Skip to Content
SRE를 위한 시스템 설계와 구축
book

SRE를 위한 시스템 설계와 구축

by 헤더 애드킨스, 벳시 바이어, 폴 블랭킨십, 피오트르 레반도프스키, 애나 오프레아, 애덤 스터블필드, 장현희
January 2022
Beginner to intermediate
624 pages
11h 51m
Korean
Hanbit Media, Inc.
Content preview from SRE를 위한 시스템 설계와 구축
72
1
들어가며
신뢰성과 보안이 모두 갖춰진 시스템을 설계할 때 가장 좋은 방법은 내부자가 실수를 저지르거
나 공격자가 계정을 탈취하는 상황을 모두 고려하는 것이다. 예를 들어 비즈니스에 치명적일 수
있는 민감한 고객 정보를 저장한 데이터베이스에는 직원들이 유지 보수 작업을 하는 동안 실수
로 데이터를 지우는 일이 없도록 조치해야 한다. 또한 내부자의 계정을 탈취한 공격자에게 데이
터베이스의 정보를 보호하기도 해야 한다. 신뢰성과 보안 위험에서 시스템을 보호하기 위한 최
소 권한
least
privilege
기법은
5
장에서 더 자세히 설명한다.
주요 내부자
주요 내부자
first
-
party
insider
는 특정한 목적으로 합류하는 사람을 말하며, 주로 비즈니스 목표를 달
성하기 위해 직접적으로 참여한다. 이런 부류에는 회사를 위해 직접 일하는 직원, 간부, 회사
의 중요한 의사결정을 내리는 임원 등이 포함된다. 조직에는 이 부류에 속하는 다른 인력이 있
을 수도 있다. 내부자 위험과 관련된 뉴스 대부분은 민감한 데이터와 시스템에 주요 접근 권
한을 가진 내부자에 대한 것이다.
2019
4
월 제너럴 일렉트릭
General
Electric
(
GE
)의 한 직원
(
https
://
oreil
.
ly
/
hiKqf
)이 회사의 기업 비밀 파일을 훔친 후, (그 사실을 숨기기 위해 )
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

클라우드 엔지니어를 위한 97가지 조언

클라우드 엔지니어를 위한 97가지 조언

Emily Freeman, Nathen Harvey, 정기훈(Jung Ki Hun)
데브옵스 엔지니어를 위한 실전 관찰 가능성 엔지니어링

데브옵스 엔지니어를 위한 실전 관찰 가능성 엔지니어링

채리티 메이저, 리즈 퐁 존스, 조지 미란다

Publisher Resources

ISBN: 9791162245033