç¿ë¼­

    • Çϸ£Æ¾ Ä«´ÏÄ«ÅäÅõ Àú
    • ±Ç¿¬ÁÖ, ·ùÁ¦±¤, Áø»ó¿­ ¿Ü ¿ª
    • ¿¡ÀÌÄÜÃâÆÇ
    • 2021³â 05¿ù 27ÀÏ
    • Á¤°¡
      40,000¿ø
    • ÆǸŰ¡
      36,000¿ø [10% ÇÒÀÎ]
    • °áÁ¦ ÇýÅÃ
      ¹«ÀÌÀÚ
    • Àû¸³±Ý
      2,000¿ø Àû¸³ [5%P]

      NAVER Pay °áÁ¦ ½Ã ³×À̹öÆäÀÌ Æ÷ÀÎÆ® 5% Àû¸³ ?

    • ¹è¼Û±¸ºÐ
      ¾÷ü¹è¼Û(¹ÝµðºÏ)
    • ¹è¼Û·á
      ¹«·á¹è¼Û
    • Ãâ°í¿¹Á¤ÀÏ

      Ãâ°í¿¹Á¤ÀÏ ¾È³»

      ¡Ø Ãâ°í¿¹Á¤ÀÏÀº µµ¼­ Àç°í»óȲ¿¡ µû¶ó º¯µ¿µÉ ¼ö ÀÖ½À´Ï´Ù.

      close

      2024³â 05¿ù 20ÀÏ(¿ù)

      ¡Ø Ãâ°í¿¹Á¤ÀÏÀº µµ¼­ Àç°í»óȲ¿¡ µû¶ó º¯µ¿µÉ ¼ö ÀÖ½À´Ï´Ù.

    ¼ö·®
    ȸ¿ø¸®ºä
    - [0]
    ISBN: 9791161755281 488ÂÊ 188 x 235 (§®)

    Áö±Ý ÀÌÃ¥Àº

    ÀÌ Ã¥ÀÌ ¼ÓÇÑ ºÐ¾ß

    ÀÌ Ã¥Àº

    º¸¾È ´ã´çÀÚµéÀÌ ÀÎÇÁ¶ó¸¦ º¸È£ÇÒ ¶§ Á÷¸éÇÒ ¼ö ÀÖ´Â ÀϹÝÀûÀÎ ¾î·Á¿ò¿¡ ´ëÇÑ ½Ç¿ëÀûÀÎ ¼Ö·ç¼ÇÀ» ¼³¸íÇÑ´Ù. CIA 3 ¿ä¼Ò(±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼º), AAA 3 ¿ä¼Ò(ÀÎÁõ, ±ÇÇÑ ºÎ¿©, °¡¿ë¼º), ºÎÀÎ ¹æÁö µîÀÇ º¸¾È ¸ðµ¨ ½ÇÇö¿¡ µµ¿òÀ» ÁÙ ¼ö ÀÖ´Â AWSÀÇ ¼­ºñ½º¿Í ±â´ÉÀ» ¼³¸íÇÑ´Ù.
    ¸¹Àº »ç¶÷¿¡°Ô Ä£¼÷ÇÑ IAM°ú S3ÀÇ Á¤Ã¥À» ¸ÕÀú ¼Ò°³ÇÏ°í, ±× ÈÄ¿¡ µ¥ÀÌÅÍ º¸¾È, ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È, ¸ð´ÏÅ͸µ, ÄÄÇöóÀ̾𽺸¦ ÀÚ¼¼È÷ ¼³¸íÇÑ´Ù. Config, GuardDuty, Macie, Glacier Vault Lock, Inspector, Security Hub µîÀÇ AWS º¸¾È ¼­ºñ½ºµµ Àü¹ÝÀûÀ¸·Î ´Ù·é´Ù. ¸¶Áö¸·À¸·Î À帶´Ù Áß¿äÇÑ º¸¾È ¿µ¿ªÀ» ´Ù·ç°í Ŭ¶ó¿ìµå º¸¾È ¸ð¹ü »ç·Ê¿Í Ãß°¡ º¸¾È ¼­ºñ½º¸¦ ¼Ò°³ÇÑ´Ù.

    ÃâÆÇ»ç ¸®ºä

    ¡Ú ÀÌ Ã¥ÀÇ ´ë»ó µ¶ÀÚ ¡Ú

    AWS ȯ°æ¿¡¼­ ¾ÈÀüÇÏ°Ô ¾ÖÇø®ÄÉÀ̼ÇÀ» ¹èÆ÷ÇÏ·Á´Â IT º¸¾È Àü¹®°¡, Ŭ¶ó¿ìµå º¸¾È ¾ÆÅ°ÅØÆ®, º¸¾È°ú °ü·ÃµÈ Ŭ¶ó¿ìµå ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ßÀÚ¿¡°Ô À¯¿ëÇÏ´Ù. ¶ÇÇÑ AWS °øÀÎ º¸¾È Àü¹®°¡ ÀÚ°ÝÀ» ÃëµæÇÏ´Â µ¥ °ü½ÉÀÌ Àְųª AWS¿Í Ŭ¶ó¿ìµå ȯ°æ¿¡ ´ëÇÑ Áö½ÄÀ» ½×°íÀÚ ÇÏ´Â µ¶ÀÚ¿¡°Ôµµ µµ¿òÀ» ÁÙ ¼ö ÀÖ´Ù.

    ¡Ú ÀÌ Ã¥ÀÇ ±¸¼º ¡Ú

    1Àå, 'IAM°ú Organizations¸¦ È°¿ëÇÑ AWS °èÁ¤ °ü¸®'¿¡¼­´Â IAM(Identity and Access Management) ¼­ºñ½ºÀÇ »ç¿ëÀÚ(users), ±×·ì(groups), ¿ªÇÒ(roles), ±ÇÇÑ Á¤Ã¥(permission policy)À» ¼Ò°³ÇÑ´Ù. ¶ÇÇÑ AWS Organizations ¼­ºñ½º¸¦ ÀÌ¿ëÇØ ´ÙÁß °èÁ¤(multiple account)À» ¸¸µé°í °ü¸®ÇÏ´Â ¹æ¹ýµµ ´Ù·é´Ù.
    2Àå, 'S3 Á¤Ã¥°ú ±â´ÉÀ¸·Î µ¥ÀÌÅÍ º¸È£'¿¡¼­´Â S3(Simple Storage Service)ÀÇ µ¥ÀÌÅ͸¦ ¾×¼¼½º ÄÁÆ®·Ñ ¸®½ºÆ®(ACL, Access Control List), ¹öŶ Á¤Ã¥, ¹Ì¸® ¼±¾ðµÈ(pre-signed) URLs, ¾Ïȣȭ, ¹öÀú´×(versioning), ¼­·Î ´Ù¸¥ ¸®Àü °£ º¹Á¦¸¦ ÅëÇØ S3¸¦ º¸È£ÇÏ´Â ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù.
    3Àå, 'CognitoÀÇ »ç¿ëÀÚ Ç®°ú ÀÚ°ÝÁõ¸í Ç® °ü¸®'¿¡¼­´Â Cognito¿Í ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È, »ç¿ëÀÚ Ç®(pool), »ç¿ëÀÚ °¡ÀÔ, ÀÎÁõ/Àΰ¡ Ç÷Î(flows), Æä´õ·¹À̼Ç(federation)À» ÀÌ¿ëÇÑ ÀÚ°ÝÁõ¸í ·Î±×ÀÎÀÇ °³³äÀ» ¼Ò°³ÇÑ´Ù.
    4Àå, 'KMS¿Í CloudHSMÀ¸·Î Å° °ü¸®'¿¡¼­´Â HSM(Hardware Security Module)À» °øÀ¯ÇØ AWS KMS(Key Management Service)·Î ¾Ïȣȭ Å°¸¦ °ü¸®ÇÏ°í, Ŭ¶ó¿ìµå Àü¿ë Cloud HSMÀ» ÀÌ¿ëÇؼ­ º¸¾ÈÀ» °­È­ÇÏ´Â ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù.
    5Àå, 'VPCÀÇ ³×Æ®¿öÅ© º¸¾È'¿¡¼­´Â VPC(Virtual Private Clouds)·Î AWS ȯ°æÀ» º¸È£Çϱâ À§ÇÑ ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù. °ø°³ ¼­ºê³Ý(Public Subnet), »ç¼³ ¼­ºê³Ý(Private Subnet), ¶ó¿ìÆà Å×À̺í(routing table)°ú ³×Æ®¿öÅ© °ÔÀÌÆ®¿þÀÌ(network gateway) ±¸¼º, º¸¾È ±×·ì(Security Group), ³×Æ®¿öÅ© Á¢±Ù Á¦¾î ¸ñ·Ï(NACL, Network Access Control Lists) µîÀ» »ç¿ëÇØ ¼Û¼ö½ÅµÇ´Â ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» º¸È£ÇÏ´Â ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù.
    6Àå, 'EC2 ÀνºÅϽº ½ÃÀÛ'¿¡¼­´Â EC2(Elastic Compute Cloud) ÀνºÅϽº¸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÏ·Á°í »ç¿ëÀÚ ÁöÁ¤ VPC¿¡¼­ ÀνºÅϽº ½ÃÀÛ, º¸¾È ±×·ì(Security Group) »ç¿ë, ½Ã½ºÅÛ ¸Å´ÏÀú ¸Å°³ º¯¼ö ÀúÀå¼Ò(System Manager Parameter Store) »ç¿ë, »ç¿ëÀÚ Á¤º¸·Î EC2 ÀνºÅϽº¸¦ ºÎÆ®½ºÆ®·¡ÇÎ(bootstrapping)ÇÏ´Â ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù. ¶ÇÇÑ EBS(Elastic Block Store)¿¡¼­ µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÏ´Â ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù.
    7Àå, 'ELB¿Í CloudFront, WAF¸¦ ÀÌ¿ëÇÑ À¥ º¸¾È'¿¡¼­´Â À¥ º¸¾È ȯ°æÀ» ±¸¼ºÇÏ°í ¾ÈÀüÇÑ À¥ Æ®·¡ÇÈ, °¡¿ë¼º Áõ´ë¸¦ À§ÇØ ¼­·Î ´Ù¸¥ ŸÀÔÀÇ ·Îµå ¹ë·¯¼­(Load Balancer)¿Í CloudFront¸¦ ÀÌ¿ëÇØ ÀνºÅϽº ·¹º§ÀÇ TLS Å͹̳×À̼Ç(termination)À» ±¸ÇöÇÏ´Â ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù. ¶ÇÇÑ AWS ȯ°æ¿¡¼­ ¾î¶»°Ô WAF(Web Application Firewall)¸¦ »ç¿ëÇÒ ¼ö ÀÖ´ÂÁö ¼Ò°³ÇÑ´Ù.
    8Àå, 'CloudWatch, CloudTrail, Config·Î ¸ð´ÏÅ͸µ'¿¡¼­´Â ¹®Á¦ ÇØ°á, ±ÔÁ¤ Áؼö, Ã¥ÀÓ ÃßÀû¼º µî¿¡ µµ¿òÀÌ µÇ°í Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µ, °æ°í, Á¤±âÀûÀÎ °¨»ç¸¦ ¼öÇàÇÏ´Â ³»¿ëÀ» ¼Ò°³ÇÑ´Ù. CloudWatch, CloudTrail, Config, SNSSimple Notification Service µîÀÇ ¼­ºñ½º¸¦ ¼Ò°³ÇÑ´Ù.
    9Àå, 'GuardDuty, Macie, Inspector·Î ±ÔÁ¦ Áؼö'¿¡¼­´Â ÄÄÇöóÀ̾𽺠°ü·Ã ±ÔÁ¤À» ÁؼöÇÏÁö ¾ÊÀ» °æ¿ì ¾î¶»°Ô ¾Ë¸²À» ¹ÞÀ» ¼ö ÀÖ´ÂÁö ¼Ò°³ÇÑ´Ù. GuardDuty, Macie, Inspector µîÀÇ ¼­ºñ½º°¡ »ç¿ëÇÏ´Â ¸Ó½Å·¯´×(machine learning)°ú ¾Ë°í¸®Áò(algorithms)ÀÌ ¾î¶»°Ô ÄÄÇöóÀ̾𽺠ȮÀÎÀ» µµ¿ÍÁÖ´ÂÁö ¼Ò°³ÇÑ´Ù.
    10Àå, 'AWS º¸¾ÈÀÇ Ãß°¡ÀûÀÎ ¼­ºñ½º¿Í °¡À̵å'¿¡¼­´Â Security Hub, SSO(Single Sign-On), Resource Access Manager, Secret Manager, Trusted Advisor, Artifact, S3, Glacier µî AWS ÀÎÇÁ¶ó¸¦ º¸È£ÇÒ ¶§ »ç¿ëÇÒ ¼ö ÀÖ´Â Ãß°¡ ¼­ºñ½º¿Í ±â´ÉÀ» ¾Ë¾Æº»´Ù. AWS Marketplace¿¡¼­ Ãß°¡ º¸¾È Á¦Ç°À» »ç¿ëÇÏ´Â ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù.

    ÀúÀÚ ¼Ò°³

    Çϸ£Æ¾ Ä«´ÏÄ«ÅäÅõ

    ÀúÀÚ : Çϸ£Æ¾ Ä«´ÏÄ«ÅäÅõ
    12³â ÀÌ»óÀÇ IT °æÇèÀÌ ÀÖ´Â ÀúÀÚÀÌÀÚ °ÇÃà°¡ÀÌÀÚ ±â¼ú Àüµµ»ç´Ù. VMware, IG ÀÎÆ÷Å×Å©, ¼ÒÇÁÆ®¿þ¾î AG, SAP ¾Æ¸®¹Ù, ¾Æ¸Þ¸®Ä­ ÀͽºÇÁ·¹½º, TCS µî¿¡¼­ ±Ù¹«Çß´Ù. ´ëÇп¡¼­ ÄÄÇ»ÅÍ °øÇÐ ºÐ¾ßÀÇ B-Tech ÇÐÀ§¸¦ ¹Þ¾Ò°í, Ŭ¶ó¿ìµå ÄÄÇ»Æà ºÐ¾ßÀÇ ¼®»ç ÇÐÀ§¿Í ¼ÒÇÁÆ®¿þ¾î ½Ã½ºÅÛ ºÐ¾ßÀÇ M-Tech ÇÐÀ§¸¦ ¹Þ¾Ò´Ù. Ŭ¶ó¿ìµå, º¸¾È, ÄÚµù, AWS, ÇǺ¸Å», ¿À¶óŬ, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, IBM, Sun°ú °°Àº Á¦°ø¾÷üÀÇ µðÀÚÀÎ ºÐ¾ß¿¡¼­ 10°³ ÀÌ»óÀÇ Àü¹®°¡ ÀÚ°ÝÁõÀ» °®°í ÀÖ´Ù. ÄÄÇ»ÅÍ °øÇаú Ŭ¶ó¿ìµå, ÇÁ·Î±×·¡¹ÖÀ» ÁÖÁ¦·Î ¿î¿µ ÁßÀÎ ºí·Î±×´Â Àü ¼¼°è¿¡ °ÉÃÄ Æȷοö°¡ ÀÖ´Ù. ¶ÇÇÑ ´Ù¸¥ »ç¶÷µéÀ» ¸àÅ丵ÇÏ°í Á÷Àå, ¸ðÀÓ°ú ÄÜÆÛ·±½º¿¡¼­ ±â¼ú ¼¼¼ÇÀ» À̲ø°í ÀÖ´Ù. µ¶¼­¸¦ ÁÁ¾ÆÇÏ°í ±â¼ú¼­, ¼Ò¼³, ÀÚ±â°è¹ß¼­¸¦ ºñ·ÔÇÑ Å« ¼­À縦 À¯ÁöÇÏ¸ç °ü¸®ÇÏ°í ÀÖ´Ù.

    ¿ªÀÚ : ±Ç¿¬ÁÖ
    ´ëÇб³¿¡¼­ ÄÄÇ»ÅÍ°øÇÐÀ» Àü°øÇÏ°í ±¹³» º¸¾Èȸ»ç¿¡¼­ óÀ½ ÀÏÀ» ½ÃÀÛÇß´Ù. ÇöÀç´Â Ŭ¶ó¿ìµå º¸¾È ÄÁ¼³ÅÏÆ®·Î ¹Ù»Ú°Ô Áö³»°í ÀÖÀ¸¸ç, ¿À·¡µµ·Ï »õ·Î¿î °ÍÀ» ¹è¿ì¸é¼­ ÀÏÇÏ´Â °ÍÀÌ ²ÞÀÌ´Ù.

    ¿ªÀÚ : ·ùÁ¦±¤
    IT ¹× Á¤º¸º¸È£ º¸¾È ¿µ¿ª¿¡¼­ 22³â ÀÌ»óÀÇ °æ·ÂÀ» º¸À¯ÇÏ°í ÀÖ´Ù. Á¦Á¶, ±ÝÀ¶ ¼­ºñ½º ¹× Åë½Å Àδõ½ºÆ®¸® µî ´Ù¾çÇÑ ¿µ¿ª¿¡¼­ °í°´ÀÌ ¿ÂÇÁ·¹¹Ì½º¿Í Ŭ¶ó¿ìµå ȯ°æ¿¡¼­ º¸¾È Á¤Ã¥ ¹× ±ÔÁ¦ ¿ä±¸ »çÇ×À» ÃæÁ·ÇÏ´Â º¸¾È ÀÎÇÁ¶ó¿Í ¼­ºñ½º¸¦ ±¸ÃàÇÏ°í ¿î¿µÇÒ ¼ö ÀÖµµ·Ï µµ¿òÀ» ÁÖ°í ÀÖ´Ù. ÇöÀç´Â ¾Æ¸¶Á¸ À¥ ¼­ºñ½º¿¡¼­ ½Ã´Ï¾î ½ÃÅ¥¸®Æ¼ ÄÁ¼³ÅÏÆ®·Î ±Ù¹« ÁßÀ̸ç AWS Ŭ¶ó¿ìµå º¸¾È °ü·Ã ÄÁ¼³Æà ¹× ¾ÆÅ°ÅØÆ®·Î¼­ ¼­ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù. °³ÀÎ ½Ã°£¿¡´Â °¡Á· ¹× ¹Ý·Á°ß°ú »êÃ¥ÇÏ´Â °ÍÀ» ÁÁ¾ÆÇϸç, ¹Ù´Ù ³¬½Ã, Àεµ¾î °¡µå´×ÀÇ Ãë¹Ì¸¦ Áñ±â°í ÀÖ´Ù.

    ¿ªÀÚ : Áø»ó¿­
    ·¹°Å½Ã(Legacy) ȯ°æ°ú Ŭ¶ó¿ìµå ȯ°æÀÇ Á¤º¸º¸¾È Àü¹®°¡·Î Á¤º¸º¸È£ Á¶Á÷ ±¸¼º, ½Ã½ºÅÛ °³¹ßº¸¾È, ¹°¸®Àû º¸¾È, ¾ÏÈ£ ¹× Á¢±Ù ÅëÁ¦, À§Çè °ü¸®, ħÇØ»ç°í °ü¸® µî ´Ù¾çÇÑ º¸¾È ¿µ¿ª¿¡¼­ È°µ¿Çß´Ù. ÃÖ±Ù¿¡´Â ¸¶ÀÌÅ©·Î¼­ºñ½º ¾ÆÅ°ÅØó(Microservice Architecture)¿Í µ¥ºê¿É½º(DevOps) ¿µ¿ª¿¡ Àû¿ëÇÒ ¼ö ÀÖ´Â DevSecOps Àü¹®°¡·Î È°µ¿ÇÏ°í ÀÖÀ¸¸ç, Áö±Ý±îÁö °æÇèÇÑ ±â¼úÀû Áö½Ä°ú ³ëÇϿ츦 °øÀ¯Çϱâ À§ÇØ ´Ù¾çÇÑ È°µ¿À» ÇÏ°í ÀÖ´Ù.

    ¿ªÀÚ : ¹è¿µºÎ
    ¿µ»ó º¸¾È Á¦Ç°À» ½ÃÀÛÀ¸·Î, ¸®´ª½º Ä¿³Î ±â¹ÝÀÇ L4-7°ú ¹æÈ­º®, º¸¾È ½ºÀ§Ä¡ °°Àº ³×Æ®¿öÅ© º¸¾È Á¦Ç°°ú SIEM µî ´Ù¾çÇÑ º¸¾È °ü·Ã Á¦Ç° °³¹ß¿¡ Âü¿©ÇßÀ¸¸ç, ÇöÀç »ï¼ºSDS¿¡¼­ ±âÁ¸ ·¹°Å½Ã ½Ã½ºÅÛ°ú Ŭ¶ó¿ìµå ½Ã½ºÅÛÀ» ÅëÇÕ ¸ð´ÏÅ͸µ, ºÐ¼®ÇÏ´Â ¼Ö·ç¼ÇÀÇ °³¹ß¿¡ Âü¿©ÇÏ°í ÀÖ´Ù. °³ÀÎÀûÀÎ ½Ã°£ÀÇ ¸¹Àº ºÎºÐÀ» ±â¼ú ¼­Àû ¹ø¿ª¿¡ ÇÒ¾ÖÇÏ°í ÀÖÀ¸¸ç, ·Îµå¹ÙÀÌÅ© ¶óÀ̵ùÀ» Ãë¹Ì·Î »ì°í ÀÖ´Â ITÀÎÀÌ´Ù. ±× ¿Ü¿¡µµ, Á» ´õ ÀÇ¹Ì ÀÖ°í Àç¹ÌÀÖ´Â ÀλýÀ» »ì°íÀÚ ´Ù¾çÇÑ °ÍÀ» ½ÃµµÇÏ°í ÀÖ´Ù. ¿¡ÀÌÄÜÃâÆǻ翡¼­ Ãâ°£ÇÑ ¡º¼ÒÇÁÆ®¿þ¾î º¸¾È Æò°¡ The Art of Software Security Assessment¡»(2013), ¡º½ÇÀü ¸®´ª½º ¾Ç¼ºÄÚµå Æ÷·»½Ä¡»(2015), ¡ºPOS ½Ã½ºÅÛ ÇØÅ·°ú ¹æ¾î¡»(2015)¸¦ ¹ø¿ªÇß´Ù.

    ¿ªÀÚ ¼Ò°³

    ±Ç¿¬ÁÖ, ·ùÁ¦±¤, Áø»ó¿­ ¿Ü

    ±Ç¿¬ÁÖ
    ´ëÇб³¿¡¼­ ÄÄÇ»ÅÍ°øÇÐÀ» Àü°øÇÏ°í ±¹³» º¸¾Èȸ»ç¿¡¼­ óÀ½ ÀÏÀ» ½ÃÀÛÇß´Ù. ÇöÀç´Â Ŭ¶ó¿ìµå º¸¾È ÄÁ¼³ÅÏÆ®·Î ¹Ù»Ú°Ô Áö³»°í ÀÖÀ¸¸ç, ¿À·¡µµ·Ï »õ·Î¿î °ÍÀ» ¹è¿ì¸é¼­ ÀÏÇÏ´Â °ÍÀÌ ²ÞÀÌ´Ù.


    ·ùÁ¦±¤
    IT ¹× Á¤º¸º¸È£ º¸¾È ¿µ¿ª¿¡¼­ 22³â ÀÌ»óÀÇ °æ·ÂÀ» º¸À¯ÇÏ°í ÀÖ´Ù. Á¦Á¶, ±ÝÀ¶ ¼­ºñ½º ¹× Åë½Å Àδõ½ºÆ®¸® µî ´Ù¾çÇÑ ¿µ¿ª¿¡¼­ °í°´ÀÌ ¿ÂÇÁ·¹¹Ì½º¿Í Ŭ¶ó¿ìµå ȯ°æ¿¡¼­ º¸¾È Á¤Ã¥ ¹× ±ÔÁ¦ ¿ä±¸ »çÇ×À» ÃæÁ·ÇÏ´Â º¸¾È ÀÎÇÁ¶ó¿Í ¼­ºñ½º¸¦ ±¸ÃàÇÏ°í ¿î¿µÇÒ ¼ö ÀÖµµ·Ï µµ¿òÀ» ÁÖ°í ÀÖ´Ù. ÇöÀç´Â ¾Æ¸¶Á¸ À¥ ¼­ºñ½º¿¡¼­ ½Ã´Ï¾î ½ÃÅ¥¸®Æ¼ ÄÁ¼³ÅÏÆ®·Î ±Ù¹« ÁßÀ̸ç AWS Ŭ¶ó¿ìµå º¸¾È °ü·Ã ÄÁ¼³Æà ¹× ¾ÆÅ°ÅØÆ®·Î¼­ ¼­ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù. °³ÀÎ ½Ã°£¿¡´Â °¡Á· ¹× ¹Ý·Á°ß°ú »êÃ¥ÇÏ´Â °ÍÀ» ÁÁ¾ÆÇϸç, ¹Ù´Ù ³¬½Ã, Àεµ¾î °¡µå´×ÀÇ Ãë¹Ì¸¦ Áñ±â°í ÀÖ´Ù.


    Áø»ó¿­
    ·¹°Å½Ã(Legacy) ȯ°æ°ú Ŭ¶ó¿ìµå ȯ°æÀÇ Á¤º¸º¸¾È Àü¹®°¡·Î Á¤º¸º¸È£ Á¶Á÷ ±¸¼º, ½Ã½ºÅÛ °³¹ßº¸¾È, ¹°¸®Àû º¸¾È, ¾ÏÈ£ ¹× Á¢±Ù ÅëÁ¦, À§Çè °ü¸®, ħÇØ»ç°í °ü¸® µî ´Ù¾çÇÑ º¸¾È ¿µ¿ª¿¡¼­ È°µ¿Çß´Ù. ÃÖ±Ù¿¡´Â ¸¶ÀÌÅ©·Î¼­ºñ½º ¾ÆÅ°ÅØó(Microservice Architecture)¿Í µ¥ºê¿É½º(DevOps) ¿µ¿ª¿¡ Àû¿ëÇÒ ¼ö ÀÖ´Â DevSecOps Àü¹®°¡·Î È°µ¿ÇÏ°í ÀÖÀ¸¸ç, Áö±Ý±îÁö °æÇèÇÑ ±â¼úÀû Áö½Ä°ú ³ëÇϿ츦 °øÀ¯Çϱâ À§ÇØ ´Ù¾çÇÑ È°µ¿À» ÇÏ°í ÀÖ´Ù.


    ¹è¿µºÎ
    ¿µ»ó º¸¾È Á¦Ç°À» ½ÃÀÛÀ¸·Î, ¸®´ª½º Ä¿³Î ±â¹ÝÀÇ L4-7°ú ¹æÈ­º®, º¸¾È ½ºÀ§Ä¡ °°Àº ³×Æ®¿öÅ© º¸¾È Á¦Ç°°ú SIEM µî ´Ù¾çÇÑ º¸¾È°ü·Ã Á¦Ç° °³¹ß, ±âÁ¸ ·¹°Å½Ã ½Ã½ºÅÛ°ú Ŭ¶ó¿ìµå ½Ã½ºÅÛÀ» ÅëÇÕ ¸ð´ÏÅ͸µ, ºÐ¼®ÇÏ´Â ¼Ö·ç¼ÇÀÇ °³¹ß¿¡ Âü¿©Çß´Ù. Áö±ÝÀº AWSÀÇ Professional Service ÆÀ¿¡¼­ °í°´ÀÇ ºñÁî´Ï½º ¼º°øÀ» ÃÖ¿ì¼±À¸·Î Çϴ Ŭ¶ó¿ìµå ¾ÆÅ°ÅØÆ® ÆÀÀ» ¸Ã°í ÀÖ´Ù. ±× ¿Ü¿¡µµ ºñ·Ï Àß µÇÁø ¾ÊÁö¸¸ ´õ ÀÇ¹Ì ÀÖ°í Àç¹ÌÀÖ´Â ÀλýÀ» »ì°íÀÚ ´Ù¾çÇÑ °ÍÀ» ½ÃµµÇÏ°í ÀÖ´Ù. ¿¡ÀÌÄÜÃâÆǻ翡¼­ Ãâ°£ÇÑ ¡º¼ÒÇÁÆ®¿þ¾î º¸¾È Æò°¡ The Art of Software Security Assessment¡»(2013), ¡º½ÇÀü ¸®´ª½º ¾Ç¼ºÄÚµå Æ÷·»½Ä¡»(2015), ¡ºPOS ½Ã½ºÅÛ ÇØÅ·°ú ¹æ¾î¡»(2015), ¡º³×Æ®¿öÅ© º¸¾È ½ÇÇè½Ç¡»(2018)À» ¹ø¿ªÇß´Ù.

     

    ¸ñÂ÷

    1Àå. IAM°ú Organizations¸¦ È°¿ëÇÑ AWS °èÁ¤ °ü¸®
    __±â¼ú ¿ä±¸ »çÇ×
    __»õ·Î¿î °èÁ¤À» À§ÇÑ IAM ¼³Á¤
    ____ÀÛµ¿ ¹æ¹ý
    ____¿ä±Ý °æº¸ »ý¼º
    __IAM Á¤Ã¥ ¸¸µé±â
    ____IAM ½Ã°¢Àû ÆíÁý±â¸¦ »ç¿ëÇØ Á¤Ã¥ ¸¸µé±â
    ____AWS CLI·Î Á¤Ã¥ ¸¸µé±â
    __AWS Organizations »ç¿ëÀ» À§ÇÑ ¸¶½ºÅÍ °èÁ¤ ¸¸µé±â
    __AWS Organization¿¡ ÇÏÀ§ °èÁ¤ ¸¸µé±â
    ____CLI·Î °èÁ¤°ú OU »ý¼º
    ____Äֿܼ¡¼­ °èÁ¤ »ý¼º°ú À̵¿
    __AWS Organizations·Î ¿ªÇÒ Àüȯ
    ____°ü¸®ÀÚ·Î Àüȯ
    ____ÀÏ¹Ý »ç¿ëÀÚ¿¡°Ô ¿ªÇÒ ÀüȯÇÒ ¼ö ÀÖ´Â ±ÇÇÑ ºÎ¿©
    ____CLI¸¦ »ç¿ëÇØ ÀÏ¹Ý »ç¿ëÀÚ¿¡°Ô ¿ªÇÒ ÀüȯÇÒ ¼ö ÀÖ´Â ±ÇÇÑ ºÎ¿©
    ____¼­·Î ´Ù¸¥ µÎ °èÁ¤ »çÀÌ¿¡¼­ ¿ªÇÒ Àüȯ


    2Àå. S3 Á¤Ã¥°ú ±â´ÉÀ¸·Î µ¥ÀÌÅÍ º¸È£
    __±â¼ú ¿ä±¸ »çÇ×
    __S3 Á¢±Ù Á¦¾î ¸ñ·Ï(ACL) »ý¼º
    ____Äֿܼ¡¼­ ¸ðµç »ç¿ëÀÚ¿¡°Ô ¹öŶ Àбâ ACL Àû¿ë
    ____CLI¿¡¼­ »çÀü Á¤ÀÇµÈ »ç¿ëÀÚ¿¡°Ô Àб⠿øÇÑ ºÎ¿©
    ____CLI¿¡¼­ ±âº» ACLÀÌ ÁöÁ¤µÈ °´Ã¼¿¡ ´ëÇØ °ø¿ë Àб⠱ÇÇÑ Àû¿ë
    ____ACL, ¹öŶ Á¤Ã¥, IAM Á¤Ã¥ ºñ±³
    __S3 ¹öŶ Á¤Ã¥ ¸¸µé±â
    ____Äֿܼ¡¼­ ¹öŶ Á¤Ã¥À» Àû¿ëÇØ ÆÛºí¸¯ Á¢±Ù
    ____CLI·Î ¹öŶ Á¤Ã¥À» ¼³Á¤ÇØ ¹öŶ ¸®½ºÆ®¿¡ Á¢±Ù
    __CLI·Î ±³Â÷ °èÁ¤¿¡¼­ S3¿¡ Á¢±Ù
    ____´Ù¸¥ °èÁ¤ÀÇ ¹öŶ¿¡ ÆÄÀÏ ¾÷·Îµå
    ____¹öŶ Á¤Ã¥À» ÀÌ¿ëÇØ ´Ù¸¥ °èÁ¤ÀÇ ¹öŶ¿¡ ÆÄÀÏ ¾÷·Îµå
    __CLI¿Í ÆÄÀ̽ãÀ» »ç¿ëÇØ ¸¸·á ±â°£ÀÌ ÀÖ´Â S3 »çÀü ¼­¸íµÈ URL »ç¿ë
    ____CLI·Î »çÀü ¼­¸íµÈ URL »ý¼º
    ____ÆÄÀ̽ã SDK·Î »çÀü ¼­¸íµÈ URL »ý¼º
    __S3 µ¥ÀÌÅÍ ¾Ïȣȭ
    ____S3 °ü¸® Å°(SSE-S3)·Î ¼­¹ö Ãø ¾Ïȣȭ
    ____KMS °ü¸® Å°(SSE-KMS)·Î ¼­¹ö Ãø ¾Ïȣȭ
    ____°í°´ °ü¸® Å°(SSE-C)·Î ¼­¹ö Ãø ¾Ïȣȭ
    __¹öÀü °ü¸®·Î µ¥ÀÌÅÍ º¸È£
    __°°Àº °èÁ¤¿¡¼­ S3 ±³Â÷ ¸®Àü º¹Á¦
    __´Ù¸¥ °èÁ¤¿¡¼­ S3 ±³Â÷ ¸®Àü º¹Á¦


    3Àå. CognitoÀÇ »ç¿ëÀÚ Ç®°ú ÀÚ°ÝÁõ¸í Ç® °ü¸®
    __±â¼ú ¿ä±¸ »çÇ×
    __¾Æ¸¶Á¸ Cognito »ç¿ëÀÚ Ç® »ý¼º
    __¾Æ¸¶Á¸ Cognito Ŭ¶óÀ̾ðÆ® ¾Û »ý¼º
    ____Æ®¸®°Å ¿öÅ©Ç÷Π»ç¿ëÀÚ Á¤ÀÇ
    __»ç¿ëÀÚ »ý¼º°ú °¡ÀÔ
    ____°ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚ »ý¼º
    ____ÀÚü ·Î±×ÀÎ ½Ã °ü¸®ÀÚ È®ÀÎÀ¸·Î »ç¿ëÀÚ »ý¼º
    ____»ç¿ëÀÚ °¡ÀÔ ½Ã ÀÚü È®ÀÎÀ¸·Î »ç¿ëÀÚ »ý¼º
    __°ü¸®ÀÚ ÀÎÁõ ¹æ½Ä
    __Ŭ¶óÀ̾ðÆ® ÀÎÁõ ¹æ½Ä
    __Cognito ±×·ì ÀÛ¾÷
    __Cognito ÀÚ°ÝÁõ¸í Ç®
    ____¾Æ¸¶Á¸ °³¹ßÀÚ Æ÷ÅÐ ±¸¼º
    ____Cognito ±¸¼º


    4Àå. KMS¿Í CloudHSMÀ¸·Î Å° °ü¸®
    __±â¼ú ¿ä±¸ »çÇ×
    __KMS¿¡ Å° »ý¼º
    __¿ÜºÎ Å° ±¸¼º ¿ä¼Ò·Î Å° »ç¿ë
    ____¿ÜºÎ Å° ±¸¼º ¿ä¼Ò·Î Å° »ý¼º
    ____OpenSSL·Î Å° ±¸¼º ¿ä¼Ò »ý¼º
    ____Äֿܼ¡¼­ Å° »ý¼º
    __KMS Å° ±³Ã¼
    __ÇÁ·Î±×·¡¹Ö ¹æ½ÄÀ¸·Î ±ÇÇÑ ºÎ¿©
    __Å° Á¤Ã¥°ú Á¶°Ç »ç¿ë
    __±³Â÷ °èÁ¤¿¡ °í°´ °ü¸® Å° °øÀ¯
    ____Å°¸¦ »ý¼ºÇÏ°í ´Ù¸¥ °èÁ¤¿¡ ±ÇÇÑ ºÎ¿©
    ____µÎ ¹ø° °èÁ¤¿¡¼­ °ü¸®ÀÚ°¡ Å° »ç¿ë
    ____µÎ ¹ø° °èÁ¤¿¡¼­ ÀÏ¹Ý »ç¿ëÀÚ°¡ Å° »ç¿ë
    __CloudHSM Ŭ·¯½ºÅÍ »ý¼º
    __CloudHSM Ŭ·¯½ºÅÍ ÃʱâÈ­¿Í È°¼ºÈ­
    ____Ŭ·¯½ºÅÍ ÃʱâÈ­¿Í ù ¹ø° HSM»ý¼º
    ____EC2 Ŭ¶óÀ̾ðÆ® ÀνºÅϽº »ý¼º°ú Ŭ·¯½ºÅÍ È°¼ºÈ­


    5Àå. VPCÀÇ ³×Æ®¿öÅ© º¸¾È
    __±â¼ú ¿ä±¸ »çÇ×
    __AWS¿¡¼­ VPC ¸¸µé±â
    __VPCÀÇ ¼­ºê³Ý ¸¸µé±â
    __ÀÎÅÍ³Ý Á¢¼Ó¿ë ÀÎÅÍ³Ý °ÔÀÌÆ®¿þÀÌ¿Í ¶ó¿ìÆà Å×À̺íÀÇ ¼³Á¤
    __NAT °ÔÀÌÆ®¿þÀÌ ¼³Á¤°ú ±¸¼º
    __NACL »ç¿ë
    __VPC °ÔÀÌÆ®¿þÀÌ ¿£µåÆ÷ÀÎÆ®¸¦ »ç¿ëÇØ S3¿¡ ¿¬°á
    __VPC È帧 ·Î±× ±¸¼º°ú »ç¿ë


    6Àå. EC2 ÀνºÅϽº ½ÃÀÛ
    __±â¼ú ¿ä±¸ »çÇ×
    __º¸¾È ±×·ì »ý¼º°ú ±¸¼º
    __VPC¿¡¼­ EC2 ÀνºÅϽº ½ÃÀÛ
    ____EC2 ÀνºÅϽº¿Í SSH ½ÃÀÛÀ» À§ÇÑ ÀÏ¹Ý ´Ü°è
    ____°øÀÎ ¼­ºê³ÝÀ¸·Î ÀνºÅϽº ½ÃÀÛ
    ____»ç¼³ ¼­ºê³ÝÀ¸·Î ÀνºÅϽº ½ÃÀÛ
    __NAT ÀνºÅϽº ¼³Á¤°ú ±¸¼º
    ____NAT ÀνºÅϽº¿¡ °æ·Î(¶ó¿ìÆÃ) Ãß°¡
    __EC2 ÀνºÅϽº¿¡ IAM ¿ªÇÒ »ý¼º°ú ¿¬°á
    __EC2¿¡¼­ »ç¼³Å°¿Í °ø¿ëÅ°ÀÇ »ç¿ë
    ____Å°ÀÇ »ý¼º
    ____EC2¿¡ Å° ¾÷·Îµå
    __»ç¿ëÀÚ µ¥ÀÌÅ͸¦ »ç¿ëÇØ À¥ ¼­¹ö ÀνºÅϽºÀÇ ½ÃÀÛ
    __Systems Manager Parameter Store¸¦ »ç¿ëÇØ Áß¿äÇÑ µ¥ÀÌÅÍ ÀúÀå
    ____AWS Systems Manager Parameter Store¿¡ ¸Å°³º¯¼ö »ý¼º
    ____AWS Systems Manager¿¡ ¿ªÇÒ »ý¼º°ú ¿¬°á
    ____AWS Systems Manager Parameter Store¿¡¼­ ¸Å°³º¯¼ö °Ë»ö
    __KMS¸¦ ÀÌ¿ëÇÑ EBSÀÇ µ¥ÀÌÅÍ ¾Ïȣȭ


    7Àå. ELB¿Í CloudFront, WAF¸¦ ÀÌ¿ëÇÑ À¥ º¸¾È
    __±â¼ú ¿ä±¸ »çÇ×
    __EC2 ÀνºÅϽº¿¡ HTTPS È°¼ºÈ­
    __ACMÀ¸·Î SSL/TLS ÀÎÁõ¼­ »ý¼º
    __Ŭ·¡½Ä ·Îµå¹ë·±¼­ÀÇ »ý¼º
    __ELB ´ë»ó ±×·ì »ý¼º
    __ELB¿¡¼­ TLS Á¾·á¿Í ÇÔ²² ¾ÖÇø®ÄÉÀÌ¼Ç ·Îµå¹ë·±¼­ »ç¿ë
    __ELB¿¡¼­ TLS Á¾·á¿Í ÇÔ²² ³×Æ®¿öÅ© ·Îµå¹ë·±¼­ »ç¿ë
    __CloudFront¿Í TLS¸¦ ÀÌ¿ëÇÑ S3 º¸È£
    ____CloudFront ±âº» µµ¸ÞÀÎÀ» »ç¿ëÇÑ CloudFront ¹èÆ÷
    ____»ç¿ëÀÚ ÁöÁ¤ µµ¸ÞÀΰú ACM ÀÎÁõ¼­¸¦ »ç¿ëÇÑ CloudFront ¹èÆ÷
    __À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®(WAF)ÀÇ ¼³Á¤°ú »ç¿ë


    8Àå. CloudWatch, CloudTrail, Config·Î ¸ð´ÏÅ͸µ
    __±â¼ú ¿ä±¸ »çÇ×
    __À̸ÞÀÏÀ» º¸³¾ ¼ö ÀÖ´Â SNS ÁÖÁ¦ »ý¼º
    __CloudWatch °æº¸¿Í ÁöÇ¥·Î ÀÛ¾÷
    __CloudWatch¿¡¼­ ´ë½Ãº¸µå »ý¼º
    __CloudWatch ·Î±× ±×·ì »ý¼º
    __CloudWatch À̺¥Æ®·Î ÀÛ¾÷
    __CloudTrail¿¡¼­ ·Î±× Àбâ¿Í ÇÊÅ͸µ
    __CloudTrail¿¡¼­ ÃßÀû »ý¼º
    __¾ÆÅ׳ª¸¦ ÀÌ¿ëÇØ S3ÀÇ CloudTrail Äõ¸®
    __±³Â÷ °èÁ¤ CloudTrail ·Î±× ±â·Ï
    __CloudWatch¿Í CloudTrail ¿¬µ¿
    __AWS Config ¼³Á¤°ú »ç¿ë


    9Àå. GuardDuty, Macie, Inspector·Î ±ÔÁ¦ Áؼö
    __±â¼ú ¿ä±¸ »çÇ×
    __¾Æ¸¶Á¸ GuardDuty ¼³Á¤°ú »ç¿ë
    __¿©·¯ °èÁ¤ÀÇ GuardDuty °á°ú Áý°è
    __¾Æ¸¶Á¸ Macie ¼³Á¤°ú »ç¿ë
    __¾Æ¸¶Á¸ Inspector ¼³Á¤°ú »ç¿ë
    __»ç¿ëÀÚ ÁöÁ¤ °ü¸®ÀÚ ÅÛÇø´ »ý¼º


    10Àå. AWS º¸¾ÈÀÇ Ãß°¡ÀûÀÎ ¼­ºñ½º¿Í °¡À̵å
    __±â¼ú ¿ä±¸ »çÇ×
    __AWS ½ÃÅ¥¸®Æ¼ ÇãºêÀÇ ¼³Á¤°ú »ç¿ë
    __AWS SSO ¼³Á¤°ú »ç¿ë
    __AWS ¸®¼Ò½º ¾×¼¼½º ¸Å´ÏÀú¿¡ ´ëÇØ ¼³Á¤°ú »ç¿ë
    __S3 ±Û·¹À̼Šº¼Æ®ÀÇ º¼Æ® Àá±Ý ±â´É »ç¿ë
    __AWS ½ÃÅ©¸´ ¸Å´ÏÀú¸¦ ÀÌ¿ëÇØ RDSÀÇ ºñ¹Ð¹øÈ£ °ü¸®
    __EC2 »ç¿ëÀÚ µ¥ÀÌÅÍ ´ë½Å AMI »ý¼º
    __AWS ¸¶ÄÏÇ÷¹À̽º¿¡¼­ º¸¾È Á¦Ç° ÀÌ¿ë
    __AWS Trusted Advisor¸¦ ÀÌ¿ëÇØ ±Ç°í »çÇ× È®ÀÎ
    __±ÔÁ¦ Áؼö ¸®Æ÷Æ®¸¦ À§ÇØ AWS ¾ÆƼÆÑÆ® »ç¿ë

    ¸Ó¸®¸»

    ¡Ú ÁöÀºÀÌÀÇ ¸» ¡Ú

    ½ÃÅ¥¸®Æ¼ ÄÁ¼³ÅÏÆ®·Î¼­ Àß ¾Ë·ÁÁø ¸ð¹ü»ç·Ê¸¦ µû¶ó ¾ÈÀüÇÑ Á¤Ã¥À» ±¸ÇöÇÏ´Â °ÍÀº ¸Å¿ì Áß¿äÇÏ´Ù. ÀÌ Ã¥Àº ÀÎÇÁ¶ó¿¡ ´ëÇÑ ¾ÈÀüÁ¶Ä¡¿Í °ü·ÃµÈ ÀϹÝÀûÀÎ ¹®Á¦ÀÇ ÇعýÀ» ¼³¸íÇÏ°í AWSÀÇ ¼­ºñ½º¿Í ±â´ÉÀ» ´Ù·é´Ù. ¿©±â¿¡´Â ºÎÀκÀ¼â(Non repudiation)¿Í ÇÔ²² CIA 3 ¿ä¼Ò(±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼º)¿Í AAA 3 ¿ä¼Ò(ÀÎÁõ, ±ÇÇÑ ºÎ¿©, °¡¿ë¼º)¿Í °°Àº º¸¾È ¸ðµ¨ÀÇ ±¸ÇöÀ» µ½´Â °ÍÀ» Æ÷ÇÔÇÑ´Ù.
    IAM°ú S3 Á¤Ã¥À» ½ÃÀÛÀ¸·Î µ¥ÀÌÅÍ º¸¾È°ú ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È, ¸ð´ÏÅ͸µ, ÄÄÇöóÀ̾𽺸¦ ÆľÇÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. ¿©±â¿¡´Â ¾ÈÀüÇÑ ¿£µåÆ÷ÀÎÆ®¸¦ À§ÇÑ ¹æÈ­º®°ú ·Îµåº§·±¼­ÀÇ »ç¿ëºÎÅÍ »ç¿ëÀÚ¿Í »ç¿ëÀÚ ÀÎÁõ °ü¸®¸¦ À§ÇÑ ÄÚ±×´ÏÅäÀÇ »ç¿ë±îÁö°¡ Æ÷ÇԵȴÙ. ÀÌ Ã¥ÀÇ ¸ðµç °úÁ¤À» ÅëÇØ °¡µåµàƼ(GuardDuty)¿Í ¸ÞÀ̽Ã(Macie), ÀνºÆåÅÍ(Inspector) »Ó¸¸ ¾Æ´Ï¶ó ¸ð´ÏÅ͸µÀ» À§ÇÑ ÄÁÇDZ×(Config)¿Í °°Àº º¸¾È ¼­ºñ½ºÀÇ »ç¿ë¹ýÀ» ¹è¿ï ¼ö ÀÖ´Ù.
    ¸¶Áö¸·À¸·Î Ŭ¶ó¿ìµå º¸¾È¿¡ °üÇÑ ¸ð¹ü»ç·Ê¸¦ ´Ù·ç°í »ç¿ëÀÚÀÇ ÀÎÇÁ¶ó¸¦ ´õ¿í ¾ÈÀüÇÏ°Ô °­È­ÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ±Û·¹ÀÌ½Ã¾î º¼Æ® ¶ô(Glacier Vault Lock)°ú ½ÃÅ¥¸®Æ¼ Çãºê(Security Hub)¿Í °°Àº Ãß°¡ÀûÀÎ º¸¾È ¼­ºñ½º¿ÍÀÇ ¿¬µ¿ ¹æ¹ýµµ º¸¿©ÁØ´Ù.
    ÀÌ Ã¥À» ¸ðµÎ ÀÐ°í ³ª¸é AWS °øÀÎ º¸¾È Àü¹®°¡ ÀÚ°ÝÀ» ÁغñÇÏ´Â µ¥ ÇÊ¿äÇÑ Áö½ÄÀ» ¾òÀ» ¼ö ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó ¾ÈÀüÇÑ AWS ¹èÆ÷¿¡¼­ ¿ä±¸µÇ´Â ±â¼ú¿¡ Àͼ÷ÇØÁú ¼ö ÀÖÀ» °ÍÀÌ´Ù.


    ¡Ú ¿Å±äÀÌÀÇ ¸» ¡Ú

    ¾Æ¸¶Á¸ À¥ ¼­ºñ½º(AWS, Amazone Web Services)´Â 2006³â ù ÆÛºí¸¯ Ŭ¶ó¿ìµå ¼­ºñ½º¸¦ Ãâ½ÃÇÑ ÀÌ·¡, ¸Å³â °í°´ÀÌ ÇÊ¿ä·Î ÇÏ´Â Çõ½ÅÀûÀÎ ¼­ºñ½º¸¦ Áö¼ÓÀûÀ¸·Î Ãâ½ÃÇÏ¸ç °í°´°ú ÇÔ²² ¼ºÀåÇÏ°í ÀÖ´Ù.
    ÀÌ·¯ÇÑ ¼ºÀåÀÇ ¹ÙÅÁ¿¡´Â °í°´ ½Å·Ú°¡ ÀÖ´Ù. Àü ¼¼°è ´©±¸³ª »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¿­·Á ÀÖÀ¸¸é¼­µµ º¸¾È Ãø¸é¿¡¼­ ¾ÈÀü¼ºÀ» ²ÙÁØÈ÷ Áõ¸íÇØ¿À°í Àֱ⠶§¹®ÀÌ´Ù. AWS¿¡¼­´Â "Security is job zero"¶ó´Â ¸»À» »ç¿ëÇÑ´Ù. ÀÌ ¸»Àº ¹«½¼ ¶æÀϱî? ¼±¶æ ¿ì¸®³ª¶ó ¸»·Î ¿Å±â±â¿¡µµ ³­ÇØÇÑ ÀÌ ¹®ÀåÀº "AWS¿¡¼­ º¸¾ÈÀº ±× ¾î¶² °Íº¸´Ù ¿ì¼±½ÃµÈ´Ù" Á¤µµ·Î Çؼ®ÇÒ ¼ö ÀÖ´Ù. Áï, AWS´Â º¸¾ÈÀ» ¸ðµç °ÍÀÇ ±Ù°£À¸·Î º¸°í ÀÖÀ¸¸ç, º¸¾ÈÀÌ ¾øÀÌ´Â ±× ¾î¶² °Íµµ ÀÖÀ» ¼ö ¾ø´Ù´Â Àǹ̴Ù. ±×¿Í µ¿½Ã¿¡ AWSÀÇ ¼­ºñ½º¸¦ »ç¿ëÇÒ ¶§ º¸¾ÈÀÇ Ã¥ÀÓÀº °í°´°ú AWS°¡ µ¿½Ã¿¡ °¡Á®¾ß ÇÑ´Ù´Â ¡®°øµ¿ Ã¥ÀÓ(Shared Responsibility)¡¯ ¸ðµ¨À» Àؾ´Â ¾È µÈ´Ù. ¿¹¸¦ µé¾î, AWSÀÇ ¿ÏÀü °ü¸®Çü ¼­ºñ½º¸¦ »ç¿ëÇØ °í°´ÀÌ ºñÁî´Ï½º¸¦ ±¸ÇöÇÏ°í ¿î¿µÇÑ´Ù¸é ¿ÏÀü °ü¸®Çü ¼­ºñ½º ÀÚü¿¡ ´ëÇÑ º¸¾È Ã¥ÀÓÀº AWS¿¡ ÀÖÁö¸¸, ±× À§¿¡ ±¸ÇöµÈ ºñÁî´Ï½º ¿ä¼Ò¿¡ ´ëÇÑ º¸¾È Ã¥ÀÓÀº °í°´¿¡°Ô ÀÖ´Ù´Â Àǹ̴Ù. ±×·¸´Ù¸é °í°´ÀÌ ºñÁî´Ï½º ¿ä¼Ò¸¦ ±¸ÇöÇÒ ¶§ ¾î¶² ¼­ºñ½º¸¦ ¾î¶»°Ô ÀÌ¿ëÇØ¾ß ÃÖÀûÀÇ º¸¾ÈÀ» º¸ÀåÇÒ ¼ö ÀÖÀ»±î?
    AWS¸¦ »ç¿ëÇØ ºñÁî´Ï½º¸¦ ±¸¼ºÇغ» µ¶ÀÚ¶ó¸é ÀÌ Áú¹®À» ¼ö¾øÀÌ ´øÁ®ºÃÀ» °ÍÀÌ´Ù. ÀÌ Ã¥Àº ±× Áú¹®ÀÇ ´äÀ¸·Î ¼ö¸¹Àº AWS ¼­ºñ½º¸¦ ¾î¶»°Ô È°¿ëÇØ¾ß ÇÏ´ÂÁö¸¦ ¼³¸íÇÏ°í ÀÖ´Ù.
    ÀÌ Ã¥Àº Á¦ÀÏ ¸ÕÀú 1Àå¿¡¼­ AWS º¸¾ÈÀÇ ÇÙ½ÉÀÎ IAMÀÇ ±âº»Àû ¿ä¼Ò¸¦ ¼³¸íÇÏ´Â °ÍºÎÅÍ ½ÃÀÛÇÑ´Ù. 2Àå¿¡¼­´Â AWSÀÇ ÇÙ½É ¼­ºñ½º Áß ÇϳªÀÎ S3¸¦ ¾î¶»°Ô »ç¿ëÇØ¾ß ¾ÈÀüÇÏ°Ô µ¥ÀÌÅ͸¦ º¸È£ÇÒ ¼ö ÀÖ´ÂÁö ¼³¸íÇÏ°í, 3Àå¿¡¼­´Â »ç¿ëÀÚ ÀÎÁõ¿¡ ¸Å¿ì È¿°úÀûÀÎ ÄÚ±×´ÏÅä(Cognito) ¼­ºñ½ºÀÇ »ç¿ëÀÚ Ç®°ú ÀÚ°ÝÁõ¸í °ü¸®¸¦ ¾Ë¾Æº»´Ù. À̾ 4Àå¿¡¼­´Â ¾Ïȣȭ Å°¿Í °ü·ÃµÈ AWSÀÇ ¼­ºñ½ºÀÎ KMS¿Í Çϵå¿þ¾î º¸¾È ¸ðµâ ¼­ºñ½ºÀÎ CloudHSM¸¦ ´Ù·ç°í, 5Àå¿¡¼­´Â AWS ³×Æ®¿öÅ© ȯ°æ¿¡¼­ »©³õÀ» ¼ö ¾ø´Â VPCÀÇ ³×Æ®¿öÅ© º¸¾ÈÀ» ¼³¸íÇÑ´Ù. ¶ÇÇÑ 6Àå¿¡¼­´Â AWSÀÇ ÇÙ½É ¼­ºñ½º Áß¿¡ ÇϳªÀÎ EC2 ¼­ºñ½º¸¦ »ç¿ëÇÒ ¶§ÀÇ ÃÖÀûÀÇ º¸¾È ¹æ¹ýÀ» ¼³¸íÇÏ°í 5Àå¿¡¼­ ´Ù·é ³×Æ®¿öÅ© º¸¾ÈÀ» À̾´Ù. 7Àå¿¡¼­´Â º»°ÝÀûÀ¸·Î AWS¿¡¼­ Á¦°øÇÏ´Â º¸¾È ¼­ºñ½º Áß ÇϳªÀÎ WAF¿Í ·Îµå¹ë·±¼­, ELB, CloudFront¸¦ ÀÌ¿ëÇÑ ³×Æ®¿öÅ© º¸¾È ±¸Çö ¹æ¹ýÀ» ´Ù·é´Ù. IT¿¡ °ü·ÃµÈ ¾î¶² ¿µ¿ª¿¡ ±¹ÇÑÇÏÁö ¾Ê°í º¸¾È¿¡¼­ Á¦ÀÏ Áß¿äÇÑ ±â´É Áß Çϳª¶ó°í º¼ ¼ö ÀÖ´Â ¸ð´ÏÅ͸µ¿¡ °üÇؼ­´Â 8Àå¿¡¼­ ´Ù·ç´Âµ¥, ÀÌ Ã¥¿¡¼­´Â ±×Áß ÇÙ½ÉÀÎ CloudWatch¿Í CloudTrail, Config ¼­ºñ½º¸¦ »ìÆ캻´Ù. ±×»Ó¸¸ ¾Æ´Ï¶ó º¸¾È°ú °ü·ÃµÈ »óȲÀÌ ¹ß»ýÇϸé ÀûÀýÇÏ°Ô ¾Ë¸²À» Á¦°øÇÏ´Â °ÍÀÌ ¿î¿µ¿¡¼­ Çʼö¶ó°í ÇÒ ¼ö ÀÖ°í, µ¿½Ã¿¡ °¢ °èÁ¤¿¡¼­ ÀûÀýÇÏ°Ô º¸¾ÈÀ» ÁؼöÇÏ°í ÀÖ´ÂÁö ½±°Ô ÆľÇÇÒ ¼ö ÀÖ´Ù¸é ´õ ¾ÈÀüÇÏ°Ô ºñÁî´Ï½º¸¦ ¿µÀ§ÇØ ³ª°¥ ¼ö ÀÖÀ½Àº È®½ÇÇÏ´Ù. À̸¦ À§ÇØ AWS¿¡¼­´Â GuardDuty, Macie, Inspector µîÀÇ ¼­ºñ½º¸¦ Á¦°øÇÏ°í ÀÖÀ¸¸ç, 9Àå¿¡¼­´Â ÀÌµé ¼­ºñ½º¸¦ ¾î¶»°Ô È°¿ëÇÒ ¼ö ÀÖ´ÂÁö ¼³¸íÇÑ´Ù. ¸¶Áö¸·À¸·Î 10Àå¿¡¼­´Â Áö±Ý±îÁö »ìÆ캻 ¸¹Àº º¸¾È ¼­ºñ½º ¿Ü¿¡ AWS¸¦ ´õ¿í ¾ÈÀüÇÏ°Ô »ç¿ëÇÏ°íÀÚ ÇÒ ¶§ ÁÖ¸ñÇÒ ¸¸ÇÑ °¡Ä¡°¡ ÀÖ´Â ¼­ºñ½º¸¦ »ìÆ캻´Ù.
    ÀÌ·¸µí AWSÀÇ ÆÛºí¸¯ Ŭ¶ó¿ìµå ¼­ºñ½º¸¦ »ç¿ëÇÒ ¶§ ¶§·Î´Â Çʼö°í, ¶§·Î´Â Ãß°¡ ÆíÀǼºÀ» Á¦°øÇÏ´Â ¿©·¯ ¼­ºñ½º¸¦ ¼³¸íÇϸ鼭 ¾î¶»°Ô Çϸé È¿°úÀûÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖ´ÂÁö¸¦ ´Ù¾çÇÑ ·¹½ÃÇÇ ÇüÅ·ΠÁ¦°øÇÑ´Ù.
    ÀÌ Ã¥À¸·Î AWSÀÇ º¸¾È öÇаú ü°è¸¦ ½±°Ô ÀÌÇØÇÏ°í È°¿ëÇØ °¢ÀÚ°¡ ¿øÇÏ´Â ºñÁî´Ï½º¸¦ ¾ÈÀüÇÏ°í Æí¸®ÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó ¹Ï´Â´Ù. Áö¼ÓÀûÀ¸·Î ¹ßÀüÇÏ°í Çõ½ÅÇÏ°í ÀÖ´Â AWSÀÇ °¢Á¾ ¼­ºñ½º¸¦ °¢ÀÚÀÇ ºñÁî´Ï½º ¹ßÀü¿¡ ¹ß ¸ÂÃâ ¼ö ÀÖ´Â ±âƲÀ» ¸¶·ÃÇÒ ¼ö Àֱ⸦ Èñ¸ÁÇÑ´Ù.
    - ´ëÇ¥¿ªÀÚ ¹è¿µºÎ


     

    ¹è¼Û ½Ã À¯ÀÇ»çÇ×

    - ¹Ýµð¾Ø·ç´Ï½º¿¡¼­ ±¸¸ÅÇϽŠµµ¼­´Â ¹°·ù ´ëÇà À§Å¹¾÷ü ¿õÁø ºÏ¼¾À» ÅëÇØ ¹è¼ÛµË´Ï´Ù.
     (¹è¼Û Æ÷Àå¿¡ "¿õÁø ºÏ¼¾"À¸·Î Ç¥±âµÉ ¼ö ÀÖ½À´Ï´Ù.)

    - ±¸¸ÅÇÑ »óÇ°ÀÇ Ç°Áú°ú ¹è¼Û °ü·Ã ¹®ÀÇ´Â ¹Ýµð¾Ø·ç´Ï½º·Î ¹®ÀÇ ¹Ù¶ø´Ï´Ù.

    - õÀçÁöº¯ ¹× Åùè»çÀÇ »çÁ¤¿¡ µû¶ó ¹è¼ÛÀÌ Áö¿¬µÉ ¼ö ÀÖ½À´Ï´Ù.

    - °áÁ¦(ÀÔ±Ý) ¿Ï·á ÈÄ ÃâÆÇ»ç ¹× À¯Åë»çÀÇ »çÁ¤À¸·Î Ç°Àý ¶Ç´Â ÀýÆÇ µÇ¾î »óÇ° ±¸ÀÔÀÌ ¾î·Á¿ï ¼ö ÀÖ½À´Ï´Ù. (º°µµ ¾È³» ¿¹Á¤)

    - µµ¼­»ê°£Áö¿ªÀÇ °æ¿ì Ãß°¡ ¹è¼Ûºñ°¡ ¹ß»ýµÉ ¼ö ÀÖ½À´Ï´Ù.

    ¹ÝÇ°/±³È¯

    »óÇ° ¼³¸í¿¡ ¹ÝÇ°/ ±³È¯ °ü·ÃÇÑ ¾È³»°¡ ÀÖ´Â °æ¿ì ±× ³»¿ëÀ» ¿ì¼±À¸·Î ÇÕ´Ï´Ù. (¾÷ü »çÁ¤¿¡ µû¶ó ´Þ¶óÁú ¼ö ÀÖ½À´Ï´Ù)

    ¹ÝÇ°/±³È¯

    ¹ÝÇ°/±³È¯
    ¹ÝÇ°/±³È¯ ¹æ¹ý Ȩ > °í°´¼¾ÅÍ > ÀÚÁÖã´ÂÁú¹® ¡°¹ÝÇ°/±³È¯/ȯºÒ¡± ¾È³» Âü°í ¶Ç´Â 1:1»ó´ã°Ô½ÃÆÇ
    ¹ÝÇ°/±³È¯ °¡´É ±â°£ ¹ÝÇ°,±³È¯Àº ¹è¼Û¿Ï·á ÈÄ 7ÀÏ À̳», »óÇ°ÀÇ °áÇÔ ¹× °è¾à³»¿ë°ú ´Ù¸¦ °æ¿ì ¹®Á¦¹ß°ß ÈÄ 30ÀÏ À̳»¿¡ ½Åû°¡´É
    ¹ÝÇ°/±³È¯ ºñ¿ë º¯½É ȤÀº ±¸¸ÅÂø¿ÀÀÇ °æ¿ì¿¡¸¸ ¹Ý¼Û·á °í°´ ºÎ´ã(º°µµ ÁöÁ¤ Åùè»ç ¾øÀ½)
    ¹ÝÇ°/±³È¯ ºÒ°¡ »çÀ¯
    • ¼ÒºñÀÚÀÇ Ã¥ÀÓ »çÀ¯·Î »óÇ° µîÀÌ ¼Õ½Ç ¶Ç´Â ÈÑ¼ÕµÈ °æ¿ì
    • ¼ÒºñÀÚÀÇ »ç¿ë, Æ÷Àå °³ºÀ¿¡ ÀÇÇØ »óÇ° µîÀÇ °¡Ä¡°¡ ÇöÀúÈ÷ °¨¼ÒÇÑ °æ¿ì
    • º¹Á¦°¡ °¡´ÉÇÑ »óÇ° µîÀÇ Æ÷ÀåÀ» ÈѼÕÇÑ °æ¿ì : ¿¹)¸¸È­Ã¥, ÀâÁö, È­º¸Áý µî
    • ½Ã°£ÀÇ °æ°ú¿¡ ÀÇÇØ ÀçÆǸŰ¡ °ï¶õÇÑ Á¤µµ·Î °¡Ä¡°¡ ÇöÀúÈ÷ °¨¼ÒÇÑ °æ¿ì
    • ÀüÀÚ»ó°Å·¡µî¿¡¼­ÀÇ ¼ÒºñÀÚº¸È£¿¡ °üÇÑ ¹ý·üÀÌ Á¤ÇÏ´Â ¼ÒºñÀÚ Ã»¾àöȸ Á¦ÇÑ ³»¿ë¿¡ ÇØ´çµÇ´Â °æ¿ì
    • ÇØ¿ÜÁÖ¹® »óÇ°(ÇØ¿Ü ¿ø¼­)ÀÇ °æ¿ì(Æĺ»/ÈѼÕ/¿À¹ß¼Û »óÇ°À» Á¦¿Ü)
    ¼ÒºñÀÚ ÇÇÇغ¸»ó
    ȯºÒÁö¿¬¿¡ µû¸¥ ¹è»ó
    • »óÇ°ÀÇ ºÒ·®¿¡ ÀÇÇÑ ¹ÝÇ°, ±³È¯, A/S, ȯºÒ, Ç°Áúº¸Áõ ¹× ÇÇÇغ¸»ó µî¿¡ °üÇÑ »çÇ×Àº
      ¼ÒºñÀÚ ºÐÀïÇØ°á ±âÁØ(°øÁ¤°Å·¡À§¿øȸ°í½Ã)¿¡ ÁØÇÏ¿© 󸮵Ê
    • ´ë±Ý ȯºÒ ¹× ȯºÒÁö¿¬¿¡ µû¸¥ ¹è»ó±Ý Áö±Þ Á¶°Ç, ÀýÂ÷ µîÀº ÀüÀÚ»ó°Å·¡ µî¿¡¼­ÀÇ
      ¼ÒºñÀÚ º¸È£¿¡ °üÇÑ ¹ý·ü¿¡ µû¶ó ó¸®ÇÔ
    ¹ÝÇ°/±³È¯ ÁÖ¼Ò °æ±âµµ ÆÄÁֽà ¹®¹ß·Î 77, ¿õÁøºÏ¼¾(¹Ýµð¾Ø·ç´Ï½º)
    • ȸ»ç¸í : (ÁÖ)¼­¿ï¹®°í
    • ´ëÇ¥ÀÌ»ç : ±èÈ«±¸
    • °³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚ : ±èÈ«±¸
    • E-mail : bandi_cs@bnl.co.kr
    • ¼ÒÀçÁö : (06168) ¼­¿ï °­³²±¸ »ï¼º·Î 96±æ 6
    • »ç¾÷ÀÚ µî·Ï¹øÈ£ : 120-81-02543
    • Åë½ÅÆǸž÷ ½Å°í¹øÈ£ : Á¦2023-¼­¿ï°­³²-03728È£
    • ¹°·ù¼¾ÅÍ : (10881) °æ±âµµ ÆÄÁֽà ¹®¹ß·Î 77 ¹Ýµð¾Ø·ç´Ï½º
    copyright (c) 2016 BANDI&LUNI'S All Rights Reserved