본문 바로가기

추천 검색어

실시간 인기 검색어

제로 트러스트 구글 엔지니어는 아무도 믿지 않는다

글로벌 IT 기업이 잇달아 채택한 최강 보안, 제로 트러스트란 무엇인가
제이펍

2022년 12월 09일 출간

종이책 : 2022년 10월 28일 출간

(개의 리뷰)
( 0% 의 구매자)
eBook 상품 정보
파일 정보 pdf (6.66MB)
ISBN 9791192469584
듣기(TTS) 가능
TTS 란?
텍스트를 음성으로 읽어주는 기술입니다.
  • 전자책의 편집 상태에 따라 본문의 흐름과 다르게 텍스트를​ 읽을 수 있습니다.
  • 전자책 화면에 표기된 주석 등을 모두 읽어 줍니다.
  • 이미지 형태로 제작된 전자책 (예 : ZIP 파일)은 TTS 기능을 지원하지 않습니다.
  • '교보 ebook' 앱을 최신 버전으로 설치해야 이용 가능합니다. (Android v3.0.26, iOS v3.0.09,PC v1.2 버전 이상)
소득공제
소장
정가 : 13,860원

쿠폰적용가 12,480

10% 할인 | 5%P 적립

이 상품은 배송되지 않는 디지털 상품이며,
교보eBook앱이나 웹뷰어에서 바로 이용가능합니다.

카드&결제 혜택

  • 5만원 이상 구매 시 추가 2,000P
  • 3만원 이상 구매 시, 등급별 2~4% 추가 최대 416P
  • 리뷰 작성 시, e교환권 추가 최대 300원

작품소개

이 상품이 속한 분야

구글이 채택한 최강의 보안 ‘제로 트러스트(Zero Trust)’가 왜 주목받는지, 글로벌 기업들이 잇달아 채택하는 이유는 무엇인지 초보자도 알기 쉽게 해설했다. COVID-19로 늘어난 원격 근무를 위한 시스템/보안 투자, 랜섬웨어 등 사이버 공격 대응을 고민하는 기업이 많다. 제로 트러스트는 이러한 보안 과제를 해결하기 위해 고안된 기술이다. 이 책은 아무도 신뢰하지 않는 차세대 시큐리티 제로 트러스트와 그 등장 배경을 설명하고, 제로 트러스트를 구축하기 위해 알아야 할 기술, 클라우드 서비스, 사이버 공격의 최근 수법을 소개한다.
지은이·옮긴이 소개 viii
옮긴이 머리말 x
추천사 xii
베타리더 후기 xiv
머리말 xvii

CHAPTER 1 | 제로 트러스트란 무엇인가 1
주류가 된 ‘아무것도 신뢰하지 않는’ 보안 3
제로 트러스트가 주목받는 이유 7
한계를 맞이한 경계 방어 10
인터넷 이용으로 확대된 위험 13
VPN은 경계 방어의 연장일 뿐 19
클라우드 이용이 많아지면서 외부로 나가는 데이터 21
원격 근무가 확산되면서 외부로 나가는 사용자 26
침입에 성공하면 불가능해지는 방어 29
방어가 어려운 사이버 공격 ‘APT 공격’ 33
조직의 한 명만 속이면 가능해지는 침입 36
구상만 10년 이상 걸린 제로 트러스트 37
전면 도입의 시작은 구글 40
클라우드 보급으로 한층 쉬워진 제로 트러스트 도입 40
정리 44

CHAPTER 2 | 제로 트러스트를 실현하는 기술 47
쉽지 않은 제로 트러스트로의 전환 49
제로 트러스트 실현에 필요한 기능 51
다요소 인증이 필수인 이유 54
위험 기반 인증으로 더욱 안전하게 57
클라우드로 실현하는 ‘관문’ 58
외부에서 이용하는 업무 애플리케이션 60
사용자의 인터넷 접근과 단말 관리 62
사이버 공격의 징조나 흔적 탐지 66
정리 69

CHAPTER 3 | 제로 트러스트를 구성하는 서비스 71
제로 트러스트를 실현하는 클라우드 73
IAM: 사용자 인증과 필요한 권한 인가 74
IAP: 외부에서 사내의 업무 애플리케이션에 접근 78
SWG: 사용자의 인터넷 접근을 관리 84
CASB: 클라우드의 이용 상황을 감시하고 관리 88
MDM, MAM: 모바일 단말과 애플리케이션 관리 91
SIEM: 로그 분석으로 위험의 싹을 자르다 95
DLP: 외부에 유출되면 안 되는 데이터 감시 98
EDR: 단말 공격 탐지와 피해 확대 방지, 자가 복구까지 102
정리 107

CHAPTER 4 | 제로 트러스트를 강화하는 연계 109
서비스 간 연계로 방어를 강화한다 111
공격자가 유리한 ‘인터넷 위협 모델’ 114
SSO로 업무 애플리케이션 이용 117
서비스 조합으로 견고한 인증 실현 120
유해한 접근의 감시는 필수 123
정리 126

CHAPTER 5 | 제로 트러스트의 도입 절차 127
구글조차 8년이 걸린 제로 트러스트 도입 129
첫걸음은 사용자의 신원 관리 131
단말 관리와 보호 기능 마련 134
RIBA 도입으로 더욱 견고해지는 방어 137
탈VPN은 제로 트러스트의 목표? 137
WAN과 거점 간 VPN을 없애다 141
로그 수집과 분석으로 공격 탐지 143
정리 144

CHAPTER 6 | 제로 트러스트를 위협하는 사이버 공격 147
공격자의 최신 수법을 알아야 지킨다 149
피싱 사기: 가짜 로그인 페이지로 유도 149
맬웨어: 공격자의 뜻대로 작동하는 ‘나쁜’ 소프트웨어 162
VPN을 경유한 침입: 보안 패치를 적용하지 않은 VPN 제품을 노린다 185
정리 190

찾아보기 192

제로 트러스트는 구글이 자사 네트워크에 제로 트러스트 사고방식을 도입한 후 그 효과를 입증하면서 빠르게 확산했다. 대규모 사이버 공격으로 큰 피해를 본 구글은 약 8년에 걸쳐 네트워크의 전면적인 쇄신을 꾀했다. 2004년 구글은 새롭게 구축한 보안 플랫폼인 ‘비욘드코프’의 기술과 성과를 논문으로 발표했다(그림 1-4). 제로 트러스트 사고를 적용한 자사 네트워크를 구축하면서 얻은 지식과 상세 기술을 아낌없이 공개해 보안 관계자들의 놀라움을 사기도 했다. 구글의 성과를 본 보안 관련 개발사는 제로 트러스트 방식으로 사용할 수 있는 제품이나 서비스를 적극적으로 제공하기 시작했다. 그 결과 제로 트러스트의 도입 장벽은 낮아졌고 제로 트러스트를 도입하려는 움직임이 한층 강해졌다. (9쪽)

경계를 돌파당하면 거의 무력화된다는 점이 경계 방어의 가장 큰 약점이다. 경계 방어에서는 사내 네트워크 안의 사용자나 단말은 신뢰한다. 이 때문에 사내 네트워크 침입에 성공한 공격자는 ‘신뢰받는 사용자’로서 마음대로 행동할 수 있다(그림 1-13). 침입에 성공한 공격자가 사내 네트워크를 자유롭게 돌아다니는 것을 ‘횡 방향 이동’이라고 한다. (29쪽)

논문 발표 후 구글의 비욘드코프와 제로 트러스트가 널리 알려지게 됐다. 그리고 많은 보안 기업에서 제로 트러스트 구축을 지원하는 제품과 서비스를 시장에 조금씩 내놓기 시작했다. 2015년이 되면서 보안 기업들은 제로 트러스트를 강조하는 제품과 서비스를 적극적으로 팔기 시작했다. ID 관리나 접근 제어, 로그 관리, 엔드포인트 보안 등이다. 그리고 2020년 유행한 COVID-19로 원격 근무가 보편화되면서 모든 기업이 제로 트러스트 도입을 고민하게 됐다. (40쪽)

제로 트러스트에서는 단말이나 서버, 클라우드 등이 사이버 공격을 받을 수 있다는 것을 전제로 감시를 강화해야 한다. 기존의 경계 방어에서는 사내 네트워크의 데이터를 감시해 침입 탐지 시스템이나 침입 방지 시스템과 같은 제품으로 사이버 공격을 탐지할 수 있었다. 각 단말이 어느 경로로 통신하는지 모르는 제로 트러스트에서는 사내 네트워크를 흐르는 데이터의 감시로 변화를 알아채는 것은 어렵다. 조직이 관리하는 기기 및 클라우드의 로그를 수집하고 분석해 부적절한 접근의 징조를 탐지하는 방법을 도입하는 것이 좋다. (66쪽)

제로 트러스트에서는 사용자를 신뢰하지 않는다는 전제가 있다. 이 전제에 따라 사용자의 신원을 관리해 접근 제어를 엄격하게 실행하는 것부터 시작한다. 신원 관리를 실현하려면 반드시 IAM(신원 및 접근 관리)을 도입해야 한다. 모든 사용자의 이름이나 속성 등을 데이터베이스화하고 동시에 각 속성의 접근 정책을 설정한다. 조직의 인원을 관리하는 인사 데이터베이스와 IAM을 연계하는 것도 좋다. 제로 트러스트 도입의 첫걸음이다. (131쪽)

보안에서 상식이 될 ‘제로 트러스트’의 개념부터 기술, 위협까지 총망라한 단 한 권의 가이드

뉴스에서, 주변에서, ‘제로 트러스트’라는 말은 들어봤지만, 정확히 그게 무엇인지 와닿지 않나요? 왜 구글은 ‘제로 트러스트’로 자사 네트워크를 재구축했을까요?

제로 트러스트는 ‘아무도 신뢰하지 않는다’는 보안 사고방식입니다. 사내 네트워크는 신뢰할 수 있다는 경계 방어가 클라우드 전환과 원격 근무로 인해 한계를 보이기 시작했기 때문에 새롭게 고안된 방식이지요. 구글이 제로 트러스트 ‘비욘드코프’ 기술을 발표한 이후, 국내외로 도입 사례가 줄을 잇고 있습니다.

제로 트러스트가 ‘정확히’ 무엇인지 알고 싶다면 1장을 보세요. 제로 트러스트의 개요와 등장 배경, 어떤 문제를 해결할 수 있는지 파악할 수 있습니다. 제로 트러스트를 구성하는 기술 요소가 알고 싶다면 1장과 2장을, 한발 더 나아가 제로 트러스트를 실현하는 클라우드 서비스를 알고 싶다면 3장과 4장에 답이 있습니다. 제로 트러스트의 구체적인 도입 절차는 5장, 최근 보안을 위협하는 사이버 공격은 6장에서 설명합니다.

책 표지의 단단한 갑옷처럼, 철통 보안을 바란다면 지금이 바로 제로 트러스트를 도입할 시점입니다. 이 책으로 제로 트러스트의 개념을 확실히 이해하고, 최신 사이버 공격 수법까지 파악해 그에 대비합시다.

작가정보

勝村 幸博
1997년 닛케이BP에 입사해 주로 보안이나 인터넷 기술을 취재했다. ITpro(현 닛케이xTECH), 닛케이PC, 닛케이컴퓨터 등의 편집부를 거쳐 지금은 닛케이네트워크의 편집장이다. 닛케이xTECH에서 ‘오늘도 누군가는 노려진다’를 연재 중이다. 저서로 《컴퓨터 바이러스 위협의 메커니즘》, 《눈앞에 있는 사이버 공격의 덫》 등이 있다. 공학박사 학위와 정보보안관리자 및 정보처리안전확보지원사 자격증을 보유하고 있다.

네트워크 엔지니어로 일하고 있다. 풀스택 인프라 엔지니어를 목표로 공부하는 한편, 국내에 인프라 관련 도서가 많지 않아 학습에 불편함을 겪는 사람들에게 도움이 되고자 좋은 책을 소개하는 일도 꾸준히 하고자 한다. 옮긴 책으로는 《네트워크 운용 및 유지 보수의 모든 것》(제이펍, 2022), 《DNS 실전 교과서》(제이펍, 2021)가 있다.

이 상품의 총서

Klover리뷰 (0)

Klover리뷰 안내
Klover(Kyobo-lover)는 교보를 애용해 주시는 고객님들이 남겨주신 평점과 감상을 바탕으로, 다양한 정보를 전달하는 교보문고의 리뷰 서비스입니다.
1. 리워드 안내
구매 후 90일 이내에 평점 작성 시 e교환권 100원을 적립해 드립니다.
  • - e교환권은 적립일로부터 180일 동안 사용 가능합니다.
  • - 리워드는 1,000원 이상 eBook, 오디오북, 동영상에 한해 다운로드 완료 후 리뷰 작성 시 익일 제공됩니다.
  • - 리워드는 한 상품에 최초 1회만 제공됩니다.
  • - sam 이용권 구매 상품 / 선물받은 eBook은 리워드 대상에서 제외됩니다.
2. 운영 원칙 안내
Klover리뷰를 통한 리뷰를 작성해 주셔서 감사합니다. 자유로운 의사 표현의 공간인 만큼 타인에 대한 배려를 부탁합니다. 일부 타인의 권리를 침해하거나 불편을 끼치는 것을 방지하기 위해 아래에 해당하는 Klover 리뷰는 별도의 통보 없이 삭제될 수 있습니다.
  • 도서나 타인에 대해 근거 없이 비방을 하거나 타인의 명예를 훼손할 수 있는 리뷰
  • 도서와 무관한 내용의 리뷰
  • 인신공격이나 욕설, 비속어, 혐오 발언이 개재된 리뷰
  • 의성어나 의태어 등 내용의 의미가 없는 리뷰

구매 후 리뷰 작성 시, e교환권 100원 적립

문장수집

문장수집 안내
문장수집은 고객님들이 직접 선정한 책의 좋은 문장을 보여 주는 교보문고의 새로운 서비스 입니다. 교보eBook 앱에서 도서 열람 후 문장 하이라이트 하시면 직접 타이핑 하실 필요 없이 보다 편하게 남길 수 있습니다. 마음을 두드린 문장들을 기록하고 좋은 글귀들은 ‘좋아요’ 하여 모아보세요. 도서 문장과 무관한 내용 등록 시 별도 통보없이 삭제될 수 있습니다.
리워드 안내
  • 구매 후 90일 이내에 문장 수집 등록 시 e교환권 100원을 적립해 드립니다.
  • e교환권은 적립일로부터 180일 동안 사용 가능합니다.
  • 리워드는 1,000원 이상 eBook에 한해 다운로드 완료 후 문장수집 등록 시 제공됩니다.
  • 리워드는 한 상품에 최초 1회만 제공됩니다.
  • sam 이용권 구매 상품/오디오북·동영상 상품/주문취소/환불 시 리워드 대상에서 제외됩니다.

구매 후 문장수집 작성 시, e교환권 100원 적립

    교보eBook 첫 방문을 환영 합니다!

    신규가입 혜택 지급이 완료 되었습니다.

    바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
    지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!

    교보e캐시 1,000원
    TOP
    신간 알림 안내
    제로 트러스트 구글 엔지니어는 아무도 믿지 않는다 웹툰 신간 알림이 신청되었습니다.
    신간 알림 안내
    제로 트러스트 구글 엔지니어는 아무도 믿지 않는다 웹툰 신간 알림이 취소되었습니다.
    리뷰작성
    • 구매 후 90일 이내 작성 시, e교환권 100원 (최초1회)
    • 리워드 제외 상품 : 마이 > 라이브러리 > Klover리뷰 > 리워드 안내 참고
    감성 태그

    가장 와 닿는 하나의 키워드를 선택해주세요.

    사진 첨부(선택) 0 / 5

    총 5MB 이하로 jpg,jpeg,png 파일만 업로드 가능합니다.

    신고/차단

    신고 사유를 선택해주세요.
    신고 내용은 이용약관 및 정책에 의해 처리됩니다.

    허위 신고일 경우, 신고자의 서비스 활동이 제한될 수
    있으니 유의하시어 신중하게 신고해주세요.


    이 글을 작성한 작성자의 모든 글은 블라인드 처리 됩니다.

    문장수집 작성

    구매 후 90일 이내 작성 시, e교환권 100원 적립

    eBook 문장수집은 웹에서 직접 타이핑 가능하나, 모바일 앱에서 도서를 열람하여 문장을 드래그하시면 직접 타이핑 하실 필요 없이 보다 편하게 남길 수 있습니다.

    P.
    제로 트러스트 구글 엔지니어는 아무도 믿지 않는다
    글로벌 IT 기업이 잇달아 채택한 최강 보안, 제로 트러스트란 무엇인가
    저자 모두보기
    낭독자 모두보기
    sam 이용권 선택
    님이 보유하신 이용권입니다.
    차감하실 sam이용권을 선택하세요.
    sam 이용권 선택
    님이 보유하신 이용권입니다.
    차감하실 sam이용권을 선택하세요.
    sam 이용권 선택
    님이 보유하신 프리미엄 이용권입니다.
    선물하실 sam이용권을 선택하세요.
    결제완료
    e캐시 원 결제 계속 하시겠습니까?
    교보 e캐시 간편 결제
    sam 열람권 선물하기
    • 보유 권수 / 선물할 권수
      0권 / 1
    • 받는사람 이름
      받는사람 휴대전화
    • 구매한 이용권의 대한 잔여권수를 선물할 수 있습니다.
    • 열람권은 1인당 1권씩 선물 가능합니다.
    • 선물한 열람권이 ‘미등록’ 상태일 경우에만 ‘열람권 선물내역’화면에서 선물취소 가능합니다.
    • 선물한 열람권의 등록유효기간은 14일 입니다.
      (상대방이 기한내에 등록하지 않을 경우 소멸됩니다.)
    • 무제한 이용권일 경우 열람권 선물이 불가합니다.
    이 상품의 총서 전체보기
    네이버 책을 통해서 교보eBook 첫 구매 시
    교보e캐시 지급해 드립니다.
    교보e캐시 1,000원
    • 첫 구매 후 3일 이내 다운로드 시 익일 자동 지급
    • 한 ID당 최초 1회 지급 / sam 이용권 제외
    • 네이버 책을 통해 교보eBook 구매 이력이 없는 회원 대상
    • 교보e캐시 1,000원 지급 (유효기간 지급일로부터 7일)
    구글북액션을 통해서 교보eBook
    첫 구매 시 교보e캐시 지급해 드립니다.
    교보e캐시 1,000원
    • 첫 구매 후 3일 이내 다운로드 시 익일 자동 지급
    • 한 ID당 최초 1회 지급 / sam 이용권 제외
    • 구글북액션을 통해 교보eBook 구매 이력이 없는 회원 대상
    • 교보e캐시 1,000원 지급 (유효기간 지급일로부터 7일)