Skip to Content
SRE를 위한 시스템 설계와 구축
book

SRE를 위한 시스템 설계와 구축

by 헤더 애드킨스, 벳시 바이어, 폴 블랭킨십, 피오트르 레반도프스키, 애나 오프레아, 애덤 스터블필드, 장현희
January 2022
Beginner to intermediate
624 pages
11h 51m
Korean
Hanbit Media, Inc.
Content preview from SRE를 위한 시스템 설계와 구축
504
4
시스템 유지 보수
17.5
종합
이번 섹션은 조직의 규모와 관계없이 마주할 수 있는 손상에 대응하는 가상의 시나리오를 통해
이번 장에서 살펴봤던 내용을 종합해본다. 엔지니어가 본적도 없는 모르는 서비스 계정이 클라
우드 프로젝트에 추가되어 있는 것을 알아낸 상황을 가정해보자. 엔지니어링 팀은 이 사항을
정오쯤에 보안 팀에 에스컬레이션했다. 보안 팀은 사전 조사 결과 엔지니어의 계정이 공격을
당했다고 판단했다. 이제 앞서 설명했던 조언과 권장 사례들을 사용해 이런 상황에 대한 대응
을 처음부터 끝까지 살펴보도록 하자.
17.5.1
분류
사고 대응의 첫 스텝은 분류다. 우선 최악의 가정부터 시작해보자. 엔지니어의 계정이 탈취됐
을 거라는 보안 팀의 예상이 맞아떨어진 것이다. 공격자가 그렇게 확보한 접근 권한을 이용해
중요한 내부 정보나 심각한 보안 유출로 이어질 사용자 데이터를 들여다 본 것이 확인되어 사
고를 선언했다.
17.5.2
사고의 선언
사고 책임자로서 여러분은 보안 팀의 나머지에게 다음의 사항을 전달해야 한다.
사고가 발생했음
여러분이
IC
의 역할을 수행할 것
조사를 위해 보안 팀의 지원이 필요할 것
17.5.3
의사소통과 운영 보안
이제 사고 상황임을 선언했으므로 (임원, 법무 팀 등 ) 조직의 다른 사람들이 사고가 진행되고
있다는 것을 알아야한다. 공격자가 조직의 인프라스트럭처에 침입했다면 이 사람들과의 이메
일 또는 채팅은 위험할 수 있다. 따라서 운영 보안 권장 사례를 따라야한다. 여러분의 조직이
준비해뒀던 비상 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

클라우드 엔지니어를 위한 97가지 조언

클라우드 엔지니어를 위한 97가지 조언

Emily Freeman, Nathen Harvey, 정기훈(Jung Ki Hun)
데브옵스 엔지니어를 위한 실전 관찰 가능성 엔지니어링

데브옵스 엔지니어를 위한 실전 관찰 가능성 엔지니어링

채리티 메이저, 리즈 퐁 존스, 조지 미란다

Publisher Resources

ISBN: 9791162245033