일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
- 파일시그니처
- 인스턴스
- 공개키
- 와이어샤크
- EC2
- Burp Suite
- 클라우드서비스
- ISMS-P
- 취약점
- Iam
- 개인정보보호법
- AWS
- AWS SAA
- 정보보호
- 네이버클라우드
- 정보보안
- 클라우드
- 클라우드 자격증
- AWS SSA
- isms
- mysql
- 보안컨설팅
- 로드밸런서
- RDS
- 로그분석
- 클라우드자격증
- 클라우드보안
- metasploit
- ncp
- azure
- Today
- Total
처음 만나는 클라우드 보안
[Zero Trust] 제로트러스트란? 본문
NIST Zero Trust 800-207 (2020)
제로트러스트= 보안 관점의 전환
ZT (Zero Trust)는 리소스를 보호하는데 초점을 맞춘다. 네트워크 요소나 위치는 보안에 있어 더 이상 유일한 중요요소가 아니게 되었다. 네트워크의 경계에 머물던 보안이 이제는 개별 리소스에 관점을 두기 시작했다. 네트워크 인증을 거친 트래픽은 끝까지 신뢰하지 않고 내부 검증을 이어나간다.
이전 정적인 보안의 예시( Implicit trust zone)=> 비행기 탑승 수속, 티켓만 검사하면 끝
Zero Trus의 원칙
1. 모든 데이터와 서비스는 자원이다.
2. 네트워크의 어떤 위치이던 모든 통신은 보호되야 한다.
3. 하나의 자원에 대한 접근 하나의 세션으로 관리되어야 한다.
4. 자원에 대한 접근은 동적인 보안정책에 의해 관리된다.
5. 조직은 관련된 모든 자산에 대한 모니터링을 지속한다.
6. 모든 권한과 인증부여는 항상 적용되어야 한다.
7. 조직은 자신의 자산, 네트워크 및 통신에 대한 정보를 끊임없이 수집하여 개선 작업에 사용한다.
제로 트러스트 아키텍처
구성요소
- PE: Policy Engine (사용자에게 자원 접근 권한을 부여하는 주체, 뇌에 비유)
- PA: Policy Addministrator (주체와 자원 간 연결을 형성하고 끊는 주체)
- PEP: Policy Enforcement Point (자원에 대한 접근을 감지하며 접속을 차단하는 시스템)
3.2.1 디바이스 에이전트 / 게이트웨이 모델
: 자원 접근을 위한 프록시 역할
3.2.2 고립모델
: PE,PA에 의해 자원이 고립된 형태모델
3.2.3 포털 베이스 모델
: 별도의 소프트웨어 설치 없이(로컬 에이전트 필요 X), PEP포털을 통해 자원에 접근 (AWS의 IAM Identity Center)
3.2.4 샌드박스 모델
: 사용자는 가상환경(SandBox)상에 구동하는 신뢰할 수 있는 앱을 통해 PEP에 접속, 자원에 접근할 수 있다.
참고자료
NIST. (2020). Zero Trust Architecture. https://www.nist.gov/publications/zero-trust-architecture
Zero Trust Architecture
Zero trust (ZT) is the term for an evolving set of cybersecurity paradigms that move defenses from static, network- based perimeters to focus on users, assets,
www.nist.gov
'정보보안' 카테고리의 다른 글
FTP, SFTP, SSH 구분 (0) | 2023.05.18 |
---|---|
CentOS 7 ssh설정 (0) | 2023.05.18 |
[Linux보안] 취약한 기본 서비스 - Finger , NIS, Tftp, Talk, SNMP (0) | 2023.03.10 |
[정보보안] 위험관리란? (위험대책, 위험분석 기법 정리) (0) | 2023.02.21 |
[IoT보안] OS 커멘드 인젝션이란? (0) | 2022.12.12 |