
¸ðÁýºÎ¹® ¹× ÀÚ°Ý¿ä°Ç
ƼºùÀÇ Information SecurityÆÀ¿¡ ¿À½Ã¸é ÀÌ·± °æÇèÀ» ÇÏ½Ç ¼ö ÀÖ¾î¿ä!
ƼºùÀÇ Information Security´Â ȸ»çÀÇ °³ÀÎÁ¤º¸º¸È£ ¹× Á¤º¸º¸È£ ¾÷¹«¸¦ Á¾ÇÕ/ °ü¸®ÇÏ´Â Á¶Á÷ÀÔ´Ï´Ù.
• ¿ì¸®´Â Ƽºù ¼ºñ½º°¡ Áö¼ÓÀûÀ¸·Î Á¦°øµÉ ¼ö ÀÖµµ·Ï "Unstoppable Business"¸¦ ½ÇÇöÇÏ´Â º¸¾ÈÀ» ÁöÇâÇÕ´Ï´Ù.
• ¿ì¸®´Â DevSecOps¸¦ ÅëÇØ °³¹ß°ú º¸¾ÈÀÇ °£±ØÀ» ÁÙÀ̰í, Ŭ¶ó¿ìµå ±â¼úÀÇ º¯È ¼Óµµ¿¡ ¸ÂÃç ¿£Áö´Ï¾î¸µ Áß½ÉÀÇ ÃֽŠº¸¾È ±â¼úÀ» ÆîÃijª°¥ ¼ö ÀÖ½À´Ï´Ù.
ƼºùÀÇ Information SecurityÀº "¾È µË´Ï´Ù"¶ó°í ¸»ÇÏ´Â Á¶Á÷ÀÌ ¾Æ´Ñ, ºñÁî´Ï½º°¡ Ŭ¶ó¿ìµå ¹× AI À§¿¡¼ °¡Àå ºü¸£°í ¾ÈÀüÇÏ°Ô ÁúÁÖÇÒ ¼ö ÀÖµµ·Ï '°¡µå·¹ÀÏ'À» ¼³°èÇÏ´Â ¿£Áö´Ï¾î¸µ Á¶Á÷ÀÔ´Ï´Ù.
• º¸¾Èµµ Çõ½ÅÇÕ´Ï´Ù: ÀüÅëÀûÀÎ º¸¾È ¹æ½Ä¿¡ °¤È÷Áö ¾Ê°í, Cloud Native ȯ°æ¿¡ ÃÖÀûÈµÈ ÀÚµ¿ÈµÈ º¸¾È ü°è¸¦ ±¸ÃàÇÏ´Â µ¥ ¸ôÀÔÇÕ´Ï´Ù.
• ¿øÆÀ(One-Team) ½Ã³ÊÁö: ÀÎÇÁ¶ó, Ç÷§Æû, °³¹ß ÆÀ°ú Ãʱ⠼³°è ´Ü°èºÎÅÍ ±ä¹ÐÇÏ°Ô Çù¾÷Çϸç, º¸¾ÈÀÌ ¼ºñ½ºÀÇ ÀϺΰ¡ µÇ´Â DevSecOps¸¦ ½ÇÇöÇϰí ÀÖ½À´Ï´Ù.
• ÀÚÀ²°ú Ã¥ÀÓ: Á¤ÇØÁø ¸Å´º¾óÀ» µû¸£±â º¸´Ù, ½º½º·Î ¹®Á¦¸¦ Á¤ÀÇÇϰí Ãֽбâ¼ú(IaC, K8s µî)À» µµÀÔÇØ ÇØ°áÇÏ´Â ¹®È¸¦ ÁöÇâÇÕ´Ï´Ù.
[ÁÖ¿ä ¾÷¹«]
´ã´çÇÏ°Ô µÉ ¾÷¹«µéÀÌ¿¡¿ä.
[Ŭ¶ó¿ìµå º¸¾ÈÀÇ A to Z¸¦ Á÷Á¢ ¼³°èÇÏ°í °íµµÈÇÕ´Ï´Ù]
- Ŭ¶ó¿ìµå º¸¾È ¾ÆÅ°ÅØÃ³ ¼³°è: AWS/Azure/GCP ȯ°æ¿¡¼ Á¦·Î Æ®·¯½ºÆ® ±â¹ÝÀÇ IAM Á¤Ã¥°ú ³×Æ®¿öÅ© º¸¾È ¸ðµ¨ ¼ö¸³
- º¸¾È ÀÚµ¿È(DevSecOps): CI/CD ÆÄÀÌÇÁ¶óÀÎ ³» Ãë¾àÁ¡ Á¡°Ë ÀÚµ¿È ¹× IaC(Terraform µî) º¸¾È °Ë»ç ü°è ±¸Ãà
- À§Çù ŽÁö ¹× ´ëÀÀ: CSPM, CWPP ¼Ö·ç¼ÇÀ» Ȱ¿ëÇØ ¸ÖƼ Ŭ¶ó¿ìµå ȯ°æÀÇ À§ÇùÀ» ½Ç½Ã°£À¸·Î ¸ð´ÏÅ͸µÇϰí, ´ëÀÀ ÇÁ·Î¼¼½º¸¦ ¼ö¸³
- ÀÚÀ² º¸¾È ü°è ¼ö¸³: ±ÔÁ¦ Áؼö(Compliance)¸¦ ³Ñ¾î ¿ì¸® ¼ºñ½º¿¡ ÃÖÀûÈµÈ ÀÚÀ² Á¡°Ë ¹× º¸¾È ¼º¼÷µµ ¸ðµ¨À» ¼ö¸³
[Áö¿øÀÚ°Ý]
[°æÇè]
- Çлç Á¹¾÷ ÀÌ»óÀÇ ÇÐÀ§¸¦ º¸À¯ÇϽŠºÐ
- À¯°ü °æ·Â 3³â ÀÌ»ó º¸À¯ÇϽŠºÐ
- AWS ¿Í °°Àº Ŭ¶ó¿ìµå ȯ°æ º¸¾È±â¼úÀ» Á÷Á¢ Hands-on ÇÏ¿© ±¸ÇöÇÑ °æÇèÀ» º¸À¯ÇϽŠºÐ
- Ŭ¶ó¿ìµå ÀÎÇÁ¶ó ȯ°æ¿¡ ´ëÇÑ º¸¾È¼º °ËÅä ¹× °³¼± °æÇè º¸À¯
- º¸¾È ¼Ö·ç¼Ç(¹é½Å, EDR, DLP, MDM, OKTA, Á¢±ÙÁ¦¾î) ¿î¿µ °æÇè º¸À¯
- CI/CD ÆÄÀÌÇÁ¶óÀÎ º¸¾È °ü¸® ¹× ÀÚµ¿ÈµÈ º¸¾È ÀýÂ÷ µµÀÔ °æÇè º¸À¯
- IaC ¹× ÀÚµ¿È ½ºÅ©¸³Æ®¸¦ ÅëÇÑ º¸¾È ¿î¿µ ÀÚµ¿È ¹× È¿À²È °æÇè º¸À¯
- ´Ù¾çÇÑ SaaS ¼Ö·ç¼Ç¿¡ ´ëÇÑ º¸¾È Risk ½Äº° ¹× ¿ÏÈ/Á¦°Å ¹æ¹ý¿¡ ´ëÇÑ °ËÅä °æÇè º¸À¯
[Áö½Ä/½ºÅ³]
- º´·ÄÀûÀÌ°í ±â¹ÎÇÑ °ø°³ Ä¿¹Â´ÏÄÉÀÌ¼Ç ´É·ÂÀ» °®Ã߽ŠºÐ
- ±â¾÷ ³»ºÎ ±ÔÁ¤ ¹× º¸¾È °¡À̵å¶óÀÎÀ» ÀÌÇØÇϰí, ½Ç¹«¿¡ Àû¿ë °¡´ÉÇÑ ¼öÁØÀÇ Áö½ÄÀ» º¸À¯ÇϽŠºÐ
- Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¸ðµ¨¿¡ ´ëÇÑ ±¸Çö °æÇèÀ̳ª ÃæºÐÇÑ ÀÌÇØµµ¿Í Áö½ÄÀ» º¸À¯ÇϽŠºÐ
- °³ÀÎÁ¤º¸ º¸È£¹ý, Á¤º¸Åë½Å¸Á¹ý, ISMS-P ÀÎÁõ¿¡ ´ëÇÑ ³ôÀº ÀÌÇØµµ¿Í Áö½ÄÀ» º¸À¯ÇϽŠºÐ
- Á¤º¸º¸¾È À§Çù/À§Çè ºÐ¼® ¹× Æò°¡¿¡ ´ëÇÑ Áö½ÄÀ» º¸À¯ÇϽŠºÐ
[¿ª·®]
- Á÷¹«¿Í Á¶Á÷ÀÇ Æ¯¼ºÀ» ÀÌÇØÇϰí, ´Ù¸¥ ÆÀÀÇ °üÁ¡°ú °í¹ÎÀ» Á¸ÁßÇÏ¸ç ¼ÒÅëÇÒ ÁÙ ¾Æ´Â ºÐ
- º¸¾È ȯ°æÀÇ ºü¸¥ º¯È¿Í »õ·Î¿î À§Çù¿¡ ´ëÇØ Áö¼ÓÀûÀ¸·Î ÇнÀÇϸç, ½º½º·Î ¼ºÀåÇÏ·Á´Â ŵµ¸¦ °¡Áø ºÐ
- ¿µÈ¥ ¾ø´Â ¼öµ¿Àû ÀÏ󸮸¦ ±Øµµ·Î °æ°èÇϸç, ºñÆÇÀûÀÎ ½Ã°¢À¸·Î º»ÁúÀûÀÎ ¹®Á¦¸¦ °³¼±ÇϽô ºÐ
- º¹ÀâÇÏ°í ¾î·Á¿î ¹®Á¦¸¦ ȸÇÇÇÏÁö ¾Ê°í, ³¡±îÁö ÆÄ°íµé¾î ¿øÀÎÀ» ã¾Æ ÇØ°áÇÏ´Â Áý¿äÇÔ°ú ²ö±â¸¦ °®Ãá ºÐ
[¿ì´ë»çÇ×]
- ISMS-P ÀÎÁõ ½É»ç¿ø / CPPG / AWS Security °ü·Ã ÀÚ°ÝÁõ º¸À¯ÇϽŠºÐ
- À¥/¸ð¹ÙÀÏ Ãë¾àÁ¡ Á¡°Ë¿¡ ´ëÇÑ ÀÌÇØµµ°¡ Àְųª Á¡°ËÀÌ °¡´ÉÇϽŠºÐ
- Python µî ÇÑ °³ ÀÌ»óÀÇ ¾ð¾î »ç¿ë¿¡ ¾î·Á¿òÀÌ ¾øÀ¸½Å ºÐ
Á¢¼ö±â°£ ¹× ÀüÇüÀýÂ÷
À¯ÀÇ»çÇ×
¡Ø ÀÔ»çÁö¿ø½Ã »ó¼¼ °æ·Â ±â¼ú¼ Á¦Ãâ Çʼö
: Çù¾÷À¸·Î ÁøÇàÇÑ ÇÁ·ÎÁ§Æ®ÀÇ °æ¿ì, º»ÀÎÀÇ ROLE ¸íÈ®ÇÏ°Ô ÀÛ¼º ¹Ù¶ø´Ï´Ù.
(÷ºÎ ¿ë·® Ãʰú ½Ã ´Ù¿î·Îµå ¸µÅ©(À¥ÇÏµå µî)¸¦ ÀÚ±â¼Ò°³¼¿¡ ÀÔ·Â ¹Ù¶ø´Ï´Ù.)
- ±¹°¡µî·Ï Àå¾ÖÀÎ ¹× ±¹°¡º¸ÈÆÀÚ´Â °ü·Ã¹ý¿¡ ÀǰÅÇÏ¿© ¿ì´ëÇÕ´Ï´Ù.
- Áö¿ø¼ ³»¿ëÀÌ »ç½Ç°ú ´Ù¸¥ °æ¿ì ºÒÀÌÀÍ(ä¿ëÃë¼Ò µî)ÀÌ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù.
- ÃÖÁ¾ Á¦Ãâ ÀÌÈÄ ¹× ¸¶°¨½Ã°£ ÀÌÈÄ¿¡´Â Áö¿ø¼ ¼öÁ¤ÀÌ ºÒ°¡ ÇÕ´Ï´Ù.
- ÀüÇü Áß Áö¿ø¼¸¦ »èÁ¦ÇϽаæ¿ì ÀüÇüÁøÇà Æ÷±â·Î °£Áֵ˴ϴÙ.
- Ƽºù¿¡¼ ÁøÇà ÁßÀÎ °ø°í °£ Áߺ¹ Áö¿øÀº ºÒ°¡ ÇÕ´Ï´Ù. º»ÀÎÀÇ °æ·Â°ú °¡Àå ºÎÇÕÇÏ´Â ÀüÇü/Á÷¹« Çϳª¸¦ ¼±ÅÃÇϽŠÈÄ Áö¿ø ºÎŹ µå¸³´Ï´Ù.
(Áö¿øÇϽŠÀüÇü Á¾·á ½Ã, Ÿ ¸ðÁý ÀüÇüÀ¸·Î Áö¿ø °¡´ÉÇÕ´Ï´Ù.)
00