โ Cloud Security Service Integration
ISMS-P 2.6.1์ ๋คํธ์ํฌ์ ๋ํ ์ ๊ทผ์ ์ ๋ฌด ๋ชฉ์ ์ ๋ฐ๋ผ ์ต์ํ์ ๋ฒ์๋ก ์ ํํ๋๋ก ์๊ตฌํฉ๋๋ค. ํด๋ผ์ฐ๋ ํ๊ฒฝ์์๋ ์๋น์ค ๊ณ์ , ๋ณด์ ๊ทธ๋ฃน, ๋คํธ์ํฌ ์ ์ฑ ๋ฑ์ ํตํด ์ธ๊ฐ๋ ๋์๋ง ํ์ํ ๋ฒ์ ๋ด์์ ์ ๊ทผํ๋๋ก ํต์ ํด์ผ ํฉ๋๋ค.
ISMS-P 2.6.1 ์ ๊ทผํต์ ์๊ตฌ์ฌํญ
"์ ๋ณด์์คํ ๊ณผ ๊ฐ์ธ์ ๋ณด ๋ฐ ์ค์์ ๋ณด์ ๋ํ ์ ๊ทผ์ ์ธ๊ฐ๋ ์ฌ์ฉ์, ํ๋ก๊ทธ๋จ, ํ๋ก์ธ์ค๋ง์ผ๋ก ์ ํํ๊ณ ๋น์ธ๊ฐ๋ ์ ๊ทผ ์๋๋ฅผ ํ์งํด์ผ ํ๋ค."
์ ๊ทผ๊ถํ ๊ด๋ฆฌ ๋ฏธํก์ผ๋ก ๋ฐ์ํ ์ค์ ์ฌ๊ณ
MFA ๋ฏธ์ ์ฉ ๊ณ์ + ๊ณผ๊ถํ OAuth ์ฑ์ ํตํด ๋ฌ์์ APT(Midnight Blizzard)๊ฐ Microsoft ์์์ง ๋ฐ ๋ณด์ํ ์ด๋ฉ์ผ์ 1๊ฐ์ ์ด์ ์ ๊ทผ.
๐ก ๊ตํ: ํ ์คํธ ํ๊ฒฝ์๋ ์ต์๊ถํ ์์น ์ ์ฉ, ๋ ๊ฑฐ์ OAuth ์ฑ ์ ๊ธฐ ์ ๊ฒ ํ์
ํ์ ์ด์์ ๊ถํ์ด ๋ถ์ฌ๋ ๊ณ์ ํ์ทจ๋ก AT&T, Ticketmaster, Santander ๋ฑ 165๊ฐ ๊ธฐ์ ์นจํด. 3์ฒ๋ง ๊ฐ์ธ์ ๋ณด + 2,800๋ง ์ ์ฉ์นด๋ ์ ๋ณด ์ ์ถ.
๐ก ๊ตํ: ์๋น์ค ๊ณ์ ๊ถํ ๋ฒ์ ์ต์ํ, ์ ๊ธฐ์ ์ธ ๊ถํ ๊ฒํ ํ์
Kubernetes์์ ์ ๊ทผํต์ ๊ฐ ์๋ฐ๋๋ ์ํฉ
frontend
โ
backend
โ
data
โ
โ ์ ์ฒด ๋ค์์คํ์ด์ค ์ ๊ทผ
ํด๋ฌ์คํฐ ์ ์ฒด ๋ค์์คํ์ด์ค์ ๊ถํ ๋ถ์ฌ โ ๋ค์์คํ์ด์ค ๊ฒฉ๋ฆฌ ๋ฌดํจํ
frontend
โ
backend
โ
data
โ
โ ์ง์ ๋ค์์คํ์ด์ค๋ง ์ ๊ทผ
ํน์ ๋ค์์คํ์ด์ค์๋ง ๊ถํ ๋ถ์ฌ โ ๋ค์์คํ์ด์ค ๊ฒฉ๋ฆฌ ์ ์ง
edit Role ์์ฒด๋ ๊ณผ๊ถํ์ด ์๋๋๋ค.
๊ทธ๋ฌ๋ ClusterRoleBinding์ผ๋ก ๋ฐ์ธ๋ฉ๋์ด frontend ์๋น์ค ๊ณ์ ์ด
backend, data ๋ฑ ๋ชจ๋ ๋ค์์คํ์ด์ค ๋ฆฌ์์ค๋ฅผ ์์ ํ ์ ์์ต๋๋ค.
์๋น์ค ๊ณ์ ์ด ํ์ ๋ฒ์ ์ด๊ณผ ์ ๊ทผ ๊ฐ๋ฅ
์ต์๊ถํ ์์น ์๋ฐ
๋ค์์คํ์ด์ค ๊ฒฉ๋ฆฌ ์ ์ฑ ๋ฌดํจํ
์นจํด ์ ์ ์ฒด ํด๋ฌ์คํฐ ํผํด ํ์ฐ ์ํ
IaC ์ฝ๋ ๋ถ์ ๊ธฐ๋ฐ ๋ฐฐํฌ ์ ์ ๊ฒ
๋ฐํ์ ๋ชจ๋ํฐ๋ง ๋ฐ ์ด์ํ์ ํ์ง
์ฆ์ ์ ์ฉ ๊ฐ๋ฅํ ๊ถ์ฅ ์ค์
frontend-deployer-binding ClusterRoleBinding
frontend ๋ค์์คํ์ด์ค ํ์ RoleBinding
๐ก ํต์ฌ: ClusterRole์ ์ฐธ์กฐํ๋๋ผ๋ RoleBinding์ ์ฌ์ฉํ๋ฉด ํด๋น ๋ค์์คํ์ด์ค๋ก ๊ถํ์ด ์ ํ๋ฉ๋๋ค.
๋ณ๋์ ์ปค์คํ
Role์ ๋ง๋ค ํ์ ์์ด, ๊ธฐ์กด edit ClusterRole์ ์ฌ์ฌ์ฉํ ์ ์์ต๋๋ค.
ISMS-P ์ฌ์ฌ ์ฆ์ ๋ฐ ์ ๊ธฐ ๋ณด๊ณ
์ผ๊ฐ
๋ณ๊ฒฝ ์ฌํญ ์๋ฆผ
์ฃผ๊ฐ
์ทจ์ฝ์ ํํฉ ์์ฝ
์๊ฐ
ISMS-P ์ฆ์ ๋ฆฌํฌํธ
๋ฐ์ก ์ฑ๋
์ ์ฅ์
๊ธฐ์กด ๋๊ตฌ๊ฐ ๋์น๋ ์ ๊ฒ ์์ญ
Role ๊ถํ ํจํด๋ง ๊ฒ์ฌ
cluster-admin Role ํ์ง*) ๊ถํ ํ์ง
ํ๊ณ: edit Role์ฒ๋ผ ๊ถํ์ด ๊ณผํ์ง ์์ผ๋ฉด,
ClusterRoleBinding์ด์ด๋ ํ์ง ๋ชปํจ
ISMS-P ๊ด์ ํตํฉ ์ ๊ฒ
์ฐจ๋ณ์ : ์ธ์ฆ ๊ธฐ์ค ๊ด์ ์์ ํ์ง โ ์กฐ์น โ ์ฆ์ ์ ๊ณผ์ ์๋ํ