전체상품목록 바로가기

본문 바로가기


닫기

클라우드X보안 실무 가이드

해외배송 가능상품
기본 정보
상품명 클라우드X보안 실무 가이드
정가 ₩28,000
판매가 ₩25,200
배송비 무료
출판사 프리렉
ISBN 9788965403845
출간일 20240328
구매방법

배송주기

개인결제창을 통한 결제 시 네이버 마일리지 적립 및 사용이 가능합니다.

상품 옵션
옵션선택

(최소주문수량 1개 이상 / 최대주문수량 0개 이하)

사이즈 가이드

수량을 선택해주세요.

위 옵션선택 박스를 선택하시면 아래에 상품이 추가됩니다.

상품 목록
상품명 상품수 가격
클라우드X보안 실무 가이드 수량증가 수량감소 25200 (  0)
총 상품금액0

할인가가 적용된 최종 결제예정금액은 주문 시 확인할 수 있습니다.

최근 본 상품

최근본 상품 내역이 없습니다.

  • 이전
  • 다음

판매사정보

이벤트

구매하기
 

책소개

“클라우드 보안은 선택이 아닌 필수!”
다양한 클라우드 환경에서 DevSecOps와 보안 거버넌스 수립을 위한 보안 실무 가이드


『클라우드×보안 실무 가이드』는 클라우드 시스템의 도입 및 전환 과정에서 발생할 수 있는 보안 문제를 해결하기 위해, 보안 관점에서 접근한다. 우선, 클라우드 기술의 기본 개념과 함께 보안 위협, 사고 사례들을 살펴보면서 독자들이 클라우드 환경에 대한 이해를 넓히도록 돕는다. 이를 통해, 보안을 얼마나 강화해야 하는지에 대한 기준을 설정하고, 보안 설계의 중요성을 인식하게 한다. 다음으로, 클라우드 보안 설계 및 모델, 서비스를 상세히 알아보고, 목적에 따라 다를 수 있는 클라우드 보안 위협 요소들과 그에 대응하는 해결 방안을 제시한다. 또한, 챗GPT, 파이썬, API, Ansible, Lambda 함수 등 다양한 도구를 활용하여, 보안 수준을 한층 더 향상시키는 방법을 탐구한다.

이 책은 실질적인 예시와 해결책을 제공함으로써, 독자들이 클라우드 보안에 대한 깊은 이해를 얻고, 실제 환경에서의 보안 강화에 자신감을 갖게 됩니다. 클라우드 기술을 도입하거나 전환하는 과정에서 안전한 환경을 구축하고자 하는 모든 이들에게 필수적인 지침서가 될 것이다.

목차

1 클라우드 개요
_1 클라우드 개념
__1.1 클라우드 정의
__1.2 클라우드 특징
_2 클라우드 유형
__2.1 배치 모델에 따른 클라우드 유형
__2.2 서비스 모델에 따른 클라우드 유형
__2.3 클라우드 장단점
_3 클라우드 서비스의 시장 현황
__3.1 세계 시장 현황
__3.2 국내 시장 현황
_4 클라우드 보안의 필요성
__4.1 클라우드 보안위협과 사고 사례
__4.2 클라우드 보안관리 기준 및 지침

장 클라우드 보안 설계
_1 클라우드 보안의 기본 개념
__1.1 클라우드 속성과 보안 특수성
__1.2 일반 보안과 클라우드 보안 차이
__1.3 책임 범위
__1.4 클라우드 보안 모델
_2 클라우드 보안 설계
__2.1 클라우드 전환 프로세스
__2.2 클라우드 도입 전략
_3 클라우드 보안 아키텍처 설계
__3.1 현황 분석 단계
__3.2 도입 대상 선정 단계
__3.3 클라우드 보안위험 평가 단계
__3.4 보안 아키텍처 설계 단계
_4 클라우드 보안관리를 위한 방안

3 클라우드 보안 서비스
_1 공통 보안 서비스
__1.1 클라우드 관리 포털(CMP) 보안
__1.2 로깅과 모니터링
__1.3 골드환경(사용자 정의 환경)
__1.4 마켓 플레이스 활용
_2 네트워크 보안 서비스
__2.1 가상 사설 클라우드(VPC)
__2.2 서브넷(Subnet)
__2.3 접근 제어 목록(ACL)
__2.4 방화벽(Security Group)
__2.5 네트워크 구간 암호화(TLS)
__2.6 가상 사설 네트워크(VPN)
__2.7 전용선 구축(직접 연결: Direct Connect)
__2.8 외부 침입탐지/차단(IDS/IPS)
__2.9 DDoS 방지 서비스
_3 컴퓨팅(서버) 자원 및 저장소 보안 서비스
__3.1 중계 서버(Bastion-host)
__3.2 클라우드 서비스 자원 간의 내부 게이트웨이(Inner Gateway) 구성
_4 애플리케이션 보안 서비스
__4.1 웹 방화벽(WAF)
__4.2 API 보호 서비스
__4.3 보안 감사(Security Inspector)
_5 콘텐츠 보안 서비스
__5.1 키 관리 서비스(KMS)
__5.2 키 관리 보안모듈(Cloud HSM)
__5.3 민감정보 자동검색, 분류, 보호 서비스(DLP)
__5.4 환경변수 관리 서비스
_6 Managed 보안 서비스
__6.1 클라우드 접근 보안 중계(CASB)
__6.2 클라우드 보안 서비스(SECaaS)
__6.3 보안운영 아웃소싱(MSSP)

4 목적별 보안 아키텍처 구축
_1 가용성을 고려한 서비스 보안
__1.1 다중 지역 기반의 아키텍처와 보안
__1.2 멀티 클라우드 기반의 아키텍처와 보안
__1.3 컨테이너 기반 아키텍처와 보안
_2 고성능을 위한 아키텍처 보안
__2.1 오토 스케일 업/아웃 성능 보장 아키텍처와 보안
__2.2 FaaS를 통한 성능이 보장된 아키텍처와 보안
__2.3 성능이 보장된 전용 할당 자원으로 구축된 아키텍처와 보안
__2.4 글로벌 서비스 성능 제고를 고려한 아키텍처와 보안
_3 애플리케이션과 데이터의 안전성이 고려된 아키텍처 보안
__3.1 하이브리드 클라우드 기반의 데이터 아키텍처와 보안
__3.2 애플리케이션/데이터 암호화 기반의 아키텍처와 보안
__3.3 로컬 환경와 클라우드 환경의 연계를 위한 아키텍처와 보안
_4 비용 효율이 고려된 보안 아키텍처
__4.1 저렴한 클라우드 서비스로 구축한 클라우드 아키텍처와 보안
__4.2 서비스 환경에 따른 자원의 유연성을 수반하는 아키텍처와 보안
__4.3 자원 소비 패턴으로 할인된 자원을 사용하는 아키텍처와 보안
__4.4 유지 비용에 따른 서비스 수준을 선택하는 아키텍처와 보안
_5 데브옵스 효율성이 강조된 보안 아키텍처
__5.1 자동화 배포 프로세스가 적용된 보안 아키텍처
__5.2 인프라 자동 구축 기반의 보안 아키텍처
__5.3 애플리케이션 레벨의 서비스 형태를 활용하는 보안 아키텍처

5 클라우드 보안관리 도구
_1 파이썬(Python)을 활용한 보안관리
__1.1 파이썬 개요
__1.2 CLI를 활용한 파이썬 환경구성
__시나리오 1 - IAM 사용자 계정 권한 관리
__시나리오 2 - CloudTrail 로그 설정 확인
__시나리오 3 - Security Group 정책 확인
__1.3 통합개발환경을 활용한 파이썬 환경 구성
_2 Ansible을 활용한 보안 자동화 실습
__2.1 Ansible 개요
__2.2 Ansible 설치
__2.3 타깃서버 사전 설정
__시나리오 4 - 비밀번호 변경
__시나리오 5 - 알려지지 않은 포트로 변경
_3 Lambda 서비스를 활용한 자동화 실습
__3.1 스케줄링 기반의 자원 일괄변경 실습
_4 CLI 통한 S3 데이터 암호화 자동화 실습
__시나리오 6 - S3 데이터의 암호화 실습

6 클라우드 보안 거버넌스
_1 소규모 클라우드 이용 시 보안 거버넌스
__1.1 보안 기본 정책 관리
__1.2 클라우드 기본 기능 활용
__1.3 클라우드 보안 기능 강화
_2 대규모 클라우드 이용 시 보안 거버넌스
__2.1 클라우드 사용, 해지 프로세스
__2.2 클라우드 보안관제 프로세스
__2.3 클라우드 보안설정과 보안점검 프로세스
_3 현장에서의 클라우드 보안 이슈 사례와 해결
__3.1 개발자가 자주 변경되는 프로젝트 보안관리 사례
__3.2 취약점 자동 점검 툴을 클라우드에 적용한 사례
__3.3 클라우드 신청, 해지 프로세스 개선 사례
__3.4 주피터 노트북으로 서버로 접근하는 취약점 사례
__3.5 상호 네트워크망 간의 접근으로 정보 유출 가능한 취약점 사례
찾아보기

저자소개

황치하, 양지언

출판사리뷰

보안을 잘 아는 사람은 많지만, 왜 클라우드 보안은 아직일까?

클라우드 보안은 온프레미스 환경과 클라우드 서비스 환경의 차이를 모른다면 시작조차 하기 어렵습니다.
클라우드를 도입하려는 목적과 방향은 기업마다 다르기 때문에 적용하는 기술도 달라집니다. 적절한 서비스를
활용하려면 사용자의 보안 환경을 알아야 하고 다양한 플랫폼의 서비스 종류나 적용 범위도 알아야 합니다.
사용하는 클라우드에 최적의 보안을 적용하려면 많은 학습과 경험이 필요하며 기술적인 부분 외에도 법적인
부분이나 정책, 책임 범위까지도 고려해야 합니다.

개념과 원리는 그림으로 쉽게, 실습 예제는 실무에서 유용하게 활용하자

익숙지 않은 클라우드의 기본 개념과 원리는 그림으로 쉽게 이해하도록 했습니다. 또한, 보안위협과 사고 사례를
살펴보는 것을 시작으로 클라우드 보안 설계, 보안 모델, 보안 서비스 등을 알아보고, 공통 영역의 보안부터 네트워크,
서버, 애플리케이션, 데이터 등, 모든 영역에서 활용할 수 있는 보안 서비스와 실무에 즉시 적용 가능한 사례를
실습 형식으로 담았습니다. 보안 아키텍쳐 수립과 목적별로 다른 클라우드 보안 위협 요소의 해결 방법을 익히고,
파이썬과 API, Ansible, Lambda 함수 등, 보안관리 도구들을 활용한다면 더욱 효율적인 보안을 구축할 수 있을
것입니다.

비용절감, 비즈니스 민첩성, 보안문제 해결, 인프라 제공 등의 이유로 많은 기업이 클라우드 컴퓨팅을 활용해 시스템을 구축하고 싶어 합니다. 하지만, 클라우드 자체 보안이 모든 것을 해결해주지 않습니다. 또한, 클라우드 보안관련 이슈들이 클라우드 확산의 장애물이 되고 있습니다.

이 책은 클라우드 서비스를 이용하는 기업의 보안 담당자가 보안을 구현하는 데 있어서 무엇을 먼저 해야 할지, 온프레미스 환경과 클라우드 서비스의 환경이 어떻게 다른지 설명하고 클라우드 서비스 제공자가 모든 보안을 해결할 것이라는 잘못된 생각을 바꿔줄 것입니다. 클라우드는 마법의 양탄자가 절대 아닙니다. 클라우드를 사용하기 위해서는 많은 학습과 경험이 필요합니다.

각기 다른 기업의 클라우드 보안에 대한 정확한 답을 알려주기란 사실상 불가능합니다. 그렇기에, 《클라우드×보안 실무 가이드》는 클라우드 보안에 접근하는 방식과 방향을 알려주는 나침반과 같은 책입니다. 이 책이 클라우드를 처음 도입하려고 고민하는 사용자들에게 좋은 길잡이가 되기를 희망합니다.
 

상품결제정보

고액결제의 경우 안전을 위해 카드사에서 확인전화를 드릴 수도 있습니다. 확인과정에서 도난 카드의 사용이나 타인 명의의 주문등 정상적인 주문이 아니라고 판단될 경우 임의로 주문을 보류 또는 취소할 수 있습니다.  

무통장 입금은 상품 구매 대금은 PC뱅킹, 인터넷뱅킹, 텔레뱅킹 혹은 가까운 은행에서 직접 입금하시면 됩니다.  
주문시 입력한 입금자명과 실제입금자의 성명이 반드시 일치하여야 하며, 7일 이내로 입금을 하셔야 하며 입금되지 않은 주문은 자동취소 됩니다.

배송정보

배송 방법 : 택배
배송 지역 : 전국지역
배송 비용 : 무료
배송 기간 : 3일 ~ 7일
배송 안내 : - 산간벽지나 도서지방은 별도의 추가금액을 지불하셔야 하는 경우가 있습니다.
고객님께서 주문하신 상품은 입금 확인후 배송해 드립니다. 다만, 상품종류에 따라서 상품의 배송이 다소 지연될 수 있습니다.

교환 및 반품정보

교환 및 반품 주소
 - [07271] 서울특별시 영등포구 양산로 57-5 (양평동3가) 양평동 이노플렉스 B101~103
 
교환 및 반품이 가능한 경우
 - 계약내용에 관한 서면을 받은 날부터 7일. 단, 그 서면을 받은 때보다 재화등의 공급이 늦게 이루어진 경우에는 재화등을 공급받거나 재화등의 공급이 시작된 날부터 7일 이내
  - 공급받으신 상품 및 용역의 내용이 표시.광고 내용과 다르거나 계약내용과 다르게 이행된 때에는 당해 재화 등을 공급받은 날 부터 3월이내, 그사실을 알게 된 날 또는 알 수 있었던 날부터 30일이내
 
교환 및 반품이 불가능한 경우
 - 이용자에게 책임 있는 사유로 재화 등이 멸실 또는 훼손된 경우(다만, 재화 등의 내용을 확인하기 위하여 포장 등을 훼손한 경우에는 청약철회를 할 수 있습니다)
  - 이용자의 사용 또는 일부 소비에 의하여 재화 등의 가치가 현저히 감소한 경우
  - 시간의 경과에 의하여 재판매가 곤란할 정도로 재화등의 가치가 현저히 감소한 경우
  - 복제가 가능한 재화등의 포장을 훼손한 경우
  - 개별 주문 생산되는 재화 등 청약철회시 판매자에게 회복할 수 없는 피해가 예상되어 소비자의 사전 동의를 얻은 경우
  - 디지털 콘텐츠의 제공이 개시된 경우, (다만, 가분적 용역 또는 가분적 디지털콘텐츠로 구성된 계약의 경우 제공이 개시되지 아니한 부분은 청약철회를 할 수 있습니다.)
 
※ 고객님의 마음이 바뀌어 교환, 반품을 하실 경우 상품반송 비용은 고객님께서 부담하셔야 합니다.
 (색상 교환, 사이즈 교환 등 포함)

서비스문의



WORLD SHIPPING

PLEASE SELECT THE DESTINATION COUNTRY AND LANGUAGE :

GO
close
     

    고객만족센터

    은행계좌안내

    • 국민은행 493601-01-371416
    • 예금주 주식회사 가람로직스


    앗! 화면폭이 너무 좁아요.
    브라우져의 사이즈를 더 늘여주세요~

    좁은 화면으로 보실 때는 모바일 기기에서
    최적화된 화면으로 쇼핑을 즐기실 수 있어요~