1. 클라우드 보안 형상 관리 (CSPM: Cloud Security Posture Management)의 개요
가. 클라우드 보안 형상 관리의 필요성
-클라우드 유연성, 분산 특성으로 전반적인 가시성과 통합 제어 필요
-클라우드 구성과 자원에 대한 가시성과 통합 관리기능을 제공하여 위험 탐지, 위협에 대한 조치 가능
-CSPM 채택으로 보안요구사항을 충족하고 공유책임모델과 SLA를 통해 책임과 기능 부재로 인한 보안 격차 해소 필요
나. 클라우드 컴퓨팅 환경에서의 보안요구사항
2. CSPM의 기능
-보안 및 위험 평가, 지속적인 모니터링 및 알림, ICAM, DevSecOps 통합, AI/ML 기반 보안 기능 제공
3. CSPM 기능 채택 및 결과
-공유책임모델을 통해 기관에 필요한 보안 기능을 식별하고 클라우드에 맞는 현대화된 보안 접근을 위해 CSPM 기능 채택
4. CSPM 기능별 충족하는 사이버보안 요구사항
** 금융보안원 전자금융과 금융보안 제30호 내용 정리
'ICT 관련 동향' 카테고리의 다른 글
‘권한 상승(permission escalation)’ 동작 (0) | 2022.12.27 |
---|---|
CISA의 안전한 클라우드 전환을 위한 권장사항 (0) | 2022.12.27 |
클라우드 네이티브 애플리케이션 (0) | 2022.10.14 |
공공분야 오픈소스 개발 확대 (0) | 2022.10.12 |
'가트너 애널리스트가 말하는' 클라우드 전략 수립 5대 과제 (0) | 2022.10.07 |
댓글