코스 개요

보안 기반 및 공유 책임

  • 클라우드 서비스 모델 (IaaS, PaaS, SaaS) 및 각 모델에서의 애플리케이션 보안 적용 방법
  • 공유 책임 모델과 고객 대 제공자의 책임 사례
  • CIS 벤치마크와 공급자 최적 실천 사항을 포함한 보안 기준 및 구성 표준

신원, 접근 관리 및 제로 트러스트

  • 클라우드 IAM 기본: 역할, 정책, 그룹 및 최소 권한 설계
  • 클라우드에서의 연합 인증, 단일 로그인 및 다중 요소 인증
  • 클라우드 애플리케이션과 네트워크 분할 패턴을 위한 제로 트러스트 원칙

보안 인프라 및 플랫폼 강화

  • 명시적인 체크리스트를 사용하여 가상 머신, 컨테이너 호스트 및 관리 서비스를 강화합니다.
  • 정지 상태 및 전송 중인 데이터의 키 관리 및 암호화 패턴; KMS 개념과 비밀 정보 관리
  • 네트워크 제어, 보안 그룹, WAF 기본 사항 및 서비스 엔드포인트 보호

클라우드에서의 안전한 소프트웨어 개발

  • 보안 SDLC 개념과 "좌측 이동" 실천: linting, SAST, 종속성 스캔 및 SCA 통합
  • 보안 코딩 패턴과 주요 오류 (OWASP Top Ten을 클라우드 환경에 매핑)
  • 코드 및 환경 변수에서의 비밀 정보 처리; 공급망 고려 사항 (종속성 및 CI/CD 러너)

애플리케이션 위협, 취약점 및 완화

  • 웹 애플리케이션 위협: 액세스 제어 중단, 인젝션, 오류 구성, 암호화 실패 및 클라우드 특성에 따른 특정 표현
  • API 보안: 인증, 속도 제한, 스키마 검증 및 API 게이트웨이 제어
  • 런타임 보호: WAF 조정, RASP 개념 및 컨테이너 런타임 방어

테스트, 스캔 및 지속적인 평가

  • SAST, DAST, IAST, 종속성 스캔 및 결과 해석과 우선 순위 결정 방법
  • 클라우드 자세 및 구성 평가: CSPM/CNAPP 도구, 벤치마킹 및 자동화된 규정 준수 검사
  • 지속적인 모니터링 설계: 로깅, 텔레메트리, SIEM 통합 및 알림 (CloudTrail, Azure Monitor, GCP Logging 예시)

침투 테스트 및 취약점 관리

  • 안전한 클라우드 침투 테스트 계획: 공급자 업무 규칙, 범위 설정 및 법적 고려 사항
  • 일반적인 클라우드 공격 경로와 실험실 (제어 환경)에서의 취약점 활용 실습
  • 해결 워크플로, 패치 전략 및 KPI를 사용한 취약점 추적

클라우드에서의 데이터 보안 및 프라이버시

  • 데이터 분류, 암호화 아키텍처 및 토큰화 패턴
  • DBaaS 및 스토리지 보안: 액세스 제어, 백업 및 안전한 스냅샷
  • 프라이버시 및 규정 준수 고려 사항: 데이터 거주, GDPR 기본 사항 및 계약적 제어

안전한 클라우드 네이티브 애플리케이션 설계

  • 마이크로서비스, 서비스 메시 및 안전한 통신 패턴 (mTLS, 상호 인증)
  • 컨테이너 및 쿠버네티스 보안 필수 사항: 이미지 강화, 스캔 및 런타임 정책
  • 서버리스 보안 고려 사항: 최소 권한, 이벤트 주입 및 콜드 스타트 영향

사고 대응, 감사 및 관리

  • 클라우드 환경에서의 사고 탐지 및 대응: 플레이북, 증거 수집 및 분석
  • 감사 및 제三方 검증: 침투 테스트, 보안 검토 및 인증 매핑
  • 관리, 정책 자동화 및 시간 경과에 따른 보안 상태 측정

종합 실험실: 예제 클라우드 애플리케이션 보안

  • 기준 검토: 클라우드 구성 스캔 및 앱 SAST/DAST 스캔 실행
  • 수정 사항 구현: IAM 최소 권한, 암호화 및 CI/CD 보안 게이트
  • 개선 사항 검증 및 수정 및 모니터링 로드맵 작성

요약 및 다음 단계

요건

  • 소프트웨어 개발 개념에 대한 이해
  • 최소한 하나의 프로그래밍 언어나 웹 스택 경험
  • 기본 네트워크 및 운영체제 개념에 대한 익숙함

대상

  • 개발자
  • 관리자
  • IT 및 보안 전문가
 21 시간

참가자 수


참가자당 가격

회원 평가 (1)

예정된 코스

관련 카테고리