⎥Ä«Ä«¿ÀÆäÀÌ Å©·çµéÀÇ À̾߱⵵ È®ÀÎÇØÁÖ¼¼¿ä.
⎥Á¶Á÷ ¼Ò°³
PurpleÆÀÀº Ä«Ä«¿ÀÆäÀÌ ¼ºñ½º¸¦ ¾ÈÀüÇÏ°Ô º¸È£Çϱâ À§ÇØ À§ÇùÀ» ½Äº°ÇÏ°í ´ëÀÀÇÏ´Â ¾÷¹«¸¦ ¼öÇàÇÏ´Â Á¶Á÷ÀÌ¿¡¿ä.
PurpleÆÀ ³» Blue ¾÷¹«¿Í Red ¾÷¹« ¿µ¿ªÀ¸·Î ³ª´©¾î À§ÇùÀ» È¿°úÀûÀ¸·Î ½Äº°ÇÏ°í ´ëÀÀÇϱâ À§ÇØ ¼ºñ½º Ãë¾àÁ¡ Á¡°Ë ¹× ÀÎÇÁ¶ó ¹× ¸ð´ÏÅ͸µ ȯ°æÀ» ±¸¼ºÇÏ¿© ¼ºñ½º¸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÏ°í ÀÖ¾î¿ä.
on-premise, cloud, k8s ȯ°æ¿¡¼ º¸¾ÈÁ¤Ã¥ÆÀ, º¸¾È±â¼úÆÄÆ®¿Í Çù¾÷À» ÅëÇØ °ü¸®Àû, ±â¼úÀû º¸¾È ÅëÁ¦ ¹æ¾ÈÀ» ¸¶·ÃÇÏ°í ÀÖ¾î¿ä.
⎥Á÷¹« ¼Ò°³
¾÷¹«³»¿ë
- on-premise, cloud, k8s ȯ°æ¿¡¼ Compliance °ü·Ã(PCI-DSS, ÀüÀÚ±ÝÀ¶±â¹Ý½Ã¼³ ÀÎÇÁ¶ó/ȨÆäÀÌÁö µî) Ãë¾àÁ¡ Á¡°Ë ¹× ´ëÀÀ ¾÷¹«¸¦ ÇØ¿ä.
- Ä«Ä«¿ÀÆäÀÌ ÀÚ»ê(ÀÎÇÁ¶ó, ¼Ö·ç¼Ç, ¼ºñ½º µî)À» ´ë»óÀ¸·Î ¸ðÀÇħÅõ ¾÷¹«¸¦ ¼öÇàÇØ¿ä.
- ¼ºñ½º Ãâ½Ã ¹× º¯°æ ´Ü°è¿¡¼ º¸¾È¼º °ËÅä(Ãë¾àÁ¡ Áø´Ü/¼Ò½ºÄÚµåÁ¡°Ë µî) ¾÷¹«¸¦ ¼öÇàÇÏ¸ç ¹ß°ßµÈ Ãë¾àÁ¡¿¡ ´ëÇØ º¸¾È °¡À̵带 Á¦°øÇÏ´Â ¾÷¹«¸¦ ÇØ¿ä.
- ½Å±Ô Ãë¾àÁ¡¿¡ ´ëÇÑ ºÐ¼® ¹× ´ëÀÀ °¡À̵带 °ü¸®ÇÏ¿© º¸¾È Risk°ü¸® ¾÷¹«¸¦ ÇØ¿ä.
Áö¿øÀÚ°Ý
- 10³â~15³âÂ÷ Á¤º¸º¸È£ Ãë¾àÁ¡ Á¡°Ë ¹× °ü¸® ¾÷¹« °æ·ÂÀÌ ÀÖÀ¸½Å ºÐÀ» ¿øÇØ¿ä.
- ¸ðÀÇÇØÅ·(ºí·¢¹Ú½º µî) ü°è¸¦ ¼ö¸³ÇÏ°í ¼öÇàÇÒ ¼ö ÀÖ´Â ºÐÀ» ¿øÇØ¿ä.
- À¥/¾Û ±â¹ÝÀÇ ´ë°í°´ ¼ºñ½º ±¸Çö¹æ½ÄÀ» ÀÌÇØÇÏ°í Ãë¾àÁ¡ ºÐ¼® ¹× °³¼±/°¡ÀÌµå ¼öÇàÀÌ °¡´ÉÇϽŠºÐÀ» ¿øÇØ¿ä.
¿ì´ë»çÇ×
- ±â¼ú¿¡ ´ëÇÑ ÀÌÇظ¦ ¹ÙÅÁÀ¸·Î ¿øÈ°ÇÑ Ä¿¹Â´ÏÄÉÀ̼ǰú È¿°úÀûÀÎ ¹®Á¦ÇØ°á ´É·ÂÀ» °®Ã߽ŠºÐÀ̸é ÁÁ¾Æ¿ä.
- ±â¾÷ ³» RED ÆÀ µî ÈÀÌÆ® ÇØÄ¿ Á¶Á÷¿¡¼ ¸®´õ½±À» ¹ßÈÖÇÑ °æÇèÀ̳ª ü°è¸¦ ±¸¼ºÇغ» ºÐÀ̸é ÁÁ¾Æ¿ä.
- APT ±×·ì¿¡ ´ëÇÑ °ø°Ý±â¹ý, MITRE ATT&CK, Cyber Kill Chain¿¡ ´ëÇÑ Áö½ÄÀÌ ÀÖÀ¸½Å ºÐÀ̸é ÁÁ¾Æ¿ä.
- DevSecOps ȯ°æ ±¸Ãà ȤÀº ¾÷¹«¸¦ ¼öÇàÇϼ̴ø ºÐÀ̸é ÁÁ¾Æ¿ä.
- ±¹³» ¿Ü ÇØÅ·´ëȸ ¼ö»ó °æ·Â ȤÀº ¹ö±×¹Ù¿îƼ Âü¿©(CVE ¹ß±Þ µî) ÀÌ·ÂÀÌ ÀÖÀ¸½Å ºÐÀ̸é ÁÁ¾Æ¿ä.
⎥Áö¿ø ¾È³»
ÀüÇü ÀýÂ÷
¼·ù - 1Â÷ ÀÎÅͺä - 2Â÷ ÀÎÅͺä - ó¿ìÇùÀÇ - ÃÖÁ¾ÇÕ°Ý
Áö¿ø¼ ÀÛ¼º tip
- RED¾÷¹« °ü·Ã °³¼±À» ÅëÇØ È¿°úÀûÀÎ ¾÷¹« ¸®¼Ò½º °ü¸® ¶Ç´Â º¸¾È Risk°ü¸® »ç·Ê°¡ ÀÖ´Ù¸é °³¼± ÀÌÀ¯¿Í È¿°ú¿¡ ´ëÇØ ÀÛ¼ºÇØÁÖ¸é ÁÁ¾Æ¿ä.
- Áö¿øÀÚ°Ý ¹× ¿ì´ë»çÇ× ³»¿ë Áß ÁÖµµÀûÀ¸·Î ¼öÇàÇß´ø ¾÷¹«¿¡ ´ëÇؼ´Â °ü¸®/±â¼ú°üÁ¡À¸·Î »ó¼¼ÇÏ°Ô ´äº¯ ÇÒ¼ö ÀÖµµ·Ï ÁغñÇϸé ÁÁ¾Æ¿ä.
- RED ÆÀ°ú °ü·ÃµÈ ¾÷¹«¸¦ ¼öÇà Áß º»Àθ¸ÀÇ ±â¹ßÇÑ »ý°¢°ú °æÇèÀ» ¹ÙÅÁÀ¸·Î Ãë¾àÁ¡ Á¡°Ë ¾÷¹«¸¦ ¼öÇàÇϽŠ°æÇèÀÌ ÀÖ´Ù¸é ¾Ë·ÁÁÖ¼¼¿ä.
- ±â¾÷¿¡¼ ÇÊ¿äÇÑ REDÆÀÀÇ ¾÷¹« ¹× ¿ªÇÒ¿¡ ´ëÇØ º»ÀÎÀÇ ÁÖ°üÀ» Àß Ç¥ÇöÇØÁÖ¸é ÁÁ¾Æ¿ä.
- Ä«Ä«¿ÀÆäÀÌ¿¡¼ µµÀüÇÏ°í ½ÍÀº ¾÷¹«°¡ ÀÖ´Ù¸é ¾Ë·ÁÁÖ¼¼¿ä.
À¯ÀÇ»çÇ×
¡Ø Ä«Ä«¿ÀÆäÀÌ Á÷¿ø Áß ÃßõÀÎÀÌ ÀÖÀ» °æ¿ì, ÃßõÀÎ ¼º¸íÀ» ±âÀçÇØÁÖ¼¼¿ä.
¡Ø ÇØ´ç °ø°í´Â »ó½Ã ¿µÀÔÀ¸·Î, ä¿ë ¿Ï·á ½Ã Á¶±â¸¶°¨µÉ ¼ö ÀÖ¾î¿ä.
¡Ø ÀÔ»çÁö¿ø ¼·ù¿¡ ÇãÀ§±âÀç »ç½ÇÀÌ ¹ß°ßµÉ °æ¿ì, ºÒÇÕ°Ý ¶Ç´Â ÀԻ簡 Ãë¼ÒµÉ ¼ö ÀÖ¾î¿ä.
¡Ø º¸ÈÆ´ë»óÀÚ ¹× Àå¾ÖÀÎ µî Ãë¾÷º¸È£´ë»óÀÚ´Â °ü°è¹ý·É¿¡ µû¶ó ¿ì´ëÇØ¿ä.
¡Ø Àå¾Ö³ª ±¹Àû µî¿¡ °ü°è¾øÀÌ ¿ÂÀüÈ÷ Áö¿øÀÚÀÇ ¿ª·® ±â¹ÝÀ¸·Î Æò°¡¸¦ ÁøÇàÇÏ°í ÀÖ¾î¿ä.
¡Ø °æ·Â»çÇ×Àº Áö¿ø¼¿¡ ±âÀçÇÏ¿© ÁֽŠ³»¿ë ±âÁØÀ¸·Î ÀÎÁ¤µÇ¹Ç·Î, ´©¶ô¾øÀÌ ±âÀçÇÏ¿© ÁÖ¼¼¿ä.