August 2023
Beginner to intermediate
408 pages
4h 57m
Korean

사라 체커티(Sarah Cecchetti)
AWS 아이덴디티 수석 제품 관리자 및 아이디프로(IDPro) 공동 창업자
보안은 모든 클라우드 엔지니어의 기본Job Zero이다. 클라우드 환경을 사용하고 있다는 것을 잊지 말아야 한다. 클라우드에서는 서로의 데이터에 접근하거나 변경하지 말아야 하는 여러 테넌트를 위해서 구축한다. 모든 권한은 모든 경우에 완벽해야 한다. 정보 보안의 하위 분야에서 사람과 권한을 다루는 것을 신원 및 접근 관리라고 한다. 그리고 아주 매력적인 분야다.
사용자 정보를 저장하는 곳을 디렉터리 또는 ID 저장소라고 한다. 기존 사용자가 없는 경우 새로운 사용자 정보는 애플리케이션에 가입할 때 수집되고 디렉터리에 저장된다. 기존 사용자가 있는 경우 페더레이션 모델을 고려할 수 있다. 기존 크리덴셜(대체로 사용자명과 패스워드)을 사용해서 로그인하는 모델은 사용자가 새로운 계정을 만드는 번거로움을 겪지 않아도 된다. 가장 널리 쓰이는 페더레이션 표준이 보안 보장 마크업 언어Security Assertion Markup Language, SAML 및 오픈ID 커넥트OIDC다.
사용자가 가장 안전하게 로그인할 수 있는 방법은 다중 인증을 사용하는 것이다. ...
Read now
Unlock full access