| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
- EBS
- SAA-C03
- CloudGoat
- web
- Object Lock
- API Gateway
- EC2
- 웹 개발
- VUL
- 클로드미토스
- 스토리지
- iam
- SAA
- 클라우드
- S3
- Lambda
- Network
- 인터랙티브 자바스크립트
- Rhino Security Labs
- Fully Managed
- owasp
- 제로트러스트
- 망분리
- aws
- hacking
- cloud
- CloudFormation
- 물리적망분리
- Vulnerability
- JavaScript
- Today
- Total
목록전체 글 (45)
yubyeong
서론AI를 안 쓰면 도태된다는 말이 이제는 그냥 하는 소리가 아닌 시대다. 당장 이 글을 작성하는데도 생성형 AI를 활용하였다. (방대한 자료를 일일이 다 찾기도 힘들고, 무엇보다 글쓰는 실력이 없어서..ㅜ) 아무튼 이런 흐름 속에서 궁금한 게 하나 생겼다. 물리적 망분리, 이게 지금도 정말 필요한 걸까? 그리고 망분리가 특히 엄격하다는 금융권 말고 다른 곳들 IT 대기업이나 공공기관은 어떻게 망분리를 구성해서 AI도 쓰고 업무 효율이랑 보안도 같이 챙기고 있는 걸까?이 두 가지 궁금증에서 출발해서 관련 자료들을 찾아봤다. 이 글은 그 정리다. 실무 경험은 없다 보니 부족한 부분이 있을 수 있는데, 최대한 공식 자료 위주로 확인하면서 썼다.왜 최근 몇 달 사이에 망분리 완화 얘기가 갑자기 빨라졌는지금융권..
온프레미스 네트워크와 클라우드 네트워크의 연결온프레미스 네트워크를 이해하면 AWS 같은 클라우드 네트워크도 쉽게 이해할 수 있다.클라우드에서도 결국 중요한 것은 네트워크 대역을 나누고, 외부에 노출할 영역과 내부에 둘 영역을 구분하며, 필요한 통신만 허용하는 것이다.온프레미스에서 스위치, 라우터, 방화벽, DMZ, 내부망을 구성하듯이 AWS에서는 VPC, Subnet, Route Table, Internet Gateway, Security Group 등을 사용해 네트워크를 구성한다.온프레미스와 AWS 개념 비교온프레미스 개념AWS에서 대응되는 개념설명네트워크 대역VPC CIDRAWS에서 사용할 전체 IP 주소 범위서브넷Public Subnet, Private SubnetVPC 안에서 역할별로 나눈 작은 ..
네트워크에서 로그와 분석이란 발생한 행위를 기록하고, 이상 행위를 분석하는 개념이다.로그 분석은 시스템, 애플리케이션, 네트워크 등에서 발생하는 모든 이벤트 기록(로그)을 수집, 분석하여 문제의 근본 원인을 신속히 파악하고, 보안 위협을 탐지하며, 사용자 행동을 이해하여 서비스 성능과 비즈니스 성과를 최적화하는 필수 과정이다. 아래는 로그 분석의 주요 중요성 및 목적이다.1. 신속한 문제 해결 및 장애 예방2. 사고 대응 및 보안 모니터링3. 애플리케이션 성능 및 부하 테스트4. 사전 예방적 모니터링 및 알림5. 규정 준수 네트워크에 대한 포스팅이니 네트워크 로그에 대해서 다뤄보겠다.네트워크 로그의 종류네트워크 로그는 네트워크 장비나 보안 장비에서 발생한 통신 기록을 의미한다.로그를 통해 어떤 장비가 어..
1. 방화벽 Firewall방화벽은 네트워크에서 허용된 통신만 통과시키고 나머지는 차단하는 보안 장치이다.방화벽은 보통 다음 정보를 기준으로 트래픽을 판단한다.출발지 IP목적지 IP포트프로토콜방향정책 예를 들어 기업에서는 이런 정책을 설정할 수 있다.인터넷 → 웹 서버 TCP 443 허용인터넷 → DB 서버 TCP 3306 차단업무망 → 인터넷 TCP 80, 443 허용업무망 → DB망 직접 접근 차단관리망 → 서버 SSH 22 허용 방화벽의 핵심 원칙은 최소 허용 원칙이다.필요한 출발지에서, 필요한 목적지로, 필요한 포트만 허용한다.위험한 정책 예시는 다음과 같다.Any → Any → Any 허용0.0.0.0/0 → 서버망 TCP 22 허용인터넷 → 내부망 전체 허용 이런 정책은 공격자가 내부 시스템에..
1. VLANVLAN은 Virtual Local Area Network의 약자이다.물리적 위치와 관계없이 스위치 포트를 논리적으로 분할하여, 하나의 물리 스위치를 여러 개의 가상 네트워크로 나누는 기술이다.쉽게 말하면 같은 스위치에 연결되어 있어도 서로 다른 네트워크처럼 나누는 방법이다.예를 들어 하나의 회사 스위치에 인사팀 PC, 개발팀 PC, 서버, 게스트 노트북이 모두 연결되어 있다고 가정해보자.[스위치] - 인사팀 PC - 개발팀 PC - 서버 - 게스트 노트북 이 장비들이 모두 같은 네트워크에 있으면 서로 통신이 가능하다.하지만 기업 환경에서는 모든 장비가 자유롭게 통신하면 보안상 위험할 수 있다.예를 들어 게스트 노트북이 회사 서버에 접근하거나, 일반 직원 PC가 관리 장비에 접근할 수 있다면..
1. 스위치와 라우터스위치와 라우터는 네트워크에서 자주 등장하는 장비이다. 스위치는 같은 네트워크 안에서 장비들을 연결한다.MAC 주소를 기반으로 데이터를 전달한다. 라우터는 서로 다른 네트워크를 연결한다.IP 주소를 기반으로 목적지 네트워크를 찾아 패킷을 전달한다.간단히 정리하면 다음과 같다.장비기준역할스위치MAC 주소같은 네트워크 내부 통신라우터IP 주소서로 다른 네트워크 간 통신예를 들어 같은 사무실 안의 PC끼리 통신할 때는 스위치가, 사무실 네트워크에서 인터넷으로 나갈 때는 라우터가 사용된다.2. 로드밸런서로드밸런서는 여러 서버에 트래픽을 분산하는 장비 또는 서비스이다. 사용자가 많아지면 하나의 서버만으로 모든 요청을 처리하기 어렵다.이때 로드밸런서가 여러 서버로 요청을 나눠준다.사용자 ↓로드..
1. 라우팅라우팅은 목적지까지 데이터를 어떤 경로로 보낼지 결정하는 과정이다.라우터는 라우팅 테이블을 보고 패킷을 어디로 보낼지 판단한다.라우팅 테이블은 대략 이런 식으로 구성된다.라우팅 테이블은 라우터가 패킷을 어느 경로로 보낼지 결정할 때 참고하는 표이다. 패킷이 들어오면 라우터는 먼저 목적지 IP를 확인하고, 라우팅 테이블에서 가장 적합한 목적지 네트워크를 찾는다. 이때 더 구체적인 프리픽스가 우선 선택되며, 조건이 같다면 메트릭 값이 낮은 경로가 우선된다. 라우팅 테이블의 주요 구성요소는 목적지 네트워크, 프리픽스, 다음 홉, 인터페이스, 메트릭이다. 목적지 네트워크는 패킷이 향하는 네트워크 대역을 의미하고, 프리픽스는 해당 네트워크의 범위를 나타낸다. 다음 홉은 패킷을 다음으로 전달할 라우터..
1. 포트포트는 하나의 장비 안에서 어떤 서비스와 통신할지 구분하기 위한 번호이다.IP 주소가 장비를 찾기 위한 주소라면, 포트는 그 장비 안의 특정 서비스를 찾기 위한 번호이다.예를 들어 서버 IP가 10.0.0.10이라면 다음과 같이 여러 서비스가 동시에 동작할 수 있다.10.0.0.10:22 → SSH10.0.0.10:80 → HTTP10.0.0.10:443 → HTTPS10.0.0.10:3306 → MySQL 자주 사용하는 포트는 Iana 문서를 확인하면 된다.https://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xhtml 방화벽 정책을 볼 때 포트는 매우 중요하다.예를 들어 0.0.0...
