퍼브릭 클라우드 기반 보안 운영 관리
페이지 정보
작성자 시스템운영팀 작성일25-08-11 10:42 조회2,711회 댓글0건프로젝트 제목 | 퍼브릭 클라우드 기반 보안 운영 관리 | ||
---|---|---|---|
과정명 | 보안 위협 대응을 위한 클라우드 기반 보안 엔지니어 양성 과정 | ||
발표일 | 2025.01.23 ~ 2025.07.31 | 담당강사 | 송명석 강사 |
팀원&담당파트 | (조장)문O승 | 인프라 설계/구축 담당 | |
김O종, 최O우 | 인프라 설계/구축 담당 | ||
김O호, 고O인 | 보안담당자 | ||
이O원, 박O예 | 보안담당자 | ||
하O광, 조O승 | 모니터링/운영 담당자 | ||
주제 및 목적 | '본 프로젝트의 핵심 목표는 고도화되는 사이버 위협으로부터 회사의 핵심 자산과 고객 정보를 안전하게 보호하기 위해, AWS 클라우드 환경 위에 선제적 방어 역량을 갖춘 다계층 보안 플랫폼을 구축' - 다중 가용 영역(Multi-AZ) 설계를 통해 서비스 안정성을 극대화하고 유연한 자원 확장을 통해 어떠한 트래픽 상황에서도 최적의 성능을 보장하여, 안전하고 신뢰할 수 있는사용자 경험을 제공하는 것을 목표 |
||
내용 | '게임 회사 '팀 아이언게이트(IronGate)'는 PC, 콘솔 비디오, 모바일 플랫폼에 모두 대응되는 기대작 "프로젝트 ○○○"을(를) 개발 - 최근 게임 업계를 뒤흔든 'Steam 계정 해킹 사건'으로 8,900만 명의 방대한 개인정보가 유출되는 사고가 발생. 비록 직접적인 피해는 없었지만, 게임 산업 전체를 대상으로 한 사이버 공격의 위협 수준이 최고조에 달했음을 인지 - 자체적인 보안 감사를 진행한 결과, "프로젝트 ○○○"의 소스 코드가 저장된 클라우드 저장소의 접근 제어나 개발자 계정 관리에 예상치 못한 허점이 존재할 수 있음을 발견 Steam 해킹 사건과 같은 대규모 침해 사고의 간접적인 위협과, 내부적으로 발견된 잠재적 위험에 모두 대비하기 위해 선제적인 클라우드 기반 보안 운영 체계를 설계 |
||
특장점 | - WAF, GuardDuty, pfSense 등을 활용하여 SQL Injection, XSS 공격 등을 실제 공격 시나리오로 실습하여 보안 대응 체계 구성 - Zabbix, Prometheus, Grafana를 통하여 시스템 리소스를 실시간으로 모니터링하고, Telegram 연동을 통하여 자동 경고 알림이 가능하도록 설계 - CloudFront, Auto Scaling, ElastiCache를 활용하여 서비스 속도와 안정성을 높이고, HTTPS 인증서 적용으로 보안성도 강화 - 최종적으로, 운영과 보안이 통합된 실전형 클라우드 보안 환경 구축 |
||
사용기술 및 개발환경 | - Terraform - Amazon RDS - AWS CloudWatch - AWS IAM - AWS WAF - AWS SecurityHub |