9장. Azure 보안, ID 관리 및 DevSecOps
이 작품은 AI를 사용하여 번역되었습니다. 여러분의 피드백과 의견을 환영합니다: translation-feedback@oreilly.com
사이버 보안에 대한 관심이 높아지면서 점점 더 다양하고 많은 위협과 공격이 일상적인 현실이 되고 있습니다. 이러한 보안 전쟁에서 공격자는 가장 낮은 열매를 노리며 단 한 번의 공격 시도만 성공하면 되는 반면, 방어자는 매번 승리해야 합니다. 따라서 보안은 방어자가 완료해야 하는 일련의 작업이 아니며, 보안 태세를 강화하기 위해 몇 가지 레버를 당기는 것이 아닙니다. 방어자는 아키텍처, ID, 디바이스, 애플리케이션, 인프라, 네트워킹, 개발, 수명 주기, 운영, 관리, 그리고 가장 중요한 보안 사고방식 등 전투에서 성공하고 승리하기 위해 모든 것을 고려하고 보안에 대한 총체적인 접근 방식을 수용해야 합니다. 보안을 의식하는 여행자는 끝이 보이지 않는 이 여정에서 다양한 모자를 써야 한다는 사실을 기억하세요.
사샤 크란자크, Kloudatech, MCT의 CEO, Microsoft 보안 및 Microsoft Azure의 Microsoft MVP, MCT 지역 책임자, Microsoft RD, 공인 EC-Council 강사, CompTIA 강사 및 보안 설계자
8장에서는 Azure에서 IoT 및 맵 서비스를 사용하여 솔루션을 개발하는 방법에 대해 배웠습니다. IoT의 과제에는 보안, 데이터 개인 정보 보호, 안전한 IoT 애플리케이션 및 솔루션 구축의 과제가 포함된다는 것을 배웠습니다. 이 장에서는 특히 Cloud에서 사이버 보안에 대한 인식을 높이고 안정적이고 강력하며 안전한 Azure 애플리케이션을 개발하는 방법에 대해 자세히 살펴봅니다.
이 장에는 IT 인프라가 Azure, 하이브리드 또는 멀티클라우드에서 완전히 호스팅되는지 여부에 관계없이 기존 또는 새로운 애플리케이션과 Cloud 워크로드를 보호하기 위해 알아야 할 필수 개념이 포함되어 있습니다.
사이버 보안과 사이버 보안이 중요한 이유
2023년 9월 사이버 범죄 뉴스 보도에 따르면, 자동차 회사 페라리( )가 랜섬웨어 공격을 받아 고객 데이터가 노출되었습니다. 이는 최근의 한 예일 뿐입니다. 수많은 보안 위협이 존재하며, 각 보안 위협은 고유한 특징과 영향을 미칩니다. 애플리케이션, 데이터, IT 인프라를 클라우드로 마이그레이션하려는 기업과 비즈니스가 늘어나면서 클라우드의 위협은 많은 조직과 보안 엔지니어가 보호하고자 하는 중요한 관심사가 되었습니다.
그림 9-1은 Cloud 인프라, 리소스, 데이터베이스, 스토리지에 발생할 수 있는 보안 위험을 보여줍니다.
그림 9-1. Cloud 스토리지 및 인프라의 다양한 사이버 보안 위험 유형
다음과 같은 사이버 보안 위협이 Cloud 컴퓨팅 인프라에 영향을 미칠 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access