Notice
Recent Posts
Recent Comments
Link
반응형
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- mysql
- 클라우드
- RDS
- Burp Suite
- 클라우드자격증
- AWS SAA
- EC2
- 파일시그니처
- 로그분석
- azure
- isms
- 취약점
- metasploit
- 와이어샤크
- 정보보안
- 클라우드보안
- AWS
- 로드밸런서
- 네이버클라우드
- 개인정보보호법
- 공개키
- 인스턴스
- ISMS-P
- 보안컨설팅
- 클라우드 자격증
- Iam
- AWS SSA
- 클라우드서비스
- 정보보호
- ncp
Archives
- Today
- Total
목록Zero Trust Architecture (1)
처음 만나는 클라우드 보안

NIST Zero Trust 800-207 (2020) 제로트러스트= 보안 관점의 전환 ZT (Zero Trust)는 리소스를 보호하는데 초점을 맞춘다. 네트워크 요소나 위치는 보안에 있어 더 이상 유일한 중요요소가 아니게 되었다. 네트워크의 경계에 머물던 보안이 이제는 개별 리소스에 관점을 두기 시작했다. 네트워크 인증을 거친 트래픽은 끝까지 신뢰하지 않고 내부 검증을 이어나간다. 이전 정적인 보안의 예시( Implicit trust zone)=> 비행기 탑승 수속, 티켓만 검사하면 끝 Zero Trus의 원칙 1. 모든 데이터와 서비스는 자원이다. 2. 네트워크의 어떤 위치이던 모든 통신은 보호되야 한다. 3. 하나의 자원에 대한 접근 하나의 세션으로 관리되어야 한다. 4. 자원에 대한 접근은 동적인..
정보보안
2024. 1. 12. 20:59