57
1
장
보안과 신뢰성 사이의 교집합
부수 효과
side
effect
가 없는지 확인할 수는 있지만 취약점이 공격당할 위험이 더 크다) 아니면 최
대한 빨리 적용할 것인지는 결국 위험 평가 조직과 비즈니스가 결정할 문제다. 예를 들어 심각
한 취약점을 수정하기 위해 어느 정도의 성능 하락이나 리소스 사용이 증가하는 것을 용인할
수도 있다.
이런 선택은 필요한 변경을 적용하고 신뢰성을 떨어뜨리지 않으면서 빠르게 업데이트하고 더
광범위한 장애가 발생하기 전에 잠재적인 문제를 잡아내는 신뢰할 수 있는 복구 메커니즘이 필
요하다는 점을 부각시킨다. 예를 들어 견고한 운영 복구 시스템
fleet
recovery
system
은 모든 머신의
현재 상태 및 원하는 상태를 안정적으로 표현할 수 있어야 하며 이 상태가 폐기되거나 안전하
지 않은 버전으로 롤백되지 않도록 보장하는 안전장치를 제공해야 한다.
9
장에서는 운영 복구
시스템과 다른 여러 방법을 설명하며
18
장에서는 실제 사고가 발생했을 때 시스템을 복구하는
방법에 대해 설명한다.
1.5
마치며
보안과 신뢰성에는 여러 공통점이 있다. 모두 신속성에 주안점을 두는 모든 정보 시스템의 기
본적인 속성이지만 실제 사고가 발생한 후에 고치려면 상당한 추가 비용이 든다. 이 책의 목표
는 여러분의 시스템이 발전하고 성장하는 초반에 보안 및 신뢰성과 관련된 필연적인 과제를 다
룰 때 도움을 주는 것이다. 엔지니어링 측면의 노력 외에도 각 조직은 지속 가능한 훈련을 하기
위해 보안 및 신뢰성을 중요하게 생각하는 문화를 ...