문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
보안 기반 및 공유 책임
- 클라우드 서비스 모델 (IaaS, PaaS, SaaS) 및 각 모델에서의 애플리케이션 보안 적용 방법
- 공유 책임 모델과 고객 대 제공자의 책임 사례
- CIS 벤치마크와 공급자 최적 실천 사항을 포함한 보안 기준 및 구성 표준
신원, 접근 관리 및 제로 트러스트
- 클라우드 IAM 기본: 역할, 정책, 그룹 및 최소 권한 설계
- 클라우드에서의 연합 인증, 단일 로그인 및 다중 요소 인증
- 클라우드 애플리케이션과 네트워크 분할 패턴을 위한 제로 트러스트 원칙
보안 인프라 및 플랫폼 강화
- 명시적인 체크리스트를 사용하여 가상 머신, 컨테이너 호스트 및 관리 서비스를 강화합니다.
- 정지 상태 및 전송 중인 데이터의 키 관리 및 암호화 패턴; KMS 개념과 비밀 정보 관리
- 네트워크 제어, 보안 그룹, WAF 기본 사항 및 서비스 엔드포인트 보호
클라우드에서의 안전한 소프트웨어 개발
- 보안 SDLC 개념과 "좌측 이동" 실천: linting, SAST, 종속성 스캔 및 SCA 통합
- 보안 코딩 패턴과 주요 오류 (OWASP Top Ten을 클라우드 환경에 매핑)
- 코드 및 환경 변수에서의 비밀 정보 처리; 공급망 고려 사항 (종속성 및 CI/CD 러너)
애플리케이션 위협, 취약점 및 완화
- 웹 애플리케이션 위협: 액세스 제어 중단, 인젝션, 오류 구성, 암호화 실패 및 클라우드 특성에 따른 특정 표현
- API 보안: 인증, 속도 제한, 스키마 검증 및 API 게이트웨이 제어
- 런타임 보호: WAF 조정, RASP 개념 및 컨테이너 런타임 방어
테스트, 스캔 및 지속적인 평가
- SAST, DAST, IAST, 종속성 스캔 및 결과 해석과 우선 순위 결정 방법
- 클라우드 자세 및 구성 평가: CSPM/CNAPP 도구, 벤치마킹 및 자동화된 규정 준수 검사
- 지속적인 모니터링 설계: 로깅, 텔레메트리, SIEM 통합 및 알림 (CloudTrail, Azure Monitor, GCP Logging 예시)
침투 테스트 및 취약점 관리
- 안전한 클라우드 침투 테스트 계획: 공급자 업무 규칙, 범위 설정 및 법적 고려 사항
- 일반적인 클라우드 공격 경로와 실험실 (제어 환경)에서의 취약점 활용 실습
- 해결 워크플로, 패치 전략 및 KPI를 사용한 취약점 추적
클라우드에서의 데이터 보안 및 프라이버시
- 데이터 분류, 암호화 아키텍처 및 토큰화 패턴
- DBaaS 및 스토리지 보안: 액세스 제어, 백업 및 안전한 스냅샷
- 프라이버시 및 규정 준수 고려 사항: 데이터 거주, GDPR 기본 사항 및 계약적 제어
안전한 클라우드 네이티브 애플리케이션 설계
- 마이크로서비스, 서비스 메시 및 안전한 통신 패턴 (mTLS, 상호 인증)
- 컨테이너 및 쿠버네티스 보안 필수 사항: 이미지 강화, 스캔 및 런타임 정책
- 서버리스 보안 고려 사항: 최소 권한, 이벤트 주입 및 콜드 스타트 영향
사고 대응, 감사 및 관리
- 클라우드 환경에서의 사고 탐지 및 대응: 플레이북, 증거 수집 및 분석
- 감사 및 제三方 검증: 침투 테스트, 보안 검토 및 인증 매핑
- 관리, 정책 자동화 및 시간 경과에 따른 보안 상태 측정
종합 실험실: 예제 클라우드 애플리케이션 보안
- 기준 검토: 클라우드 구성 스캔 및 앱 SAST/DAST 스캔 실행
- 수정 사항 구현: IAM 최소 권한, 암호화 및 CI/CD 보안 게이트
- 개선 사항 검증 및 수정 및 모니터링 로드맵 작성
요약 및 다음 단계
요건
- 소프트웨어 개발 개념에 대한 이해
- 최소한 하나의 프로그래밍 언어나 웹 스택 경험
- 기본 네트워크 및 운영체제 개념에 대한 익숙함
대상
- 개발자
- 관리자
- IT 및 보안 전문가
21 시간
회원 평가 (1)
Azure 웹 보안은 제가 기대했던 것 이상이었습니다. 제가 직장에서 절대 하지 않을 침투 테스트였습니다.
Toby
코스 - Application Security in the Cloud
기계 번역됨