SK쉴더스, 클라우드 보안 가이드북 발간
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
SK쉴더스가 2024 클라우드 보안 가이드북을 발간하고 무료로 배포한다고 3일 밝혔다.
이번 가이드북에는 아마존웹서비스(AWS), 마이크로소프트 애저, 구글 클라우드 플랫폼(GCP)에 대한 각각의 보안 점검 체크리스트와 대응방안을 담았다.
이번 가이드북은 퍼블릭 클라우드 서비스의 안전한 사용을 위해 클라우드 구성 요소들의 보안 정책 점검 방법을 상세하게 기술했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
SK쉴더스가 2024 클라우드 보안 가이드북을 발간하고 무료로 배포한다고 3일 밝혔다. 이번 가이드북에는 아마존웹서비스(AWS), 마이크로소프트 애저, 구글 클라우드 플랫폼(GCP)에 대한 각각의 보안 점검 체크리스트와 대응방안을 담았다.
전 산업영역에서 클라우드로의 전환이 가속화되는 가운데 보안 위협도 고도화되고 있으며, 실제 클라우드를 타깃한 랜섬웨어 공격도 지속적으로 발생하고 있다. 이에 SK쉴더스는 공공·금융·IT 등 주요 산업 분야에서 클라우드 보안 사업을 수행하며 얻은 전문 노하우를 반영한 가이드북을 발간한다.
이번 가이드북은 퍼블릭 클라우드 서비스의 안전한 사용을 위해 클라우드 구성 요소들의 보안 정책 점검 방법을 상세하게 기술했다. 특히 각각의 퍼블릭 클라우드의 쿠버네티스(Kubernetes) 서비스에 대한 계정 관리, 가상 리소스 관리, 운영 관리 등 3가지 영역을 새롭게 추가해 사용자가 자체적인 보안 진단을 할 수 있도록 보안 기준과 모범 구축 사례를 제시했다.
이와 함께 불필요한 익명 접근, 안전한 웹 서비스 사용, 로깅·암호화 설정 등의 항목에서는 직접 개념검증(PoC)을 진행해 클라우드 보안 체계에 대한 종합적인 점검 방법과 조치 방안을 마련했다. 또 국내 정보보호·개인정보보호 관리 인증 체계(ISMS-P)의 준수 여부를 확인할 수 있는 취약점 점검 항목도 포함됐다. 가이드북을 통해 보안 전문가가 아니더라도 사용자가 직접 자가 점검하며 인증 제도에 대비 가능하다.
김진중 SK쉴더스 융합보안사업부장은 "전 산업의 클라우드 대전환 시기에 클라우드 도입 효과를 제대로 누리기 위해서는 무엇보다 보안 역량이 뒷받침돼야 한다"며 "클라우드 보안 전문성과 인력이 부족한 중견중〮소기업에서도 가이드북을 통해 자체적인 진단과 대응 방안 마련이 가능할 수 있도록 지원을 계속해 나갈 것"이라고 밝혔다.
최형창 기자 calling@hankyung.com
Copyright © 한국경제. 무단전재 및 재배포 금지.
- 삼성전자 잡겠다더니…'부끄러운 성적표'에 비상
- "이부진이 선배였네"…'서울대 수준' 요즘 스타들 의외의 학벌
- 5급 공무원·외교관 후보자 1차 합격자 2417명
- 국민연금 3월에 쓸어담았다…호텔신라 팔고 '이 종목' 줍줍
- "테슬라 같은 위대한 회사의 탄생"…中 환호 터졌다
- 조병규 넘었더니 송하윤까지 '학폭' 공방…김풍 "미치겠다"
- "두 달 만에"…'서준맘' 전세사기 피해 고백
- MC몽 "이승기가 '엄청난 투자자'라고…성유리 남편이라 믿어"
- "아이돌이 이래도 돼?"…채영·전소미, 포토부스서 속옷 노출
- "3년 만에 13억 뛰었다"…연예인 몰리는 아파트 어디길래