본문 바로가기

추천 검색어

실시간 인기 검색어

클라우드X보안 실무 가이드

황치하 , 양지언 지음
프리렉

2024년 09월 12일 출간

국내도서 : 2024년 03월 28일 출간

(개의 리뷰)
( 0% 의 구매자)
eBook 상품 정보
파일 정보 PDF (23.54MB)
ISBN 9788965403852
지원기기 교보eBook App, PC e서재, 리더기, 웹뷰어
교보eBook App 듣기(TTS) 가능
TTS 란?
텍스트를 음성으로 읽어주는 기술입니다.
  • 전자책의 편집 상태에 따라 본문의 흐름과 다르게 텍스트를​ 읽을 수 있습니다.
  • 이미지 형태로 제작된 전자책 (예 : ZIP 파일)은 TTS 기능을 지원하지 않습니다.

PDF 필기가능 (Android, iOS)
소득공제
소장
정가 : 19,600원

쿠폰적용가 17,640

10% 할인 | 5%P 적립

이 상품은 배송되지 않는 디지털 상품이며,
교보eBook앱이나 웹뷰어에서 바로 이용가능합니다.

카드&결제 혜택

  • 5만원 이상 구매 시 추가 2,000P
  • 3만원 이상 구매 시, 등급별 2~4% 추가 최대 416P
  • 리뷰 작성 시, e교환권 추가 최대 200원

작품소개

이 상품이 속한 분야

<b>“클라우드 보안은 선택이 아닌 필수!”</b>
<b>다양한 클라우드 환경에서 DevSecOps와 보안 거버넌스 수립을 위한 보안 실무 가이드</b>
《클라우드×보안 실무 가이드》는 클라우드 시스템의 도입 및 전환 과정에서 발생할 수 있는 보안 문제를 해결하기 위해, 보안 관점에서 접근합니다. 우선, 클라우드 기술의 기본 개념과 함께 보안 위협, 사고 사례들을 살펴보면서 독자들이 클라우드 환경에 대한 이해를 넓히도록 돕습니다. 이를 통해, 보안을 얼마나 강화해야 하는지에 대한 기준을 설정하고, 보안 설계의 중요성을 인식하게 합니다.
다음으로, 클라우드 보안 설계 및 모델, 서비스를 상세히 알아보고, 목적에 따라 다를 수 있는 클라우드 보안 위협 요소들과 그에 대응하는 해결 방안을 제시합니다. 또한, 챗GPT, 파이썬, API, Ansible, Lambda 함수 등 다양한 도구를 활용하여, 보안 수준을 한층 더 향상시키는 방법을 탐구합니다.
이 책은 실질적인 예시와 해결책을 제공함으로써, 독자들이 클라우드 보안에 대한 깊은 이해를 얻고, 실제 환경에서의 보안 강화에 자신감을 갖게 됩니다. 클라우드 기술을 도입하거나 전환하는 과정에서 안전한 환경을 구축하고자 하는 모든 이들에게 필수적인 지침서가 될 것입니다.
1 클라우드 개요
_1 클라우드 개념
__1.1 클라우드 정의
__1.2 클라우드 특징
_2 클라우드 유형
__2.1 배치 모델에 따른 클라우드 유형
__2.2 서비스 모델에 따른 클라우드 유형
__2.3 클라우드 장단점
_3 클라우드 서비스의 시장 현황
__3.1 세계 시장 현황
__3.2 국내 시장 현황
_4 클라우드 보안의 필요성
__4.1 클라우드 보안위협과 사고 사례
__4.2 클라우드 보안관리 기준 및 지침

2장 클라우드 보안 설계
_1 클라우드 보안의 기본 개념
__1.1 클라우드 속성과 보안 특수성
__1.2 일반 보안과 클라우드 보안 차이
__1.3 책임 범위
__1.4 클라우드 보안 모델
_2 클라우드 보안 설계
__2.1 클라우드 전환 프로세스
__2.2 클라우드 도입 전략
_3 클라우드 보안 아키텍처 설계
__3.1 현황 분석 단계
__3.2 도입 대상 선정 단계
__3.3 클라우드 보안위험 평가 단계
__3.4 보안 아키텍처 설계 단계
_4 클라우드 보안관리를 위한 방안

3 클라우드 보안 서비스
_1 공통 보안 서비스
__1.1 클라우드 관리 포털(CMP) 보안
__1.2 로깅과 모니터링
__1.3 골드환경(사용자 정의 환경)
__1.4 마켓 플레이스 활용
_2 네트워크 보안 서비스
__2.1 가상 사설 클라우드(VPC)
__2.2 서브넷(Subnet)
__2.3 접근 제어 목록(ACL)
__2.4 방화벽(Security Group)
__2.5 네트워크 구간 암호화(TLS)
__2.6 가상 사설 네트워크(VPN)
__2.7 전용선 구축(직접 연결: Direct Connect)
__2.8 외부 침입탐지/차단(IDS/IPS)
__2.9 DDoS 방지 서비스
_3 컴퓨팅(서버) 자원 및 저장소 보안 서비스
__3.1 중계 서버(Bastion-host)
__3.2 클라우드 서비스 자원 간의 내부 게이트웨이(Inner Gateway) 구성
_4 애플리케이션 보안 서비스
__4.1 웹 방화벽(WAF)
__4.2 API 보호 서비스
__4.3 보안 감사(Security Inspector)
_5 콘텐츠 보안 서비스
__5.1 키 관리 서비스(KMS)
__5.2 키 관리 보안모듈(Cloud HSM)
__5.3 민감정보 자동검색, 분류, 보호 서비스(DLP)
__5.4 환경변수 관리 서비스
_6 Managed 보안 서비스
__6.1 클라우드 접근 보안 중계(CASB)
__6.2 클라우드 보안 서비스(SECaaS)
__6.3 보안운영 아웃소싱(MSSP)

4 목적별 보안 아키텍처 구축
_1 가용성을 고려한 서비스 보안
__1.1 다중 지역 기반의 아키텍처와 보안
__1.2 멀티 클라우드 기반의 아키텍처와 보안
__1.3 컨테이너 기반 아키텍처와 보안
_2 고성능을 위한 아키텍처 보안
__2.1 오토 스케일 업/아웃 성능 보장 아키텍처와 보안
__2.2 FaaS를 통한 성능이 보장된 아키텍처와 보안
__2.3 성능이 보장된 전용 할당 자원으로 구축된 아키텍처와 보안
__2.4 글로벌 서비스 성능 제고를 고려한 아키텍처와 보안
_3 애플리케이션과 데이터의 안전성이 고려된 아키텍처 보안
__3.1 하이브리드 클라우드 기반의 데이터 아키텍처와 보안
__3.2 애플리케이션/데이터 암호화 기반의 아키텍처와 보안
__3.3 로컬 환경와 클라우드 환경의 연계를 위한 아키텍처와 보안
_4 비용 효율이 고려된 보안 아키텍처
__4.1 저렴한 클라우드 서비스로 구축한 클라우드 아키텍처와 보안
__4.2 서비스 환경에 따른 자원의 유연성을 수반하는 아키텍처와 보안
__4.3 자원 소비 패턴으로 할인된 자원을 사용하는 아키텍처와 보안
__4.4 유지 비용에 따른 서비스 수준을 선택하는 아키텍처와 보안
_5 데브옵스 효율성이 강조된 보안 아키텍처
__5.1 자동화 배포 프로세스가 적용된 보안 아키텍처
__5.2 인프라 자동 구축 기반의 보안 아키텍처
__5.3 애플리케이션 레벨의 서비스 형태를 활용하는 보안 아키텍처

5 클라우드 보안관리 도구
_1 파이썬(Python)을 활용한 보안관리
__1.1 파이썬 개요
__1.2 CLI를 활용한 파이썬 환경구성
__시나리오 1 - IAM 사용자 계정 권한 관리
__시나리오 2 - CloudTrail 로그 설정 확인
__시나리오 3 - Security Group 정책 확인
__1.3 통합개발환경을 활용한 파이썬 환경 구성
_2 Ansible을 활용한 보안 자동화 실습
__2.1 Ansible 개요
__2.2 Ansible 설치
__2.3 타깃서버 사전 설정
__시나리오 4 - 비밀번호 변경
__시나리오 5 - 알려지지 않은 포트로 변경
_3 Lambda 서비스를 활용한 자동화 실습
__3.1 스케줄링 기반의 자원 일괄변경 실습
_4 CLI 통한 S3 데이터 암호화 자동화 실습
__시나리오 6 - S3 데이터의 암호화 실습

6 클라우드 보안 거버넌스
_1 소규모 클라우드 이용 시 보안 거버넌스
__1.1 보안 기본 정책 관리
__1.2 클라우드 기본 기능 활용
__1.3 클라우드 보안 기능 강화
_2 대규모 클라우드 이용 시 보안 거버넌스
__2.1 클라우드 사용, 해지 프로세스
__2.2 클라우드 보안관제 프로세스
__2.3 클라우드 보안설정과 보안점검 프로세스
_3 현장에서의 클라우드 보안 이슈 사례와 해결
__3.1 개발자가 자주 변경되는 프로젝트 보안관리 사례
__3.2 취약점 자동 점검 툴을 클라우드에 적용한 사례
__3.3 클라우드 신청, 해지 프로세스 개선 사례
__3.4 주피터 노트북으로 서버로 접근하는 취약점 사례
__3.5 상호 네트워크망 간의 접근으로 정보 유출 가능한 취약점 사례
찾아보기

<b>보안을 잘 아는 사람은 많지만, 왜 클라우드 보안은 아직일까?</b>
클라우드 보안은 온프레미스 환경과 클라우드 서비스 환경의 차이를 모른다면 시작조차 하기 어렵습니다.
클라우드를 도입하려는 목적과 방향은 기업마다 다르기 때문에 적용하는 기술도 달라집니다. 적절한 서비스를
활용하려면 사용자의 보안 환경을 알아야 하고 다양한 플랫폼의 서비스 종류나 적용 범위도 알아야 합니다.
사용하는 클라우드에 최적의 보안을 적용하려면 많은 학습과 경험이 필요하며 기술적인 부분 외에도 법적인
부분이나 정책, 책임 범위까지도 고려해야 합니다.

<b>개념과 원리는 그림으로 쉽게, 실습 예제는 실무에서 유용하게 활용하자</b>
익숙지 않은 클라우드의 기본 개념과 원리는 그림으로 쉽게 이해하도록 했습니다. 또한, 보안위협과 사고 사례를
살펴보는 것을 시작으로 클라우드 보안 설계, 보안 모델, 보안 서비스 등을 알아보고, 공통 영역의 보안부터 네트워크,
서버, 애플리케이션, 데이터 등, 모든 영역에서 활용할 수 있는 보안 서비스와 실무에 즉시 적용 가능한 사례를
실습 형식으로 담았습니다. 보안 아키텍쳐 수립과 목적별로 다른 클라우드 보안 위협 요소의 해결 방법을 익히고,
파이썬과 API, Ansible, Lambda 함수 등, 보안관리 도구들을 활용한다면 더욱 효율적인 보안을 구축할 수 있을
것입니다.

비용절감, 비즈니스 민첩성, 보안문제 해결, 인프라 제공 등의 이유로 많은 기업이 클라우드 컴퓨팅을 활용해 시스템을 구축하고 싶어 합니다. 하지만, 클라우드 자체 보안이 모든 것을 해결해주지 않습니다. 또한, 클라우드 보안관련 이슈들이 클라우드 확산의 장애물이 되고 있습니다.

이 책은 클라우드 서비스를 이용하는 기업의 보안 담당자가 보안을 구현하는 데 있어서 무엇을 먼저 해야 할지, 온프레미스 환경과 클라우드 서비스의 환경이 어떻게 다른지 설명하고 클라우드 서비스 제공자가 모든 보안을 해결할 것이라는 잘못된 생각을 바꿔줄 것입니다. 클라우드는 마법의 양탄자가 절대 아닙니다. 클라우드를 사용하기 위해서는 많은 학습과 경험이 필요합니다.

각기 다른 기업의 클라우드 보안에 대한 정확한 답을 알려주기란 사실상 불가능합니다. 그렇기에, 《클라우드×보안 실무 가이드》는 클라우드 보안에 접근하는 방식과 방향을 알려주는 나침반과 같은 책입니다. 이 책이 클라우드를 처음 도입하려고 고민하는 사용자들에게 좋은 길잡이가 되기를 희망합니다.

작가정보

저자(글) 황치하

평범함을 극복하고자 노력하는 IT 보안 전문가
국내 IT기업에서 보안 점검과 보안 거버넌스 관리업무를 수행하고 있습니다. ERP 운영을 시작으로 10년간 보안 솔루션 구축, 모의해킹, 보안 컨설팅 등 다양한 보안영역의 업무를 수행해왔고, 최근에는 클라우드 보안과 데이터 분석 분야에 관심이 있습니다. 정보관리기술사와 컴퓨터시스템응용기술사 자격 취득하면서 다양한 IT분야에 대해 글을 쓰고, 도식화하는 취미를 갖게 되었습니다.

저자(글) 양지언

책 쓰고, 새로운 것을 배우길 좋아하는 IT 엔지니어.
국내 IT 기업에서 퍼블릭 클라우드와 프라이빗 클라우드에서 TA(테크니컬 아키텍트)와 DBA(데이터베이스 관리자) 역할을 수행하면서, 클라우드 보안 기술에 관심을 가졌습니다. 그리고 체계적인 지식을 습득하고자, 컴퓨터공학 전공으로 석사과정을 밟았으며, 이후 정보관리기술사 자격도 취득했습니다. 이후 NCS(국가직무능력표준)의 데이터모델 영역 등을 집필하면서, 경험을 거쳐 익힌 암묵적이고 파편적인 지식을 정리하고자 노력 중입니다. 항상 겸손한 자신감을 유지하면서, 이 한 몸 불태워봅니다.

이 상품의 총서

Klover리뷰 (0)

Klover리뷰 안내
Klover(Kyobo-lover)는 교보를 애용해 주시는 고객님들이 남겨주신 평점과 감상을 바탕으로, 다양한 정보를 전달하는 교보문고의 리뷰 서비스입니다.
1. 리워드 안내
구매 후 90일 이내에 평점 작성 시 e교환권 100원을 적립해 드립니다.
  • - e교환권은 적립일로부터 180일 동안 사용 가능합니다.
  • - 리워드는 1,000원 이상 eBook, 오디오북, 동영상에 한해 다운로드 완료 후 리뷰 작성 시 익일 제공됩니다. (5,000원 이상 상품으로 변경 예정, 2024년 9월 30일부터 적용)
  • - 리워드는 한 상품에 최초 1회만 제공됩니다.
  • - sam 이용권 구매 상품 / 선물받은 eBook은 리워드 대상에서 제외됩니다.
2. 운영 원칙 안내
Klover리뷰를 통한 리뷰를 작성해 주셔서 감사합니다. 자유로운 의사 표현의 공간인 만큼 타인에 대한 배려를 부탁합니다. 일부 타인의 권리를 침해하거나 불편을 끼치는 것을 방지하기 위해 아래에 해당하는 Klover 리뷰는 별도의 통보 없이 삭제될 수 있습니다.
  • 도서나 타인에 대해 근거 없이 비방을 하거나 타인의 명예를 훼손할 수 있는 리뷰
  • 도서와 무관한 내용의 리뷰
  • 인신공격이나 욕설, 비속어, 혐오 발언이 개재된 리뷰
  • 의성어나 의태어 등 내용의 의미가 없는 리뷰

구매 후 리뷰 작성 시, e교환권 100원 적립

문장수집

문장수집 안내
문장수집은 고객님들이 직접 선정한 책의 좋은 문장을 보여 주는 교보문고의 새로운 서비스 입니다. 교보eBook 앱에서 도서 열람 후 문장 하이라이트 하시면 직접 타이핑 하실 필요 없이 보다 편하게 남길 수 있습니다. 마음을 두드린 문장들을 기록하고 좋은 글귀들은 ‘좋아요’ 하여 모아보세요. 도서 문장과 무관한 내용 등록 시 별도 통보없이 삭제될 수 있습니다.
리워드 안내
  • 구매 후 90일 이내에 문장 수집 등록 시 e교환권 100원을 적립해 드립니다.
  • e교환권은 적립일로부터 180일 동안 사용 가능합니다.
  • 리워드는 1,000원 이상 eBook에 한해 다운로드 완료 후 문장수집 등록 시 제공됩니다. (5,000원 이상 eBook으로 변경 예정, 2024년 9월 30일부터 적용)
  • 리워드는 한 상품에 최초 1회만 제공됩니다.
  • sam 이용권 구매 상품 / 선물받은 eBook / 오디오북·동영상 상품/주문취소/환불 시 리워드 대상에서 제외됩니다.

구매 후 문장수집 작성 시, e교환권 100원 적립

    교보eBook 첫 방문을 환영 합니다!

    신규가입 혜택 지급이 완료 되었습니다.

    바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
    지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!

    교보e캐시 1,000원
    TOP
    신간 알림 안내
    클라우드X보안 실무 가이드 웹툰 신간 알림이 신청되었습니다.
    신간 알림 안내
    클라우드X보안 실무 가이드 웹툰 신간 알림이 취소되었습니다.
    리뷰작성
    • 구매 후 90일 이내 작성 시, e교환권 100원 (최초1회)
    • 리워드 제외 상품 : 마이 > 라이브러리 > Klover리뷰 > 리워드 안내 참고
    • 콘텐츠 다운로드 또는 바로보기 완료 후 리뷰 작성 시 익일 제공
    감성 태그

    가장 와 닿는 하나의 키워드를 선택해주세요.

    사진 첨부(선택) 0 / 5

    총 5MB 이하로 jpg,jpeg,png 파일만 업로드 가능합니다.

    신고/차단

    신고 사유를 선택해주세요.
    신고 내용은 이용약관 및 정책에 의해 처리됩니다.

    허위 신고일 경우, 신고자의 서비스 활동이 제한될 수
    있으니 유의하시어 신중하게 신고해주세요.


    이 글을 작성한 작성자의 모든 글은 블라인드 처리 됩니다.

    문장수집 작성

    구매 후 90일 이내 작성 시, e교환권 100원 적립

    eBook 문장수집은 웹에서 직접 타이핑 가능하나, 모바일 앱에서 도서를 열람하여 문장을 드래그하시면 직접 타이핑 하실 필요 없이 보다 편하게 남길 수 있습니다.

    P.
    클라우드X보안 실무 가이드
    저자 모두보기
    낭독자 모두보기
    sam 이용권 선택
    님이 보유하신 이용권입니다.
    차감하실 sam이용권을 선택하세요.
    sam 이용권 선택
    님이 보유하신 이용권입니다.
    차감하실 sam이용권을 선택하세요.
    sam 이용권 선택
    님이 보유하신 프리미엄 이용권입니다.
    선물하실 sam이용권을 선택하세요.
    결제완료
    e캐시 원 결제 계속 하시겠습니까?
    교보 e캐시 간편 결제
    sam 열람권 선물하기
    • 보유 권수 / 선물할 권수
      0권 / 1
    • 받는사람 이름
      받는사람 휴대전화
    • 구매한 이용권의 대한 잔여권수를 선물할 수 있습니다.
    • 열람권은 1인당 1권씩 선물 가능합니다.
    • 선물한 열람권이 ‘미등록’ 상태일 경우에만 ‘열람권 선물내역’화면에서 선물취소 가능합니다.
    • 선물한 열람권의 등록유효기간은 14일 입니다.
      (상대방이 기한내에 등록하지 않을 경우 소멸됩니다.)
    • 무제한 이용권일 경우 열람권 선물이 불가합니다.
    이 상품의 총서 전체보기
    네이버 책을 통해서 교보eBook 첫 구매 시
    교보e캐시 지급해 드립니다.
    교보e캐시 1,000원
    • 첫 구매 후 3일 이내 다운로드 시 익일 자동 지급
    • 한 ID당 최초 1회 지급 / sam 이용권 제외
    • 네이버 책을 통해 교보eBook 구매 이력이 없는 회원 대상
    • 교보e캐시 1,000원 지급 (유효기간 지급일로부터 7일)
    구글바이액션을 통해서 교보eBook
    첫 구매 시 교보e캐시 지급해 드립니다.
    교보e캐시 1,000원
    • 첫 구매 후 3일 이내 다운로드 시 익일 자동 지급
    • 한 ID당 최초 1회 지급 / sam 이용권 제외
    • 구글바이액션을 통해 교보eBook 구매 이력이 없는 회원 대상
    • 교보e캐시 1,000원 지급 (유효기간 지급일로부터 7일)