1. 강제적 접근 통제 (MAC) 모델의 개요 MAC: Mandatory Access Control (1) 강제적 접근 통제 모델의 개념 개념 특징 사용자의 보안 등급과 정보의 보안 수준을 상호 비교하여 정보에 접근하는 권한을 제어하는 접근 통제 보안 모델 – 중앙 관리자가 정책 기반 일괄 통제 – 보안 등급과 인가 권한 비교해 제어 (2) 강제적 접근 통제 모델의 유형
1. 강제적 접근 통제 (MAC) 모델의 개요 MAC: Mandatory Access Control (1) 강제적 접근 통제 모델의 개념 개념 특징 사용자의 보안 등급과 정보의 보안 수준을 상호 비교하여 정보에 접근하는 권한을 제어하는 접근 통제 보안 모델 – 중앙 관리자가 정책 기반 일괄 통제 – 보안 등급과 인가 권한 비교해 제어 (2) 강제적 접근 통제 모델의 유형
1. 올인원 클라우드 보안 체계, CNAPP의 개요 CNAPP: Cloud-Native Application Protection Platform, 클라우드 네이티브 애플리케이션 보호 플랫폼 개념 필요성 개발부터 배포, 런타임까지 클라우드 전 주기의 위협을 단일 플랫폼에서 통합 관리하는 클라우드 애플리케이션 보호 플랫폼 – 보안 도구 파편화 해소 – 전 주기 통합 가시성 확보 – 문맥 기반 위협 대응 – DevSecOps 협업 가속 클라우드
1. 클라우드 워크로드 보호, CWPP의 개념 및 필요성 CWPP: Cloud Workload Protection Platform (클라우드 워크로드 보호 플랫폼) 개념 필요성 가상머신, 컨테이너, 서버리스 등 클라우드 워크로드를 빌드부터 런타임까지 위협으로부터 보호하는 클라우드 워크로드 보호 솔루션 – 이기종 환경 통합 멀티/하이브리드 보안 – 런타임 악성 행위 및 위협 탐지/차단 – 빌드/배포 단계 취약점 조기 식별 – 컴플라이언스 충족,