Skip to Content
SRE를 위한 시스템 설계와 구축
book

SRE를 위한 시스템 설계와 구축

by 헤더 애드킨스, 벳시 바이어, 폴 블랭킨십, 피오트르 레반도프스키, 애나 오프레아, 애덤 스터블필드, 장현희
January 2022
Beginner to intermediate
624 pages
11h 51m
Korean
Hanbit Media, Inc.
Content preview from SRE를 위한 시스템 설계와 구축
547
19
사례 연구: 크롬 보안 팀
19.3
사용자가 안전하게 웹을 탐색하도록 돕는다
효율적인 보안은 최종 사용자의 전문성에 의존해서는 안 된다. 대규모 사용자를 가진 제품은
사용성
usability
, 기능성
capability
그리고 기타 다른 비즈니스 제약 사이의 균형을 신중하게 맞춰야
한다. 크롬은 대부분의 보안 설정을 사용자에게 거의 보이지 않도록 한다. 투명하게 제품을 업
데이트하고 안전한 값을 디폴트로 설정하고 사용자가 추가적으로 안전한 설정을 쉽게 선택할
수 있게 구성하여 사용자가 안전하지 않은 결정을 내리지 않도록 지속적으로 노력한다.
우리는 팀
v3
.
0
단계에서 실용적인 보안에 대해 일련의 문제가 있음을 총체적으로 인정했다.
이 문제는 사람이 소프트웨어를 다루면서 발생하는 문제다. 예를 들어 우리는 사용자가 소셜
엔지니어링과 피싱 공격의 희생양이 된 것을 알고 있었으며 그래서 크롬의 보안 경고의 효율성
에 대해 우려하고 있었다. 우리는 이 문제를 해결하고 싶었지만 크롬 팀 내에서 사람 중심의 소
프트웨어에 대한 전문지식이 부족한 상황이었다. 그래서 실용적 보안에 전문성을 갖는 인력을
전략적으로 고용하기로 결정했고 이 새로운 역할에 관심이 있는 내부 후보자와 우연히 접촉할
기회가 생겼다.
당시 이 후보자는 연구 과학자 역할을 하고 있었는데 당시 크롬 팀에 이런 역량을 가진 인력을
채용한 적은 없었다. 우리는 원래의 역할과는 무관하게 이 후보자의 학문적 전문성과 다양한
관점이 실제로 팀의 자산이며 기존의 기술을 강화하는 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

클라우드 엔지니어를 위한 97가지 조언

클라우드 엔지니어를 위한 97가지 조언

Emily Freeman, Nathen Harvey, 정기훈(Jung Ki Hun)
데브옵스 엔지니어를 위한 실전 관찰 가능성 엔지니어링

데브옵스 엔지니어를 위한 실전 관찰 가능성 엔지니어링

채리티 메이저, 리즈 퐁 존스, 조지 미란다

Publisher Resources

ISBN: 9791162245033