728x90
반응형

1. CSPM(Cloud Security Posture Management) : 보안 위험 관리

- 컴플라이언스 또는 기업 보안 정책에 따라 클라우드 인프라의 위험 요소를 예방, 탐지, 대응 및 예측하여

클라우드 위험을 지속적으로 관리하는 솔루션

- 가트너(Gatner)에 따르면 “클라우드 보안사고의 99%는 운영자의 설정 오류로 발생할 것”이라고 전망

이를 해결하려는 방안으로써 가트너(Gartner)에서는 CSPM 사용을 권장

- CSPM의 핵심 기능은 크게 세 가지가 있습니다.

​ 첫째, 끊임없이 변경되는 클라우드 환경에서 컴플라이언스의 지속적인 체크

: 네트워크 취약성, 계정 보안 취약성, 데이터 관리 취약성 등

둘째, 하나 이상의 어카운트 혹은 멀티 클라우드를 통합하여 한눈에 볼 수 있도록 자산 가시성 제공

셋째, 컴플라이언스 준수 위반이 발생했을 때 신속한 자동 대응

2. CWPP(Cloud Workload Protection Platform) : 안전한 컨테이너 운영

- 컨테이너를 보호하기 위해서는 컨테이너의 코드 및 취약성 체크 등 개발 단계부터 배포, 운영까지 보호가 필요

가트너는 안전한 워크로드 중심의 컨테이너 환경을 운영하기 위해서 CWPP 사용 권장

- CWPP는 서버 워크로드를 보호하는데 사용하는 가트너에서 정의한 새로운 범주의 솔루션

- 개발부터 운영까지 워크로드에서 보안을 구현하며 클라우드 네이티브 애플리케이션, 컨테이너, 관리형

Kubernetes, PaaS에서 지속적으로 안정적인 클라우드 구성을 보장하기 위한 클라우드 보안형상 관리의 개념

- 주요 기능 (상세 기능은 벤더 플랫폼에 따라 다름)

1) 일반적으로 클라우드 네이티브 서비스 및 컨테이너 등의 CI/CD 파이프라인에 통합된 보안기능 제공

2) 배포 단계 전에 문제를 해결하며 네트워크 보안, 취약성 관리, 이상 행위 모니터링 등이 포함

3) 단일 콘솔에서 여러 퍼블릭 클라우드 환경 전반에 걸쳐 가시성 및 보안 제어 관리를 지원

* 자료출처

: 인포섹 플로그 (https://m.blog.naver.com/skinfosec2000/222083410400)

728x90
반응형
LIST
728x90
반응형

728x90
반응형
LIST
728x90
반응형

@AWS Security Guide 

 

 

AWS의 Security ? 보안이란 ? 

 

퍼블릭 클라우드(Public Cloud)를 많이 사용 하게 되면서 많이들 혼동을 한다.

보안은 AWS가 다 해주는거 아니야 ?? 사실 그렇지 않다. 

 

보안의 범위를 제대로 알아야 한다. 

 

보안을 오래 하지는 않았지만, 컨설팅이라는 것을 좀 해봤기 때문에 

범위를 조금 정의 해보자면 

 

  1. 물리 보안
  2. 데이터 보안
  3. 시스템 보안
  4. 네트워크 보안 
  5. 어플리케이션 보안

 

이 것들 중에서 AWS 퍼블릭 클라우드(Public Cloud) 를 사용하기 때문에 물리보안은 신경 쓸 필요가 없다. 

나머지 영역에 대해서는 퍼블릭 클라우드(Public Cloud)를 통해서 서비스를 구성 하는 사용자가 직접 챙겨야 한다.

 

물리 보안, 

물리 보안은 사용자 입장에서는 신경 쓰지 않아도 된다.

AWS에서 책임져야 하는 부분이다. 전산센터(IDC)를 운영하거나 별도의 전산센터(IDC)에 물리 서버를 운영하고 있다면 챙겨야할 ISO27001, ISMS-P, PCI-DSS 등을 포함한 사항을 AWS에서 관리 하고 있다.

 

데이터 보안,

데이터 보안은 사용자가 직접 관리 하는 부분이고, 기본적으로 기업에서는 DB접근제어 솔루션과 암복호화 솔루션을 3rd Party 솔루션을 구매 해서 기존에 사용하고 있는 것을  퍼블릭 클라우드(Public Cloud)에 연속 해서 사용 하는 것이 제일 좋은 방법 이다.

 

앞서 물리 보안에서 언급 하였던, 각종 인증 심사 들의 물리 보안 영역을 제외 한 나머지 영역 과 개인정보 보호법이라고 하는 보호 대상에서는 솔루션을 사용 해야 하는 부분이 있기 때문에 쓰는 것이 좋은 방법 입니다.

 

이런 것들이 없다면 AWS에서 제공 해주는 데이터 관리 서비스는 가장 대표적으로는 CloudTrail과 KMS, Cloud HSM이 있습니다. 

 

CloudTrail 서비스는 알면 알수록 잘 쓰면 잘 쓸수록 정말 좋은 기능이다. AWS Console 및 구성 하는 API 에서 제공 하는 Log를 포맷에 맞춰서 저장 해주는 서비스로 퍼블릭 클라우드(Public Cloud) 서비스인 AWS, GCP 등에서 제공을 해주는 가장 좋은 기능이고 필수적으로 써야 하는 기능이다. 그리고 KMS는 암호키를 생성 관리 하는 서비스 마지막으로 Cloud HSM, 자체 암호화 키를 손쉽게 생성 및 사용할 수 있도록 지원하는 클라우드 기반 하드웨어 보안 모듈(HSM)로 강력한 보안 안정성을 제공 해주는 서비스 라고 합니다.

 

시스템 보안,

이것도 역시 데이터 보안과 마찬가지로 기업에서는 꼭 필수적으로 관리 해야 하는 부분이고 3rd Party 솔루션을 통해서 많이 사용 한다. 그리고 이것도 역시 인증 심사에 필수적인 항목이다.

AWS에서 제공 하는 기능으로는 IAM, CloudWatch, Trusted Advisor, AWS Config 가 있다. 가장 기본적인 관한 관리와 리소스 모니터링을 해주는 기능 들인데 구성을 하기 위해서 내부 조직들 간에 협의가 많이 필요하다.

먼저 IAM은 AWS 계정의 접근제어와 권한 관리를 해주는 기능으로 AWS를 쓰기위한 웹콘솔 등을 접속 하기 위한 User 권한 등을 Key 관리를 하는 서비스이다.

AWS CloudWatch 는 리소스와 어플리케이션을 모니터링 할 수 있는 서비스로 기본적으로 제공 하는 것 외에 필요한 Log 들도 커스터마이징 해서 모니터링 할 수 있으며, 기본 5분은 무료로 데이터를 받을 수 있으며 5분 이하로 데이터를 받으려면 별도의 비용이 발생 하고 데이터를 저장 할 수 있는 저장소를 마련 해야 한다. 일부 상세한 모니터링 기능은 별도의 솔루션을 사용 해야 한다.(기존 Legacy 영역에서 필수로 지정 되어 있는 부분이 되지 않을 수도 있고 이것에 따라서 많은 협의가 필요 할수 있다.)

AWS Trusted Advisor는 AWS에서 권장 하는 모범? 사례에 대해서 점검 및 제안을 해주는 서비스로 비용, 보안, 효율성, 안정성 측면에서 체크를 해주는 서비스로 가장 기본적으로 확인하고 적용 하면 좋은 서비스이다. 하지만 여기서 나오는 사항을 전부 지킬 필요는 없으며 별도의 Process 또는 내부 절차를 통해서 관리가 된다면 별도 관리 해도 된다.

AWS config는 AWS 리소스 구성을 측정, 감사 및 평가할 수 있는 서비스로 리소스의 구성 내역 이력 관리 서비스 라고 쉽게 이해 하면 된다.

 

네트워크 보안,

기존 Legacy 영역과 가장 많이 차이가 나는 부분이고 많이 알아야 제대로 알아서 하는 부분이라고 생각 한다. AWS를 통해서 보안을 구성 하는 방법은 Security group, VPC NACL, VPC Flow logs, NAT gateway, AWS Certificate Manager 로 방화벽 기능이라고 보면 되고, 기존 Legacy의 네트워크 보안 영역의 IDS, IPS 부분은 GuardDuty와 연결 되지만 네트워크만 국한 되는 영역이 아니다. 

Security group은 L4 방화벽 이라고 이해 하면 되고 EC2, RDS, ELB 영역에서 in/out bound port와 source를 제한 / 허용 하는 정책을 만들면 되지만 out bound는 Statefull 방식이기 때문에 기본 All allow 정책이다. 

VPC NACL은 Subnet에 부여하는 방화벽으로 Security Group 앞단에 있는 방화벽이라고 보면 되고 Stateless 로 inbound / outbound 모두 설정 해야 한다.

VPC Flow Log는 네트워크 보안을 모니터링 할 수 있는 사항으로 관제 영역에서 필수로 봐야 하는 사항이고, VPC대역에서 발생하는 모든 접근 로그를 확인 할 수 있다. 운영 시 보안관제 시 필수적인 로그이며, 통신상 문제는 이 로그로 파악, 관리 하면 된다. 

NAT Gateway는 외부에서 직접 접근 할 수 없는 Private Subnet 대역에 있는 대상들이 외부 인터넷으로 통신 하기 위해서 사용 하는 서비스로 일반적으로 필수 구성 되는 사항이다.

AWS Certificate Manager 는 인증서 서비스, SSL/TLS 통신을 하기 위한 인증서로 무료 제공으로 ELB와 Cloud Front에 설정 하는 인증서 서비스으로 보통 기업에서는 특정 공인 인증기관 서비스를 사용 해야 하는 경우가 있으니 내부 규정에 따라야 한다. 

앞서 말했던 AWS GuardDuty, 인증 심사 등 IDS, IPS는 필수로 인정 되나 아직 AWS의 기능으로 인증 심사 항목을 만족 시키지 못하는 것 같다. 3rd Party 솔루션을 통해서 구성을 할 수 있지만 GuardDuty 만으로도 충분히 보안을 적용 할 수 있다. GuardDuty는 CloudTrail, CloudTrail S3, EKS 감사로그, VPC 로그, DNS 쿼리 로그 등을 통해서 위협을 탐지 하는 방식으로 이벤트 건별 비용이 발생 한다.

 

어플리케이션 보안, 

어플리케이션에서 가장 쉽게 보안을 해결하는 방법은 웹방화벽을 사용 하는 것이다.  퍼블릭 클라우드(Public Cloud)를 사용하지 않고 기존과 동일하게 레거시(Legacy) 영역에 서비스를 구성 하더라도 웹방화벽을 사용하는게 가장 일반적인 방법이다.

 

퍼블릭 클라우드(Public Cloud) 중 AWS 에서는 AWS WAF와 shiled 를 적용 시켜 어플리케이션 보안을 해결 할 수 있다. 

AWS WAF는 Web Application Firewall 웹방화벽으로써 SQL 인젝션, IP 차단 등 Web 취약점 공격을 차단 해주는 서비스 다. 

AWS 상의 Cloud Front, ALB(Application Load Balancer), Amazon API Gateway에 설정 가능 하다.

 

WAF 차단 Rule은 각 서비스별로 서비스에 맞게 구성 해줘야 한다. 

그냥 그대로 사용 했다가는 보안사고가 발생이 당연히 될꺼라고 생각 한다. 그래서 Custom Rule을 적용 해야 하는데, Rule 갯수, 요청 수를 기준으로 비용이 발생 한다.

 

그리고 어플리케이션 가용성을 지키기 위한 DDoS 공격을 보호 하기 위해서 AWS shiled 서비스를 사용 해야 한다. 

이 서비스는 Standard와 Advanced 타입으로 구분이 되어 있는데, Standard는 AWS 사용 시 자동으로 활성화 되는 무료 서비스 인데 최소한 이정도는 적용을 하면 되지만 가용성이 정말 중요한 서비스라면 Advanced 를 써야 한다. 

 

Standard는 AWS cloudfront, Route53애서  L3, L4레벨의 DDoS 공격을 보호 해주고 Advanced는 AWS EC2, ELB, S3, Cloudfront, Rout53 를 보호 받을 수 있다. L3, L4, L7 까지 DDoS 공격을 보호 받는 서비스고 24시간 관제까지 포함 되어 있다.

 

일반적인 사항과 인터넷에서 많이 보았던 사항과 일부 경험을 심플하게 정리 하였는데, 이렇게 작성을 해놓고 보니 .. 결국 보안도 비용과 관련된 사항이 많이 있고 정책적인 관리적인 내부 R&R에 많이 힘든 부분이 있다.

 

아직까지도 퍼블릭 클라우드(Public Cloud) 사용함에많은 어려움이 있는 같다.

728x90
반응형
LIST
728x90
반응형

Photo by tworld

4년?? 된 외장 하드 사이즈보다 절반은 작아지고 두께도 절반 이상은 작아진듯한 느낌 .. 와 .. 정말 기술은 계속 업그레이드 되어지고 있구나 ..

외장 하드가 정말 작아졌다

사용 하던 2TB 외장 하드가 뻥... 뻥나서 .. 접속도 되지 않고 사용이 되지 않아서 엄청 당황을 하고 나서 .. 어떻게 해야 하나 하다가 결국에는 하나 구매 하였다. 가격과 기능 등 여러가지 찾아보고 고민을 하다 느낀 것...

아직은 외장하드에 지문인식 등은 필요 없을 것 같아서 그런 기능들 제외 하고 등 여러가지 생각 해보니, 삼성 SSD T7 or T5 그냥 새로 나온 걸 선택 하는 걸로 ^^

삼성 SSD T7 , 첫 느낌은 와 .. 정말 작아졌다...

사용 하고 있는 노트북이 Macbook Pro 라서 C타입 케이블이 필요 했는데, 따로 안사도 되겠네요, 케이블이 두가지 타입이 들어 있어서 굳이 그럴 필요가 없었습니다.

역시 ^^ Portable SSD !!

다시 봐도, 이리 봐도 저리 봐도 날씬 한데 ~ 🎵🎶🎵🎶

오랜만에 .. 비싼 제품을 또 하나 입양 했으니, 잘 써야 겠네요.
당분간은 데이터 걱정 없을 것 같네요 ^^

#삼성SSD #T7 #SSD #외장하드 #맥북 #맥북프로 #맥북외장하드

삼성전자 외장SSD T7 TOUCH MU-PC1T0, 1TB, 실버삼성전자 외장SSD T7, 타이탄 그레이, 1TB

매일 항상 감사하면서 지내고 있는, @tworld 입니다

#상대적 #절대적 어려운말이지만 이제는 한몸같은 말
상대적이며 절대적인 Tworld 사전, #상절티사 였습니다.

tworld_follow_2.gif

728x90
반응형
LIST
728x90
반응형

Photo by tworld

벌크? 모델은 처음 바보는 것 같은데 ...
logi, MX Anywhere 2S의 신모델이 나왔지만 이게 정말 가성비가 좋다고 생각 해서 마우스가 조금 ... 답답해서 하나 또 사봤습니다.

제품 설명

원래 이렇게 박스도 없이... 그냥 비닐팩에 담아서 오는 건가요 ...?
정말 처음이라서 그렇습니다.....

정말 정말 정말로 ...

개봉 박두

비닐에 들어았는 구성품은 딱 간결 합니다.
충전식으로 구성 되어 있기 때문에 5핀 케이블 하나.
연결용 리시버 하나

그리고 logi, MX Anywhere 2S 본체 하나

이 마우스는 버튼 이 몇가지 있어서 기능을 다양하게 사용 할 수 있습니다. 버튼들의 설정은 logi 의 전용 프로그램에서 원하는 대로 설정을 할 수 있습니다.

총평

가격 대비 나쁘지 않은 마우스 ...
기능도 다양하게 있어서 좋습니다.

#로지텍 #logi #Anywhere2S #애니웨어2S #마우스 #가성비 #내돈내산

매일 항상 감사하면서 지내고 있는, @tworld 입니다

로지텍 무선마우스 MX Anywhere 2S, 혼합 색상

#상대적 #절대적 어려운말이지만 이제는 한몸같은 말
상대적이며 절대적인 Tworld 사전, #상절티사 였습니다.

tworld_follow_2.gif

728x90
반응형
LIST
728x90
반응형

Photo by tworld

AWS What's New

  • MSK : 성능 개선 및 신기능을 포함하고 있는 Apache Kafka 2.7.0 버전 지원
  • Wavelength : 덴버 및 시애틀 지역 Wavelength zone 추가

매일 항상 감사하면서 지내고 있는, @tworld 입니다

Apple Mac mini PC, 8세대 i5, 8GB, SSD 512GB

#상대적 #절대적 어려운말이지만 이제는 한몸같은 말
상대적이며 절대적인 Tworld 사전, #상절티사 였습니다.

tworld_follow_2.gif

728x90
반응형
LIST
728x90
반응형

Photo by tworld

AWS What's New

  • DDB : PartiQL (SQL 호환 쿼리 언어) 23개 리전에서 추가 지원, NoSQL Workbench 에서도 사용 가능
  • EBS : io2 유형의 볼륨도 다중 연결(Multi-attach) 지원
  • EKS : Load Balancer Controller for Kubernetes 버전 2.1이 정식 출시
  • Gamelift : Unity 2020, Unreal 4.25 버전 지원하도록 SDK 업데이트
  • MSK : 브로커 리부팅 API를 통해 개별 브로커 리부팅 가능.
  • Wavelength : 한국지역에 첫 Wavelength zone 제공

매일 항상 감사하면서 지내고 있는, @tworld 입니다

Apple Mac mini PC, 8세대 i5, 8GB, SSD 512GB

#상대적 #절대적 어려운말이지만 이제는 한몸같은 말
상대적이며 절대적인 Tworld 사전, #상절티사 였습니다.

tworld_follow_2.gif

728x90
반응형
LIST
728x90
반응형

Photo by tworld

십자가 에디션 ?? 특이한 폼팩터를 가진 스마트폰
LG전자의 스마트폰인 LG WING 입니다.

제품 설명

2004년 삼성 애니콜에서 만들었던 '가로본능 폰'처럼 한쪽 면이 가로로 돌아가는 새로운 폼팩터의 LG 윙 입니다. LG전자는 "LG 익스플로러 프로젝트"로 스마트폰에 새바람을 일으키려하고 있습니다. 이 프로젝트의 첫번째 결과물로 탄생한 LG WING 입니다.

  • 두개의 디스플레이 탑재
  • 새로운 폼팩터 활용법 제시
  • 'ㅏ ㅓㅜ ㅗ' 등의 UX 제공

개봉 박두

유플러스샵에서 구매한 제품으로 안전하게 박스포장이 잘 되어서 배송 되어서 왔습니다. 고객님이 최고라는 문구, 최고라는 단어는 언제 들어도 기분 좋은 말 인것 같네요^^

항상 블랙 제품을 주로 사용 했기 때문에 이번에는 조금 다른 색을 선택 해보았습니다.
다른 색깔이다보니, 느낌이 조금 다른 첫 인상이랄까요? 깔끔한 화이트 박스 안에 들어 있는 반짝이는 색깔이 눈을 호강 시켜주는 느낌 이였습니다.

스위블모드가 인상적인 모습이죠 ?
새로운 폼팩터로 다양한 UX의 경험을 제공할 제품으로 앞으로의 사용이 정말 기대가 됩니다. 다양한 사용자들의 공유에서 미리 알수 있었던 것처럼 개인적으로 차안에서 정말 많이 유용하게 사용이 될 것 같습니다.

앞으로 사용하면서 특별하게 공유 할 수 있는 사항이 있으면 공유 해 드리겠습니다.

총평

기존에 사용하던 LG V50보다도 많이 길어졌습니다.
길어지고 옆으로 돌아가고 정말 폰이 많이 커졌네요 ..

개인적으로는 살짝 무거운 느낌도 있습니다. V50이 상대적으로 많이 가벼운 것 도 있지만요.

#엘지전자 #LG전자 #윙 #LG윙 #LG WING

매일 항상 감사하면서 지내고 있는, @tworld 입니다

LG전자 Wing 5G 스위블 스마트폰, 공기계, 일루젼 스카이, 128GB

#상대적 #절대적 어려운말이지만 이제는 한몸같은 말
상대적이며 절대적인 Tworld 사전, #상절티사 였습니다.

tworld_follow_2.gif

728x90
반응형
LIST
728x90
반응형

 

 

qca-ioeboard ?? 

 

이게 멀까 정말 많이 고민을 하였습니다.

집에서 사용 하고 있는 공유기가 무언가 이상한듯 ?? 해서 확인 하던 중에

 

"qca-ioeboard"  라는 아이가 계속 접속 하고 있어서 집에 있는 공유기가 해킹을 당했나?

많은 생각을 하던 중에 .... 

 

찝찝 해서 공유기의 비밀번호를 바꿨는데도 계속 접속 되고 있어서 .. 

해킹 당했나 생각 하면서 여러가지 고민 하다가 공유기를 완전 초기화 시켜 버렸는데 ... 

 

뒤늦게 찾아보고 나서 보니 집에서 사용 하고 있는 가전의 IoT 기능이였습니다.

"qca-ioeboard" 는 LG전자의 김치냉장고에서 사용 하고 있는 모듈 이라고 하네요 ..

 

왜 이름이 저렇게 되어 있나 하고 더 찾아 봤더니., 퀄컴의 칩셋을 명칭을 바꾸지 않고

그대로 사용해서 저렇게 붙는 것 같습니다... 

 

저걸 좀... 바로 인지 할 수 있게 해주는 소소한 적용을 해줬으면 좋았을껄 .... 

무튼 저걸로 인해서 집이 해킹 당했다고 생각을 .....^^;;;

728x90
반응형
LIST
728x90
반응형

Photo by tworld

내 방이 생겨서 어떻게 정리를 할까, 꾸밀까 ?
여러가지 고민을 하다가 그래도 깔끔하게 색깔 맞춤 해서 정리 하고 싶어서 Laptop Stand 를 샀습니다. 색깔은 노트북과 맞춰서 스페이스 그레이 색상으로 !!

개봉 박두

재질에 따라서 그리고 방식에 따라서 다양한 제품이 있습니다.
그중에서 고른 제품은 고정형 스텐드 제품으로 알루미늄 재질을 선택 하였습니다.

너무 많은 제품이 있어서 고민이 너무 많이 되었습니다.

높이도 딱 적당해 보이고 바닥에 돌림판이 있어서 노트북을 올려 놓고
필요에 따라서 돌릴수도 있고 편리하게 구성 되어있습니다.

집에서 노트북을 사용 하면서 노트북을 얼마나 움직일까요?
많이 움직이진 않겠지만 그래도 이정도면 편리하게 쓸수 있죠

노트북은 사용 하면서 발열이 좀 있는데,
알루미늄 재질이라서 냉각 효과도 있고 높이도 적당 하고 딱 좋은 것 같습니다.

조금씩 조금씩 만드는 내방은 참 재미 있네요 ^^

#랩탑스탠드 #알루미늄 #맥북 #맥북프로

애니클리어 알루미늄 노트북 거치대 AP-2, 티타늄

매일 항상 감사하면서 지내고 있는, @tworld 입니다

#상대적 #절대적 어려운말이지만 이제는 한몸같은 말
상대적이며 절대적인 Tworld 사전, #상절티사 였습니다.

tworld_follow_2.gif

728x90
반응형
LIST

+ Recent posts