
기밀성
무결성
가용성
보안의 3대 요소 외에 Authenticity(진정성), Accountability(책임성), Non-Repudiation(부인 방지), Reliability(신뢰성) 유지를 정보 보안 활동 중 하나로 정의
가상 머신하이퍼바이저 브레이크아웃
사이드 채널 공격
운영체제 이름과 버전
컨테이너
영구적 데이터 저장을 위한 자산
블록 스토리지
파일 스토리지
객체 스토리지
Flat File 과 차이점
객체와 관련한 사용자 지정 메타데이터가 존재할 수 있는데 파일 시스템은 생성자, 생성 시간, 권한과 같은 파일 시스템이 제공하는 메타데이터 유형으로 제한
객체는 생성 후 변경할 수 없는데 업데이트하려면 객체를 새 객체로 변경
객체 스토리지는 객체 스토리지 시스템에서 자체적으로 객체별 접근 통제를 제공
대부분의 객체 스토리지는 버킷에 대한 높은 수준의 정책과 특정 객체에 대한 개별 ACL 과 같은 다양한 접근 통제 계층을 제공
AWS의 S3, Azure의 Blob Storage, Google Cloud Storage가 대표적인 서비스
SAML기본적인 보안 시스템조차 없는 중소기업들은 공격을 받고 있는 것은 아닌지, 공격을 받았다면 어떤 경로를 통해 유입되었는지 등 그 상황 자체도 파악할 수 없는 경우가 많음
정보 보안 사고를 예방하기 위해서는 보안 시스템을 구축한 이후에도 보안 전담인력이 보안 관제를 하여 사전에 위협을 탐지할 수 있어야 하고 정보 보안 사고를 예방하는 활동과 함께 정보 보안 사고 대응 활동을 통해 같은 유형의 공격에 피해를 입지 않도록 대비할 수 있어야 함
보안 관제 현황
자체 보안 관제원격 보안 관제파견 보안 관제


DoS(Denial of Service) 는 다양한 방법으로 공격 목표에 서비스 부하를 가해 정상적인 서비스를 방해하는 공격 기법
공격 출발지에서 공격하는 것이 일반적인 방법이었는데, 이 경우는 비교적 탐지가 쉽고 짧은 시간 안에 탐지만 할 수 있으면 IP 주소 기반으로 충분히 방어함
짧은 시간 안에 공격 성과를 내기 위해 다수의 봇을 이용해 분산 공격을 수행하는 DDoS 공격 기법이 등
공격의 타입
클라우드 기반의 DDoS 방어 서비스를 고려해볼 수 있는데, 클라우드 기반 서비스는 DDoS, WAF 와 같은 별도의 보안 장비 없이도 다양한 DDoS 공격을 방어할 수 있는 장점이 있음