[Á¤º¸º¸¾È¼¾ÅÍ] ¼­ºñ½º/ÀÎÇÁ¶ó º¸¾È¼Ö·ç¼Ç ¿î¿µ °æ·Âä¿ë
Àü°ø Á¤º¸º¸È£, ÄÄÇ»ÅÍ °øÇÐ ¶Ç´Â °ü·Ã Àü°ø ±Ù¹«Áö ¼­¿ïƯº°½Ã °­¼­±¸ Àοø 0¸í Çʼö »çÇ× Çлç(4³âÁ¦) ÀÌ»ó Á¤º¸º¸È£, ÄÄÇ»ÅÍ °øÇÐ ¶Ç´Â °ü·Ã Àü°ø °ü·ÃÁ÷¹« °æ·Â 5³â ÀÌ»ó ¿ì´ë »çÇ× ¼®»ç ÀÌ»ó AWS, GCP °ü·Ã ÀÚ°ÝÁõ º¸À¯ »ó¼¼ ³»¿ë Á¤º¸º¸¾È¿î¿µÆÀÀº Àü»ç º¸¾È ±â¼ú, ¼Ö·ç¼Ç, ¼­ºñ½º Ç¥ÁØÈ­¸¦ ÅëÇÑ º¸¾È °­È­ ¹× ³»ºÎ »ç¿ëÀÚ º¸È£ ¹× ¼­ºñ½º, ÀÎÇÁ¶ó º¸È£ ü°è °íµµÈ­ ÅëÇÑ º¸¾È Risk ´ëÀÀ °­È­ ¹× ´ë°í°´ ½Å·Úµµ Á¦°í Çϰí ÀÖ½À´Ï´Ù. ¡á ¿ì¸®ÆÀ¿¡¼­ Çϰí ÀÖ´Â ÀÏ(ÁÖ¿ä R&R) 1. Àü»ç º¸¾È ±â¼ú, ¼Ö·ç¼Ç, ¼­ºñ½º Ç¥ÁØÈ­ - º¸¾È¼Ö·ç¼Ç(FW, IPS, WAF µî) Ç¥ÁØÈ­ - Ŭ¶ó¿ìµå Web/API º¸È£ ¼Ö·ç¼Ç(WAAP) Ç¥ÁØÈ­ 2. Endpoint, »ç¿ëÀÚ º¸È£ - Workspace ModernizationÀ» À§ÇÑ º¸¾È¼Ö·ç¼Ç °³¼± - PC ´Ü¸», »ç¿ëÀÚ º¸È£ ¼Ö·ç¼Ç ¹× »ç³»NW º¸¾È¼Ö·ç¼Ç µî ¿î¿µ - APT, Ransomware µî Ç¥Àû °ø°Ý ´ëÀÀ º¸¾È ¼Ö·ç¼Ç ¿î¿µ 3. ¼­ºñ½º ÀÎÇÁ¶ó º¸È£ - ¼­ºñ½º, ÀÎÇÁ¶ó º¸È£¿ë º¸¾È ¼Ö·ç¼Ç ¿î¿µ(IPS, WAF, DDoS, EDR µî) 4. ±â¾÷ »ç¾÷ ¿¬°è º¸¾È ÅëÁ¦ ü°è ¹× Áö¿ø °­È­ - ±â¾÷ º¸¾È »ç¾÷ ¿¬°è º¸¾È¼Ö·ç¼Ç ¿î¿µ ¹× ´ë¿Ü Áö¿ø ¡á ¼öÇà¾÷¹« - IPS/WAF/DDoS µî ¼­ºñ½º ÀÎÇÁ¶ó º¸È£ ¼Ö·ç¼Ç ¿î¿µ ¹× Ŭ¶ó¿ìµå ¿¬°è º¸¾È °­È­ - ¼­¹ö¡¤¼­ºñ½º ȯ°æÀÇ EDR(Endpoint Detection & Response) ¿î¿µ ¹× À§Çù ŽÁö, ´ëÀÀ - Ŭ¶ó¿ìµå ȯ°æ(AWS, GCP) º¸¾È ¾ÆÅ°ÅØÃ³ ºÐ¼® ¹× ³×ÀÌÆ¼ºê º¸¾È ±â´É ¿î¿µ¡¤ÃÖÀûÈ­ - WAAP(Web Application/API Protection) Á¤Ã¥ ¼ö¸³¡¤¿î¿µ ¹× ¼º´É¡¤º¸¾È ÃÖÀûÈ­ - º¸¾È ·Î±×, À̺¥Æ® ÅëÇÕ ºÐ¼® ¹× ÀÚµ¿È­ ±â¹Ý ¿î¿µ °³¼± ¡á ÇÊ¿ä °æÇè - On-Prem ¹× Ŭ¶ó¿ìµå ±â¹Ý IPS/WAF/DDoS ¿î¿µ °æÇè - ¼­¹ö EDR¼Ö·ç¼ÇÀÇ ¿î¿µ °æÇè - AWS Security Hub, GCP Security Command Center µî Native ±â´É ¿î¿µ °æÇè - Ŭ¶ó¿ìµå WAAP(Akamai, Cloudflare, AWS WAF µî) ¿î¿µ °æÇè - SIEM/SOAR ¿¬µ¿ °æÇè ¹× ÀÚµ¿È­ Ç÷¹ÀÌºÏ ÀÛ¼º °æÇè ¡á ÇÊ¿ä ¿ª·® - ³×Æ®¿öÅ©¡¤¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ À§Çù ºÐ¼® ¹× Á¤Ã¥ °ü¸® ´É·Â - ½Ç½Ã°£ À§Çù ÇåÆÃ, ŽÁö ±ÔÄ¢ Æ©´×, Ä§ÇØ»ç°í ´ëÀÀ ´É·Â - CSPº° º¸¾È ¼­ºñ½º ±¸Á¶ ÀÌÇØ ¹× Á¤Ã¥ Àû¿ë¡¤Æ©´× ´É·Â - À¥¡¤API À§Çù ºÐ¼®, OWASP Top 10 ´ëÀÀ Á¤Ã¥ ¼ö¸³ ¹× ¿î¿µ ¿ª·® - ·Î±× ºÐ¼®¡¤»ó°ü°ü°è ±ÔÄ¢ ÀÛ¼º, ´ëÀÀ ÇÁ·Î¼¼½º ÀÚµ¿È­ ¿ª·®