Skip to Content
SRE를 위한 시스템 설계와 구축
book

SRE를 위한 시스템 설계와 구축

by 헤더 애드킨스, 벳시 바이어, 폴 블랭킨십, 피오트르 레반도프스키, 애나 오프레아, 애덤 스터블필드, 장현희
January 2022
Beginner to intermediate
624 pages
11h 51m
Korean
Hanbit Media, Inc.
Content preview from SRE를 위한 시스템 설계와 구축
533
18
복구와 사후처리
실제 상황에서는 (침입의 시작부터 보안 상태의 개선에 이르기까지) 사고의 전체 수명 주기는
다음 사고가 발생하기 전에 완료될 것이다. 하지만 마지막 사고 이후로 일상적으로 안정적인
상태는 다음 사고가 발행하기 전의 일상적인 상태라는 점을 기억하자. 사고 대응 활동에서 이
소강 상태는 여러분이 뭔가를 배우고 적응하며 새로운 위협을 인지하는 등 다음 사고에 대비할
수 있는 기회다. 이 책의 마지막 부분에서는 이런 소강 상태에서 보안 상태를 개선하고 유지하
는 방법을 중점적으로 다룬다.
18.6
예시
지금부터 살펴볼 예시는 포스트모템, 복구 체크리스트의 발전 그리고 복구의 실행은 물론 장기
완화 전략을 더 큰 보안 프로그램 계획에 포함하는 것 사이의 관계를 보여준다. 이 예시는 사고
대응에 대한 모든 고려사항을 다루지는 않는다. 다만 공격자를 내쫓는 것, 공격자의 즉시적인
행위를 완화하는 것 그리고 장기적 변화를 만드는 것 사이의 절충을 만드는 방법을 중점적으로
설명한다.
18.6.1
클라우드 인스턴스의 손상
시나리오
: 여러분의 조직이 사용자 트래픽을 서비스하기 위해 클라우드 프로바이더의 가상 머
신상에서 사용하는 웹 기반 소프트웨어 패키지에 보편적인 소프트웨어 취약점이 존재한다. 기
회를 엿보던 공격자가 취약점 스캐닝 도구를 이용해 웹서버의 취약점을 발견하고 이를 악용한
다. 공격자는 가상 머신에 침입한 후 이를 이용해 새로운 공격을 시도한다.
이런 경우 사고 복구 리드는 조사 팀이 알아낸 내용을 이용해서 팀이 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

클라우드 엔지니어를 위한 97가지 조언

클라우드 엔지니어를 위한 97가지 조언

Emily Freeman, Nathen Harvey, 정기훈(Jung Ki Hun)
데브옵스 엔지니어를 위한 실전 관찰 가능성 엔지니어링

데브옵스 엔지니어를 위한 실전 관찰 가능성 엔지니어링

채리티 메이저, 리즈 퐁 존스, 조지 미란다

Publisher Resources

ISBN: 9791162245033