August 2023
Beginner to intermediate
408 pages
4h 57m
Korean

이야나 게리(Iyana Garry)
클라우드 침해 테스터
‘클라우드는 남의 컴퓨터일 뿐’이라는 말이 있다.
하지만 민감한 정보나 사용자 크리덴셜을 클라우드 환경에 저장한다면 그 환경을 단지 남의 컴퓨터일 뿐이라고 취급할 수 있을까? 클라우드 엔지니어는 클라우드의 데이터를 관리해야 하지만, 데이터가 보호되지 않는다면 어떤 일이 일어날까?
보안 연구 업체 프루프포인트Proofpoint의 2019년도 조사에 따르면 포춘 500Fortune 500 기업이 소유한 클라우드 계정의 92%가 공격을 받았다고 한다. 이러한 공격은 기업들이 시간을 들여 클라우드 환경을 온프레미스에서 사용하는 것처럼 보안을 강화했다면 피할 수도 있었다.
클라우드를 안전하게 관리하기 위해서 취해야 할 예방 대책은 다음과 같다.
• 클라우드 인프라를 구성할 때 가장 첫 번째 방어선 중 하나가 바로 미사용 및 전송 중인 데이터를 암호화하는 것이다. HTTPS와 SSH 트래픽을 활성화하려면 SSL/TLS 인증서와 사용자 크리덴셜을 반드시 생성해야 한다. 더불어 해당 트래픽에 대한 인바운드 규칙이 방화벽에 설정되어야 하며, 각 클라우드 서버는 고유한 사용 크리덴셜 집합이 있어야 한다.
• 클라우드 계정 크리덴셜이 어떤 소프트웨어에도 ...
Read now
Unlock full access