Submit Search
120515 security framework2.20
0 likes
2,037 views
skccsocial
SecurityFramework
Technology
Read more
1 of 20
Download now
Downloaded 30 times
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
More Related Content
PDF
๋ณด์์ธ๋ฏธ๋ 1 db๋ณด์, ์ทจ์ฝ์ ๋ถ์ why how when 20121025
eungjin cho
ย
PDF
๋์งํธ๊ฐ๋์ธ(Digital Guardian)
silverfox2580
ย
PDF
Hillstone networks utm 2016๋
์์จ์ํ๋ฆฌํฐ
ย
PDF
Apani ์๊ฐ์๋ฃ 20110713
JaeWoo Wie
ย
PDF
ClouDoc Intro (Korean)
sang yoo
ย
PDF
ClouDoc brochure_kor_20160630
sang yoo
ย
PDF
๊ฐ๋์กด ์ ์์_์์จ์ํ๋ฆฌํฐ
์์จ์ํ๋ฆฌํฐ
ย
PDF
App check pro_ํ์ค์ ์์_z
์์จ์ํ๋ฆฌํฐ
ย
๋ณด์์ธ๋ฏธ๋ 1 db๋ณด์, ์ทจ์ฝ์ ๋ถ์ why how when 20121025
eungjin cho
ย
๋์งํธ๊ฐ๋์ธ(Digital Guardian)
silverfox2580
ย
Hillstone networks utm 2016๋
์์จ์ํ๋ฆฌํฐ
ย
Apani ์๊ฐ์๋ฃ 20110713
JaeWoo Wie
ย
ClouDoc Intro (Korean)
sang yoo
ย
ClouDoc brochure_kor_20160630
sang yoo
ย
๊ฐ๋์กด ์ ์์_์์จ์ํ๋ฆฌํฐ
์์จ์ํ๋ฆฌํฐ
ย
App check pro_ํ์ค์ ์์_z
์์จ์ํ๋ฆฌํฐ
ย
What's hot
(20)
PDF
์ํ์ด๋์คํฌ ECM
์์จ์ํ๋ฆฌํฐ
ย
PDF
Clou doc intro_kor_20160524
sang yoo
ย
PDF
201412 epp mdm_์์จ
์์จ์ํ๋ฆฌํฐ
ย
PDF
201412 ์ ์ฐ์์ฐํตํฉ๊ด๋ฆฌ
์์จ์ํ๋ฆฌํฐ
ย
PDF
2014 mdlp ๋ ธํธ๋ถ๋ถ์ค๋์ํฌํจ
์์จ์ํ๋ฆฌํฐ
ย
PDF
๋ด๋ถ์์ ๋ณด์ ์ถ๋ฐฉ์ง : ์๋ํฌ์ธํธ ํตํฉ๋ณด์
์์จ์ํ๋ฆฌํฐ
ย
PDF
cloud security trend and case
suk kim
ย
PDF
Talk IT_ CA_์กฐ์์_110930
Cana Ko
ย
PDF
ํ๋ฉด ์บก์ณ ๋ฐฉ์ง ์๋ฃจ์
์์จ์ํ๋ฆฌํฐ
ย
PPTX
02. it์ ๋ณดํ์ ๋ต-๋ณด์ ์ํคํ ์ฒ ๋์
InGuen Hwang
ย
PDF
์ด์ฉ์ ์ ๋ ฅ๋จ ๋ณด์์๋ฃจ์ (Non-ActiveX ๊ธฐ๋ฐ)
์์จ์ํ๋ฆฌํฐ
ย
PDF
2014 pf filter ๊ฐ์ธ์ ๋ณด_์์จ
์์จ์ํ๋ฆฌํฐ
ย
PDF
Guardium ๋ฐ์ดํฐ ๋ณด์
์ ๊น
ย
PDF
์ ๋ณด๋ณดํธ์ฒด๊ณ ์ ์ธ
์์จ์ํ๋ฆฌํฐ
ย
PDF
Sua ๊ฐ์์๋ฃ 2์ฃผ์ฐจ_๊ด๋ฆฌ์ฒด๊ณ(2014.03.18)_์ต์ข
Lee Chanwoo
ย
PDF
์คํผ์คํคํผ ์ ์์ ์ผ๋ฐ๊ธฐ์ ์ฉ Z
์์จ์ํ๋ฆฌํฐ
ย
PPT
141224 ์ ๋ณด๋ณดํธ summit ํค๋ ธํธ v1.03 ๋ฐํ
Eunseong Kang
ย
PPTX
IT์ ๋ต๊ณํ-04.๋ณด์ ์ํคํ ์ฒ
InGuen Hwang
ย
PDF
Cloud security & apani
JaeWoo Wie
ย
PDF
์๋์ฐํฌ๋ธ drm
์์จ์ํ๋ฆฌํฐ
ย
์ํ์ด๋์คํฌ ECM
์์จ์ํ๋ฆฌํฐ
ย
Clou doc intro_kor_20160524
sang yoo
ย
201412 epp mdm_์์จ
์์จ์ํ๋ฆฌํฐ
ย
201412 ์ ์ฐ์์ฐํตํฉ๊ด๋ฆฌ
์์จ์ํ๋ฆฌํฐ
ย
2014 mdlp ๋ ธํธ๋ถ๋ถ์ค๋์ํฌํจ
์์จ์ํ๋ฆฌํฐ
ย
๋ด๋ถ์์ ๋ณด์ ์ถ๋ฐฉ์ง : ์๋ํฌ์ธํธ ํตํฉ๋ณด์
์์จ์ํ๋ฆฌํฐ
ย
cloud security trend and case
suk kim
ย
Talk IT_ CA_์กฐ์์_110930
Cana Ko
ย
ํ๋ฉด ์บก์ณ ๋ฐฉ์ง ์๋ฃจ์
์์จ์ํ๋ฆฌํฐ
ย
02. it์ ๋ณดํ์ ๋ต-๋ณด์ ์ํคํ ์ฒ ๋์
InGuen Hwang
ย
์ด์ฉ์ ์ ๋ ฅ๋จ ๋ณด์์๋ฃจ์ (Non-ActiveX ๊ธฐ๋ฐ)
์์จ์ํ๋ฆฌํฐ
ย
2014 pf filter ๊ฐ์ธ์ ๋ณด_์์จ
์์จ์ํ๋ฆฌํฐ
ย
Guardium ๋ฐ์ดํฐ ๋ณด์
์ ๊น
ย
์ ๋ณด๋ณดํธ์ฒด๊ณ ์ ์ธ
์์จ์ํ๋ฆฌํฐ
ย
Sua ๊ฐ์์๋ฃ 2์ฃผ์ฐจ_๊ด๋ฆฌ์ฒด๊ณ(2014.03.18)_์ต์ข
Lee Chanwoo
ย
์คํผ์คํคํผ ์ ์์ ์ผ๋ฐ๊ธฐ์ ์ฉ Z
์์จ์ํ๋ฆฌํฐ
ย
141224 ์ ๋ณด๋ณดํธ summit ํค๋ ธํธ v1.03 ๋ฐํ
Eunseong Kang
ย
IT์ ๋ต๊ณํ-04.๋ณด์ ์ํคํ ์ฒ
InGuen Hwang
ย
Cloud security & apani
JaeWoo Wie
ย
์๋์ฐํฌ๋ธ drm
์์จ์ํ๋ฆฌํฐ
ย
Ad
Viewers also liked
(15)
PPSX
[INFOREVER] ์ํ๋ฆฌํฐ ํ๋ ์์ #6
skccsocial
ย
PDF
์์ธ์ด๋ฆฐ๋ฐ์ดํฐ๊ด์ฅDbํ์ฉ๊ณผ big data
Sung Woo Leem
ย
PDF
Label based Mandatory Access Control on PostgreSQL
Kohei KaiGai
ย
PDF
์ํฐํ๋ผ์ด์ฆ ํ๊ฒฝ์ ๋ฐ์ดํฐ๋ชจ๋ธ ๊ด๋ฆฌ ๋ฐฉ์ By ์ ๋ฐ์นด๋ฐ๋ก ๋ฐ๋ธ๊ธฐ์ด 2015.12.03
Devgear
ย
ODP
1 mysql์ํคํ ์ณ v1
resoliwan
ย
PPTX
CouchDB - Introduction - Korean
์ ๋ช ํ Jerry Jeong
ย
PPT
Ndc2011 ์ฑ๋ฅ ํฅ์์_์ํ_๋ฐ์ดํฐ๋ฒ ์ด์ค_์ํคํ ์ณ_๊ตฌ์ถ_๋ฐ_๊ฐ๋ฐ_๊ฐ์ด๋
cranbe95
ย
PDF
๋ฐ์ดํฐ๋ฒ ์ด์ค ์์คํ chapter3_STG๋ฐํ์
ETRIBE_STG
ย
PDF
Sua ์ ๋ณด๋ณดํธ๊ด๋ฆฌ์ฒด๊ณ ์ต์ข _๊ฐ์๊ต์
Lee Chanwoo
ย
PDF
H3 2011 ํ์ด๋ธ๋ฆฌ๋ ์ฑ ์ํคํ ์ณ ๋ฐ ๊ฐ๋ฐ๋ฐฉ๋ฒ
KTH
ย
PPTX
Mongo DB ์ฑ๋ฅ์ต์ ํ ์ ๋ต
Jin wook
ย
PDF
์ด๋ป๊ฒ ํ๋ฉด ๋ฐ์ดํฐ ์ฌ์ด์ธํฐ์คํธ๊ฐ ๋ ์ ์๋์?
Yongho Ha
ย
PPTX
์ํํธ์จ์ด ๊ฐ๋ฐ์ ๋ก๋๋งต
์ค์ ๊ณฝ
ย
PPTX
Social game programming footage 7 loading and storing via db cache system
Nettention
ย
PDF
ERD๋ฅผ ์ด์ฉํ DB ๋ชจ๋ธ๋ง
Young D
ย
[INFOREVER] ์ํ๋ฆฌํฐ ํ๋ ์์ #6
skccsocial
ย
์์ธ์ด๋ฆฐ๋ฐ์ดํฐ๊ด์ฅDbํ์ฉ๊ณผ big data
Sung Woo Leem
ย
Label based Mandatory Access Control on PostgreSQL
Kohei KaiGai
ย
์ํฐํ๋ผ์ด์ฆ ํ๊ฒฝ์ ๋ฐ์ดํฐ๋ชจ๋ธ ๊ด๋ฆฌ ๋ฐฉ์ By ์ ๋ฐ์นด๋ฐ๋ก ๋ฐ๋ธ๊ธฐ์ด 2015.12.03
Devgear
ย
1 mysql์ํคํ ์ณ v1
resoliwan
ย
CouchDB - Introduction - Korean
์ ๋ช ํ Jerry Jeong
ย
Ndc2011 ์ฑ๋ฅ ํฅ์์_์ํ_๋ฐ์ดํฐ๋ฒ ์ด์ค_์ํคํ ์ณ_๊ตฌ์ถ_๋ฐ_๊ฐ๋ฐ_๊ฐ์ด๋
cranbe95
ย
๋ฐ์ดํฐ๋ฒ ์ด์ค ์์คํ chapter3_STG๋ฐํ์
ETRIBE_STG
ย
Sua ์ ๋ณด๋ณดํธ๊ด๋ฆฌ์ฒด๊ณ ์ต์ข _๊ฐ์๊ต์
Lee Chanwoo
ย
H3 2011 ํ์ด๋ธ๋ฆฌ๋ ์ฑ ์ํคํ ์ณ ๋ฐ ๊ฐ๋ฐ๋ฐฉ๋ฒ
KTH
ย
Mongo DB ์ฑ๋ฅ์ต์ ํ ์ ๋ต
Jin wook
ย
์ด๋ป๊ฒ ํ๋ฉด ๋ฐ์ดํฐ ์ฌ์ด์ธํฐ์คํธ๊ฐ ๋ ์ ์๋์?
Yongho Ha
ย
์ํํธ์จ์ด ๊ฐ๋ฐ์ ๋ก๋๋งต
์ค์ ๊ณฝ
ย
Social game programming footage 7 loading and storing via db cache system
Nettention
ย
ERD๋ฅผ ์ด์ฉํ DB ๋ชจ๋ธ๋ง
Young D
ย
Ad
Similar to 120515 security framework2.20
(20)
PDF
[๋ค์ด๋ฒD2SF] ์์ ํ ์๋น์ค ์ด์์ ์ํ Ncloud ๋ณด์๊ต์ก
NAVER D2 STARTUP FACTORY
ย
PPTX
Advanced DQC-S
eungjin cho
ย
PPTX
2014 data ๋ณด์ ๊ฐ์ด๋๋ผ์ธ ๊ทธ๋๋์ปจํผ๋ฐ์ค 20140930
eungjin cho
ย
PDF
ํด๋ผ์ฐ๋์ ์ต์ ํ๋ DB ์ ๊ทผ์ ์ด ์๋ฃจ์ '์ฟผ๋ฆฌํ์ด(QueryPie) DAC'
Softwide Security
ย
PDF
110922 oracle ap
Cana Ko
ย
PDF
ํฌํฐํ์ด ์์ ํ ์ ํ๋ฆฌ์ผ์ด์ ๊ตฌ์ถ ๋ฐ ์ด์๋ฐฉ์
TJ Seo
ย
PDF
[2016 ๋ฐ์ดํฐ ๊ทธ๋๋ ์ปจํผ๋ฐ์ค] 5 4(๋ณด์,ํ์ง). ๋ฐ๋ท์ ๋ณด๊ธฐ์ ์ปดํ๋ผ์ด์ธ์ค ๋์์ ์ํ ํจ์จ์ ์ธ ๋ฐ์ดํฐ ๊ด๋ฆฌ ๋ฐฉ์
K data
ย
PDF
์นํํฐ ์์จ
์์จ์ํ๋ฆฌํฐ
ย
PDF
Observability customer presentation samuel-2021-03-30
SAMUEL SJ Cheon
ย
PDF
[์คํ์์ค์ปจ์คํ ]์ด๊ธฐ์ข WAS ํด๋ฌ์คํฐ๋ง ์๋ฃจ์ - Athena Dolly
Ji-Woong Choi
ย
PDF
Azure Databases for PostgreSQL MYSQL and MariaDB
rockplace
ย
PDF
201412 ๋ฌธ์๋ณด์์ ์์ ์์จ
์์จ์ํ๋ฆฌํฐ
ย
PDF
[์คํ์์ค์ปจ์คํ ]์ ๋์ค์ ๋ฆฌ๋ ์ค ๋ง์ด๊ทธ๋ ์ด์ ์ ๋ต_v3
Ji-Woong Choi
ย
PDF
โํด๋ผ์ฐ๋์ ๋ฐฑ์ ํ๊ณ ํด๋ผ์ฐ๋๋ ๋ฐฑ์ ํ๋คโ ๋ฉํฐํด๋ผ์ฐ๋ ํ๊ฒฝ์ ๋ฐ์ดํฐ ๊ฐ์ฉ์ฑ 120% ํ๋ณด ๊ฐ์ด๋
BESPIN GLOBAL
ย
PDF
Openstack security(2018)
Gasida Seo
ย
PDF
ํด๋ผ์ฐ๋ ์ปดํจํ ๊ธฐ๋ณธ ์ฌํญ (Fundamentals)
Ian Choi
ย
PDF
Cross-Platfrom ๊ธฐ๋ฐ Agent ๊ฐ๋ฐ
ssuser2e5c461
ย
PDF
Pg day seoul 2016 session_02_v1.0_ff
PgDay.Seoul
ย
PPTX
MSA(Service Mesh), MDA(Data Mesh), MIA(Inference Mesh) ๊ธฐ์ ๋ํฅ แแ ฉแแ ข-แแ กแจแแ ฎแซแแ ต@แแ ฆแ...
๋ฌธ๊ธฐ ๋ฐ
ย
PDF
KEYRKE - CSAM ํด๋ผ์ฐ๋ ๋น๋ฐ์์ฐ๊ด๋ฆฌ ์๋ฃจ์ (Cloud Secret Asset Management)
์์จ์ํ๋ฆฌํฐ
ย
[๋ค์ด๋ฒD2SF] ์์ ํ ์๋น์ค ์ด์์ ์ํ Ncloud ๋ณด์๊ต์ก
NAVER D2 STARTUP FACTORY
ย
Advanced DQC-S
eungjin cho
ย
2014 data ๋ณด์ ๊ฐ์ด๋๋ผ์ธ ๊ทธ๋๋์ปจํผ๋ฐ์ค 20140930
eungjin cho
ย
ํด๋ผ์ฐ๋์ ์ต์ ํ๋ DB ์ ๊ทผ์ ์ด ์๋ฃจ์ '์ฟผ๋ฆฌํ์ด(QueryPie) DAC'
Softwide Security
ย
110922 oracle ap
Cana Ko
ย
ํฌํฐํ์ด ์์ ํ ์ ํ๋ฆฌ์ผ์ด์ ๊ตฌ์ถ ๋ฐ ์ด์๋ฐฉ์
TJ Seo
ย
[2016 ๋ฐ์ดํฐ ๊ทธ๋๋ ์ปจํผ๋ฐ์ค] 5 4(๋ณด์,ํ์ง). ๋ฐ๋ท์ ๋ณด๊ธฐ์ ์ปดํ๋ผ์ด์ธ์ค ๋์์ ์ํ ํจ์จ์ ์ธ ๋ฐ์ดํฐ ๊ด๋ฆฌ ๋ฐฉ์
K data
ย
์นํํฐ ์์จ
์์จ์ํ๋ฆฌํฐ
ย
Observability customer presentation samuel-2021-03-30
SAMUEL SJ Cheon
ย
[์คํ์์ค์ปจ์คํ ]์ด๊ธฐ์ข WAS ํด๋ฌ์คํฐ๋ง ์๋ฃจ์ - Athena Dolly
Ji-Woong Choi
ย
Azure Databases for PostgreSQL MYSQL and MariaDB
rockplace
ย
201412 ๋ฌธ์๋ณด์์ ์์ ์์จ
์์จ์ํ๋ฆฌํฐ
ย
[์คํ์์ค์ปจ์คํ ]์ ๋์ค์ ๋ฆฌ๋ ์ค ๋ง์ด๊ทธ๋ ์ด์ ์ ๋ต_v3
Ji-Woong Choi
ย
โํด๋ผ์ฐ๋์ ๋ฐฑ์ ํ๊ณ ํด๋ผ์ฐ๋๋ ๋ฐฑ์ ํ๋คโ ๋ฉํฐํด๋ผ์ฐ๋ ํ๊ฒฝ์ ๋ฐ์ดํฐ ๊ฐ์ฉ์ฑ 120% ํ๋ณด ๊ฐ์ด๋
BESPIN GLOBAL
ย
Openstack security(2018)
Gasida Seo
ย
ํด๋ผ์ฐ๋ ์ปดํจํ ๊ธฐ๋ณธ ์ฌํญ (Fundamentals)
Ian Choi
ย
Cross-Platfrom ๊ธฐ๋ฐ Agent ๊ฐ๋ฐ
ssuser2e5c461
ย
Pg day seoul 2016 session_02_v1.0_ff
PgDay.Seoul
ย
MSA(Service Mesh), MDA(Data Mesh), MIA(Inference Mesh) ๊ธฐ์ ๋ํฅ แแ ฉแแ ข-แแ กแจแแ ฎแซแแ ต@แแ ฆแ...
๋ฌธ๊ธฐ ๋ฐ
ย
KEYRKE - CSAM ํด๋ผ์ฐ๋ ๋น๋ฐ์์ฐ๊ด๋ฆฌ ์๋ฃจ์ (Cloud Secret Asset Management)
์์จ์ํ๋ฆฌํฐ
ย
More from skccsocial
(6)
PPSX
130308 แแ ตแแ ตแแ ฅแฏแแ ฅแซแแ ฅแแ งแซแแ ณi 2แแ ญแแ ต
skccsocial
ย
PPSX
130122 แแ ตแแ ตแแ ฅแฏแแ ฅแซแแ ฅแแ งแซแแ ณi 1แแ ญแแ ต
skccsocial
ย
PPSX
๊ธฐ์ ์ฌ์๊ฒ์ ๋ต3
skccsocial
ย
PPSX
security framework2.20
skccsocial
ย
PPSX
security framework2.20
skccsocial
ย
PPSX
Security framework2
skccsocial
ย
130308 แแ ตแแ ตแแ ฅแฏแแ ฅแซแแ ฅแแ งแซแแ ณi 2แแ ญแแ ต
skccsocial
ย
130122 แแ ตแแ ตแแ ฅแฏแแ ฅแซแแ ฅแแ งแซแแ ณi 1แแ ญแแ ต
skccsocial
ย
๊ธฐ์ ์ฌ์๊ฒ์ ๋ต3
skccsocial
ย
security framework2.20
skccsocial
ย
security framework2.20
skccsocial
ย
Security framework2
skccsocial
ย
120515 security framework2.20
1.
2-2. DB ๋ณด์
Preview ํญ๋ชฉ ์์ธ๋ด์ญ ๊ฐ์ ์น์ DB๊ฐ ์ฐ๊ฒฐ๋๋ฉด์ ๋๋๋๋ ๋ฐ์ดํฐ ์ ์ถ๋ฌธ์ ์ ๋ํ ๋์ฑ ๊ธฐ์ถ์ฌ๋ถ 92 ๊ด๋ จKeyWord ์ ๊ทผ์ ์ด, ์ํธํ, Compliance ์ถ์ฒ์ฌ์ดํธ ๊ธฐ์ ๋ฐ์ Crypto Card๊ธฐ๋ฐ ์ํธํ๏ ์ ๊ทผ์ ์ด์๋ฃจ์ /์ํธํ ์๋ฃจ์ RoadMap ๊ธฐํ ์ฑ๋ฅ์ฑ ๋ฌธ์ ์ฌ๊ฐ -0- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
2.
DB๋ณด์ ๏ฑ ๊ฐ์
โ ๋ฐ์ดํฐ๋ฅผ ๋ค์ํ ๋ณด์์ํ์ผ๋ก ๋ถํฐ ๋ณดํธํ๋ ์ฒด๊ณ ๋ฐ ๊ธฐ์ โ ์ต๊ทผ ๊ธฐ์ ๋ฐ์ดํฐ, ๊ฐ์ธ์ ๋ณด์ ์ค์์ฑ ๋ฐ Compliance์ฆ๊ฐ๋ก ์ด์ํ โ DB๋ณด์ ์๊ตฌ์ฌํญ: ์ธ์ฆ/์ ๊ทผํต์ /๊ฐ์ฌ ๏ฑ DB๋ณด์์ ๋ฌธ์ ์ โ ๋ณด์๊ด๋ฆฌ์๋ DB๋ฅผ ๋ชจ๋ฅด๊ณ โฆ DB๊ด๋ฆฌ์๋ ๋ณด์์ ๋ชจ๋ฅธ๋ค. โ DB Vender๋ง๋ค ๋ณด์์์ค์ด ์ ๊ฐ๊ฐ์ โ ์ฐ๊ด์ธ, ๋ด๋ถ์์ ์ํ ๋ฒ์ฃ๋ฐ์ ๋น์จ์ด ๋์ โ ๋ณด์๊ฐํ์ ๋ฐ๋ฅธ Performance์ ํ/๋น์ฉ์์๊ฐ ๋ง์ ๏ฑ DB๋ณด์ ๊ด๋ จ๊ณต๊ฒฉ Domain ๊ด๋ จ๋ด์ฉ ๋คํธ์ํฌ ๊ด๋ จ ๊ณต๊ฒฉ โข DDOS: Stringํฌ์ ์ ํตํ NW Daemon down (BOF, ์ฐํ) โข NW Daemon์ฐํ ๋ฐ ์ง์ ๊ณต๊ฒฉ: ์ํธ์ค์ ์ ์ทจ์ฝ์ฑ, ๋ด๋ถํจํค์ง ๋ณํ ์ ํตํ ํดํน์ฝ๋ ์ฝ์ ์ธ์ฆ ํ๋ก์ธ์ค ๊ณต๊ฒฉ โข ์ฌ์ฉ์ ์ ๋ณด ๋ณํ: ํ์ธ์ ์ฐจ ์ฐจ๋จ์ ํตํ ์ง์ ์์ธ์ค โข ๋ฐฑ๋์ด: ๋ฉ๋ชจ๋ฆฌ์์ฃผ ํจํค์ง๋ฅผ ์ ์ฉํ ๋ฐฑ๋์ด ์ค์น SQL, Procedure Injection โข SQL Injection: SQL๋ณํ, ์ฝ๋ํฌ์ , ํจ์ํฌ์ , BOF โข Procedure Injection: Embeded SQL, Cursors, DBMSํนํ๋ ํจํค์ง -1- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
3.
DB๋ณด์ ๏ฑ DB๋ณด์์ ๊ธฐ์
Domain Domain ๊ด๋ จ๋ด์ฉ Authentication โข ํจ์ค์๋ ๊ด๋ฆฌ โข ๊ฐ์ฉํ ์ธ์ฆ์๋จ ๋์: ์์ฒด์ธ์, ์ธ์ฆ์, ID/password ๋ฑ โข NW Daemon์ค์ ๊ด๋ฆฌ, ๊ธฐ๋ณธํฌํธ ๋ณ๊ฒฝ Authorization โขPublic๊ณ์ ์ ์ ํ, ์ฌ์ฉ ์ดํ๋ฆฌ์ผ์ด์ ๋ณ๊ฒฝ ๊ฒํ โข์์คํ ๊ถํ Revoke, Any๊ณ์ด ๊ถํ Revoke Access Control โข DB Schema Design: Authorization๊ณ ๋ คํ์ฌ ์ค๊ณ โข ์ ๊ทผ์ ์ด๋ชจ๋ธ:MAC, DAC, RBAC Confidentiality โข ๋ฐ์ดํฐ ์ํธํ(DBMS ์ต์ ์ฌ์ฉ ํน์ ์ ์ฉ ์๋ฃจ์ ) โข ์ ์ก๋ฐ์ดํฐ ์ํธํ(SSL/TLS) Backup/Recovery โขIncremental/Full, ๋ฐฑ์ ์ ์ฑ Audit โข Trigger ๋ฑ ์์์กฐ์น โข DBMS์ ๊ณต Audit Tool ์ด์ฉ(์ฑ๋ฅ์ ํ ๊ฐ์ ๊ณ ๋ ค) ๏ฑ ์ ๋ง/๊ณ ๋ ค์ฌํญ โ ์น ์ผ์์ App.๏ ์น์ ํตํ ์นจํด๊ฐ๋ฅ์ฑ ์์กด(์น ๋ณด์๊ณผ DB๋ณด์์ ๋์์งํ ํ์) โ IT Compliance ์ฃผ์(๊ฐ์ธ์ ๋ณด๋ณดํธ๋ฒ ๋ฑ) โ ๊ฐ์ข ๋ณด์๊ธฐ๋ฅ ์ฌ์ฉ์์ ๋ฐ๋ฅด๋ ์ฑ๋ฅ์ ํ๋ฅผ ๊ณ ๋ คํ์ฌ ๋ฐ์ฃผ โ ๊ฐ์ฌ๊ธฐ๋ฅ์ DBMS Vender์ ๋ฐ๋ผ ๊ธฐ๋ฅ์ฐจ์ด๊ฐ ์์ผ๋ฏ๋ก ์ ๊ณต๊ธฐ๋ฅ ์ธ ๋ณ๋์ ๊ธฐ๋ฅ๊ตฌํ ํ์ -2- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
4.
DB๋ณด์ ์๋ฃจ์ ์ ์ข ๋ฅ
์ ๊ทผ์ ์ด ์ ํ ๊ตฌ๋ถ ์ํธํ ์ ํ Sniffing ๋ฐฉ์ Server Agent ๋ฐฉ์ Gateway ๋ฐฉ์ ๏ถ๋ณด์ํต์ ๊ฐ ์๋ฒฝํ์ง ๋ณด์๊ธฐ๋ฅ ๏ถ๊ฐ๋ ฅํ ๋ณด์ ๊ธฐ๋ฅ ์ ๊ณต ๏ถ๊ฐ๋ ฅํ ๋ณด์ ๊ธฐ๋ฅ ์ ๊ณต ๏ถ๊ฐ๋ ฅํ ๋ณด์ ๊ธฐ๋ฅ ์ ๊ณต ์์ ๏ถDB์๋ฒ์ ์ํฅ ์์ด ๏ถDB ์๋ฒ ์ฑ๋ฅ์ ๏ถAgent ๊ฐ ์ค์น๋์ง ์๋ ๏ถAgent ์ค์น๋ก ์ธํ DB ์๋ฒ ์์ ์ ์ด์ ๊ฐ๋ฅ ์ํฅ ์ํฅ์ ์ค ๋ฐฉ์ ์ฑ๋ฅ์ ์ํฅ์ ์ค ์ ์์ ๏ถGateway ๊ตฌ์ฑ์ ๋ฐ๋ฅธ ์ฅ๋จ์ (5-10% ๋ถํ ์์ฑ) ๏ถDB์๋ฒ์ ์ํฅ ์์ด ๏ถAgent ์ฅ์ ๋ก ์ธํ ์ฅ์ ๋์ ๋ฐฉ์ ํ์ ์์ ์ ์ด์ ๊ฐ๋ฅ ๏ถ์ํธํ ๋ฐ ์ธ์ฆ ํค ๋์ฑ ๋ฏธ๋น (์ด์คํ or Bypass) ๊ด๋ฆฌ ํ์ ๏ถ์ํํ ๋์ฒด ๊ธฐ๋ฅ์ ๊ณต ๏ถํ์ฅ ์ ๊ฐ๊ฐ์ ์ธ๊ทธ๋จผํธ ๏ถ๋ณ๋์ H/W ์ถ๊ฐ ์์ด ๏ถ๋ณ๋์ H/W ์ถ๊ฐ ์์ด ํ์ฅ์ฑ ๏ถ์๋ฒ๋ง๋ค Agent ์ค์น ํ์ ๋ง๋ค H/W ์ฐ๊ฒฐ ํ์ ํ์ฅ ๊ฐ๋ฅ ํ์ฅ ๊ฐ๋ฅ ๏ถ๋น์ ํ๋ฐ์ดํฐ ์ ์ด ์ ๏ถ์ ํ๋ฐ์ดํฐ ๋ชจ๋ํฐ๋ง ์ ๏ถ์ฐํ ์ ์์ ๋ํ ์ ์ด ์ ๊ตฌ์ฑํ๋ ๋ฐฉ์์ด๋ฉฐ, ๏ถ์๋ณตํธํ ๋ฐ DB ์ฑ๋ฅ ์ ํํน์ง ๊ตฌ์ฑ ๋ฐฉ์ ๊ตฌ์ฑํ๋ ๋ฐฉ์ ๋ณด์์ฑ ๋ฐ ํ์ฅ์ฑ์ด ํ๋ ๋ฑ ๊ณ ๋ ค ์ฌํญ ๋ง์ ๋ฐ์ด๋จ ์ถ์ฒ: DB Safer -3- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
5.
DB์ ๊ทผ์ ์ด ์๋ฃจ์ ์ ์ผ๋ฐ๊ธฐ๋ฅ
โข ์ธ์ฆ๋์ง ์์ ์ ์์ ๋ํ ์ธ์ ์ฐจ๋จ ๋ฐ ์ค์๊ฐ ๊ฒฝ๊ณ ๊ธฐ๋ฅ ์ ์ ๋ฐ โข ์ค๋ธ์ ํธ์ ๋ํ ๊ถํ ์ค์ ๋ฐ ์ฐจ๋จ ๊ธฐ๋ฅ ๊ถํ ์ ์ด โข ์ฌ์ฉ์๋ณ ์ฌ์ฉ ๊ฐ๋ฅ ๋ช ๋ น์ด๋ฅผ ์ ํ โข SQL ๋ฌธ ๊ฐ์ ๋ชจ๋ํฐ๋ง ๋ฐ โข ์คํ๋ SQL๋ฌธ/์คํ์๊ฐ/์ฌ์ฉ์/์๊ฐ๋ ๋ณ ๊ฒ์ ๋ฐ ์ถ์ ์ด๋ ฅ๊ด๋ฆฌ โข ์ ์ ์ธ์ ๋ฐ ์คํ ๋ช ๋ น์ด ๋ณ ์ด๋ ฅ ๊ด๋ฆฌ ๋ณด์์ ์ฑ ๊ด๋ฆฌ ์ฉ์ดํ ์ ์ฑ ์ค์ ๋ฐ ๋ฐ์ ๊ฒฐ์ฌ๊ด๋ฆฌ ์ค์ SQL ๋ช ๋ น์ ๋ํ ์ฌ์ /์ฌํ ์น์ธ(๊ฒฐ์ฌ) ๊ธฐ๋ฅ โข ๋ฐ์ดํฐ๋ฒ ์ด์ค ๋ด๋ถ ํต์ ๊ธฐํ โข ์ฌ๋ฌ ์ ํ์ DBMS ํตํฉ ๋ชจ๋ํฐ๋ง โข ํน์ Data, Field์ ๋ํ Masking ๊ธฐ๋ฅ -4- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
6.
DB๋ณด์ ์๋ฃจ์ ์ ์ฉ์
์ ๊ทผ๋ฐฉ์ ๏ฑ ์ฑ๋ฅ โ ๋ ผ๋์ด ์ฌ์ง ๋ง์, ๋์ฒด๋ก ์๊ท๋ชจ ์ฌ์ดํธ์์ ์ฑ๊ณต Reference ์ถํ โ ๋๊ท๋ชจ ์ฌ์ดํธ๋ ๋ณ๋์ ์ ๊ทผ ํ์ ๏ฑ ๊ฐ๊ฒฉ โ BPR ์ํ์ผ๋ก ๋์์์คํ ์ต์ํ โ Master DB ๋ฐ Virtual Identifier๋ฅผ ์ด์ฉํ ๊ตฌํ ๏ฑ ์ด์/์ดํ โ ๊ฐ์๊ฐ ํ๋ค๋ค๋ฉด ์๋๋๋ง ๋ชปํ๋ค. (ํนํ Gatewayํ ์ ๊ทผํต์ ) โ BPR ์ํ์ผ๋ก ํ๋ก์ธ์ค ๋ฐ ๋์์์คํ ์ ์ต์ ํํ๋ ๊ณผ์ ์ ๋ณํ โ CTO, CSO๋ฅผ ์ ๊ทน์ ์ผ๋ก ์ด์ฉ -5- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
7.
2-3. DLP
Preview ํญ๋ชฉ ์์ธ๋ด์ญ ๊ฐ์ ๊ธฐ๋ฐ ๋ฐ์ดํฐ ์ ์ถ์ ๊ฐ์/๊ธฐ๋ก/์ ์ถ ์ฐจ๋จ ์๋ฃจ์ ๊ธฐ์ถ์ฌ๋ถ ๊ด๋ จKeyWord ์ถ์ฒ์ฌ์ดํธ ๊ธฐ์ ๋ฐ์ PC๋ฐฉํ๋ฒฝ๏ PC๋ณด์ ์๋ฃจ์ ๏ DLP RoadMap ์๋ฃจ์ ํ๊ณ์ ์ ์ฉ์์ ๋ฌธ์ ์ ์ ๋ง์ ์๊ฐ ํ์ ๊ธฐํ ๋ง์ผํ ์ฉ์ด์ ํํน๋์ง ๋ง๊ณ ๊ธฐ์ ์ ์ฐ์ฅ์ ์ ๋จผ์ ํ์ ํ ๊ฒ -6- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
8.
DLP(Data Loss Prevention)
๏ฑ ๊ฐ๋ โ ์ฌ์ฉ์์ PC์์ ๊ธฐ์ ๋ด ๊ธฐ๋ฐ ๋ฐ์ดํฐ๊ฐ ์ธ๋ถ๋ก ๋ฐ์ถ๋๋ ๊ฒ์ ํญ์ โ๊ฐ์ํ๊ณ ๊ธฐ๋กํ๋ฉฐโ, ์ ์ฑ ์ ๋ฐ๋ผ ์ ์ถ์ ์ฐจ๋จ์ํค๋ ๊ฒ์ ์ฃผ๊ธฐ๋ฅ์ผ๋ก ๊ตฌํํ ์๋ฃจ์ ๏ฑ ๋ถ๊ฐ๋ฐฐ๊ฒฝ โ ๊ธฐ์กด PC๋ณด์์๋ฃจ์ ์ ํ๊ณ์ฑ โ ๊ฐ์ธ์ ๋ณด๋ณดํธ๋ฒ ๋ฑ Compliance์ ๊ฐํ ๏ฑ ๊ฐ๋ ๊ตฌ์ฑ๋ ๋ฐ ๊ธฐ๋ฅ โ ๊ฐ๋ ๊ตฌ์ฑ๋ Data Classification Content Tracking Data Loss Prevention (Enforce Tagging Rules) (M aintain Tags) (Enforce Reaction Rules) ์๋ฒ์์ ๋ณต์ฌ๋ ๋ฐ์ดํฐ Emails Endpoint DLPํธ์คํธ๋ ์๋ณธ ์๋ฃ๊ฐ ์น ์ ๋ก๋ ๋ก์ปฌ ๋ณ๊ฒฝ๋๊ฑฐ๋ ํฌ๋ฉง ๋ณํ์ด (์น๋ฉ์ผ, ํฌํ) ์ดํ๋ฆฌ์ผ์ด์ ์์ ๋์ด๋ ์ง์์ ์ธ ๋ณดํธ ์์ฑ๋ ๋ฐ์ดํฐ ๊ธฐ๋ฅ์ ์ ๊ณตํจ. โข ์ด๋ฆ ๋ณ๊ฒฝ โข ํ์ผ ํฌ๋ฉง ๋ณ๊ฒฝ ์ธ์ ์ฌ์ฉ์์ ์ํด โข ๋ค๋ฅธ ๋ฌธ์๋ก ๋ด์ฉ ๋ณต์ฌ ์์ฑ๋ ๋ฌธ์ ํ์ผ โข ๋ฌธ์๋ฅผ ์์ถ(Zipโฆ) โข ๋ฌธ์ ์ํธํ(Encr ypt ion) Removable media -7- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
9.
DLP(Data Loss Prevention)
โ ๊ธฐ๋ฅ ๊ตฌ๋ถ ๊ธฐ๋ฅ ํ์ผ ์ ์ฅ ์์น ๋ณ ๋ถ๋ฅ โ ํ์ผ์๋ฒ ํน์ ํด๋ Contents์ ๋ฐ๋ฅธ ๋ถ๋ฅ โ ํค์๋, ์๊ณ์น ๋ฑ Data ๋ถ๋ฅ ํ์ผ ์ ํ์ ๋ฐ๋ฅธ ๋ถ๋ฅ โ ํ์ฅ์, ์ดํ๋ฆฌ์ผ์ด์ Fingerprint ๊ด๋ฆฌ์์ ์ํ ๋ณตํฉ ๊ธฐ์ค ๋ถ๋ฅ USB ๋ฉ๋ชจ๋ฆฌ ๋ฑ ๋ชจ๋ ๋ฌผ๋ฆฌ์ ์ฅ์น ๋ถ๋ฅ ๋ฑ๊ธ์ ๋ฐ๋ฅธ ์ธ๋ถ ๋ณต์ฌ์ ์ด ์ธ์ ๋ชจ๋ํฐ๋ง ๋๋ ์ฐจ๋จ ๋ณต์ฌ & ๋ถ์ฌ ๋ฃ๊ธฐ ํ๋ฉด ์บก์ฒ Data ์ ์ถ๋ฐฉ์ง ๋ฉ์ผ ํด๋ผ์ด์ธํธ๋ฅผ ํตํ ์ ์ถ ์ฐจ๋จ ๋คํธ์ํฌ ์ดํ๋ฆฌ์ผ์ด์ ์ ํตํ ์ ์ถ ๋ฐฉ์ง ์๋์ฐ ์ ๊ณต ๋คํธ์ํฌ ๊ฒฝ๋ก์ฐจ๋จ ์น ๋ธ๋ผ์ฐ์ ๋ฅผ ํตํ ์น ํฌ์คํ ์ฐจ๋จ ์ธ๋ถ ์น ๋ฉ์ผ ์ฌ์ฉ์ ์ฐจ๋จ Forensic ๋ก๊ทธ ๋ฐ ๋ถ์ ๊ฐ์์ฑ ํ๋ณด ์ ์ถ ์๋ ์ฆ๊ฑฐ๋ฌผ ์์ง (Automatic Evidence Collection) ์ค์๊ฐ ๊ฒฝ๊ณ (POP-UP MESSAGE) ๊ธฐํ Bypass ์ต์ ์ ์ฑ ์์ธ ์ค์ -8- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
10.
DLP(Data Loss Prevention)
โ ํต์ฌ๊ธฐ๋ฅ์ธ Data ๋ถ๋ฅ๊ธฐ๋ฒ์ ์ข ๋ฅ By location โข ํ์ผ์๋ฒ, ํน์ ํด๋, ๊ณต์ ๋๋ผ์ด๋ธ, PCโฆ โข ํค์๋, ์ ๊ท์(์ฃผ๋ฏผ๋ฒํธ, ์ฌํ๋ณด์ฅ๋ฒํธ ๋ฑ) By content โข thresholds(ex: ์ฃผ๋ฏผ๋ฒํธ 100๊ฐ ์ด์) By file-type โข ํน์ ์ดํ๋ฆฌ์ผ์ด์ ๋ณ ๋ฐ์ดํฐ(doc, xls, SAP, BusinessObjectsโฆ) โข Third Party ํ๋ ฅ์ฒด๊ณ ์ค์ By fingerprint โข Hash๊ฐ์ ์ด์ฉํ digital signature โข ์ ์ฒด๋ณ ๊ตฌํ๋ฐฉ์ ์์ด ๏ฑ ๋์ ๊ณ ๋ ค์ฌํญ โ ๊ธฐ์กด ๋ณด์ Policy์์ ๊ด๊ณ, End Userํ๊ฒฝ๊ณผ์ ์กฐํ โ ์๋ฃจ์ ์ ํ๊ณ์ฑ ๋ฐ ๊ธฐ๋์์ค์ ์ค์ โ ์ค์น์จ ์ ๊ณ ์ ๋ฌธ์ -9- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
11.
Access Control & Authentication Authorization Accounting
- 10 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
12.
3-1. MAC/DAC/MLS
Preview ํญ๋ชฉ ์์ธ๋ด์ญ ๊ฐ์ ๊ธฐํ ์ ๊ทผ์ ์ด ๋ชจ๋ธ ๊ธฐ์ถ์ฌ๋ถ ๊ด๋ จKeyWord Secure OS ์ถ์ฒ์ฌ์ดํธ http://www.kangho.com/exploit/SEC/2-acessControl.html ๊ธฐ์ ๋ฐ์ RoadMap ๊ธฐํ ์ฌ๋ฌ๊ฐ์ง ์ ๊ทผ์ ์ด ๋ชจ๋ธ์ด ํ์ ์ ์ฐจ์์์ ๋ฐํ๋์์ผ๋ ์ฑํ๋ ๊ธฐํ ๊ฒ์ ๊ฑฐ์ ์์. - 11 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
13.
MAC/DAC/MLS ๏ฑ MAC (Mandatory
Access Control) โ ์๋ฆฌ: ์ฃผ์ฒด๋ ์ธ๊ฐ ๋ ์ด๋ธ, ๊ฐ์ฒด๋ ๋ถ๋ฅ ๋ฑ๊ธ(๋ฏผ๊ฐ๋ ๋ ์ด๋ธ)์ ์ํด ์ ๊ทผํ๊ฐ ๊ฒฐ์ โข ์ฃผ์ฒด๋ ๊ทธ๋ฃน/๋๋ฉ์ธ๋ ๊ฐ๋ฅ โข ์ธ๊ฐ>๋ถ๋ฅ: Access โข ์ธ๊ฐ<๋ถ๋ฅ: Deny โ ๊ด๋ฆฌ์์ ์ํ ์ค์๊ด๋ฆฌ(DAC์ ๋นํด ์ ์ฐ์ฑ์ ๋จ์ด์ง) โข ๊ตฐ๋ ๋ฑ ๋ณต์ก์ฑ/๋น์ฉ์ ๋ฏผ๊ฐํ์ง ์์ ๊ณณ์์ ์ฌ์ฉ โ ์: BLP(Bell-LaPadulla)๋ชจ๋ธ, Biba๋ชจ๋ธ, MLS โข Linux(Suse Linux, SELinux..) โข Vista/Server2008 โข FreeBSD ๏ฑ DAC (Discretionary Access Control) โ ๋ณด์๊ด๋ฆฌ์/๊ฐ์ฒด์์ ์๊ฐ โ์์ฒญ์ฃผ์ฒดโ์ ์ ์์ ๋ฐ๋ผ ์ ๊ทผ๊ถํ์ ๊ฒฐ์ ํจ โข ์: ์ธ์ฌDB ์ ๊ทผ๊ถํ์ ์ธ์ฌ๊ฐ๋ฐํ์์ ๊ฒฐ์ ํ๋ฉฐ โ์ธ์ฌ๊ด๋ จ๋ถ์โ๋ read๊ถํ์, โ ๋๋จธ์ง ๋ถ์โ๋ ์ ๊ทผ์ ๋ถํํ๋ค. โ Access Matrix(Capability List, ACL)๋ชจ๋ธ, Take-Grant๋ชจ๋ธ, Action-Entity๋ชจ๋ธ โข๋ถ๋ฅ ๋ฑ๊ธ ์: public, confidential, secret, top secret โข๋ณด์ ์ทจ๊ธ ํ๊ฐ ๋ผ๋ฒจ ์: ์ธ์ฌ์ ๋ณด ์ด๋์ ์ํด Secret ์ด์์ ๋ฑ๊ธ์ด ํ์ํจ - 12 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
14.
MAC/DAC/MLS ๏ฑ MLS (Multi-Level
Security) โ ์ฃผ์ฒด/๊ฐ์ฒด๋ ํ๋ก์ธ์ค, ํ์ผ, ์ฌ์ฉ์, ํฌํธ๋ฒํธ ๋ฑ ์ปดํจํฐ์์ ๊ตฌ๋ถ ๊ฐ๋ฅํ ๋ชจ๋ ๊ฒ์ด ํด๋น๋จ โ ๊ตฌํ์ฌ๋ถ๋ ๊ตฌํ์๊ฐ ๊ฒฐ์ โ DAC/MAC ๋์์ ์ฉ ์ ์๊ธธ ์ ์๋ ๋ ผ๋ฆฌ์ ๋ชจ์ํ์ ํด๊ฒฐ ๊ฐ๋ฅ โ http://www.centos.org/docs/5/html/Deployment_Guide-en-US/sec-mls-ov.html ๏No Read Up, No Write Down โข No Read up: Confidentiality ์ ์ง ๋ชฉ์ โข No Write Down: Integrity ์ ์ง ๋ชฉ์ - 13 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
15.
3-2. RBAC
Preview ํญ๋ชฉ ์์ธ๋ด์ญ ๊ฐ์ ๊ฐ์ฅ ์ผ๋ฐ์ ์ผ๋ก ์ฌ์ฉ๋๊ณ ์๋ ์ ๊ทผ์ ์ด ๋ชจ๋ธ ๊ธฐ์ถ์ฌ๋ถ 92 ๊ด๋ จKeyWord ๋ฐ์ดํฐ ์ถ์ํ ์ถ์ฒ์ฌ์ดํธ http://www.kangho.com/exploit/SEC/2-acessControl.html ๊ธฐ์ ๋ฐ์ RoadMap ๊ธฐํ - 14 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
16.
RBAC (Role Based
Access Control) ๏ฑ ๊ฐ๋ โ ์ฌ์ฉ์์๊ฒ ๋ถ์ฌ๋ ์ญํ ์ ๊ทผ๊ฑฐํ์ฌ ์ ๊ทผํต์ ๋ฅผ ์ค์ํ๋ ๋ฐฉ๋ฒ โ ๊ธฐ์กด ์ ๊ทผ์ ์ด ๋ชจ๋ธ์ ๋ถ์์ ํจ์์ ์ถ๋ฐ โข MAC: ๋ฑ๊ธ ์ค์ ์ด ๋ชจํธํ ๊ฒฝ์ฐ์ ์ ์ฉ๋ถ๊ฐ โข DAC: ๊ถํํํ, ๊ด๋ฆฌ์ฑ์ ๊ฐ์ ํ์ 2. ๋ฐฐ์ 1. ๋ฐฐ์ ์ฌ์ฉ์(U) ์ญํ (R) ๊ถํ(P) ์ธ์ (S) Object 3. Access ๏ฑ RBAC ์ ํน์ฑ โ ๊ด๋ฆฌ ํจ์จ์ฑ, ์์๊ฐ๋ฅ, Least Privilege ๊ตฌํ ๊ฐ๋ฅ โ ์๋ฌด๋ถ๋ฆฌ: ์ํธ๊ฐ์ ๊ฐ๋ฅ โ Data ์ถ์ํ: OS RWED์ธ ์ถ์ํ ๊ฐ๋ฅ(์ ๊ธ, ์ถ๊ธ ๋ฑ) โ ๊ฐ์ฒด๋ถ๋ฅ: ์ํ์ ๋ฌด์ ๋ฐ๋ผ ์ฌ์ฉ์๋ถ๋ฅ, ๊ถํ์ ํ ๊ตฌํ ๊ฐ๋ฅ - 15 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
17.
RBAC (Role Based
Access Control) ๏ฑ RBAC์ ํ์ฉ โ ์์ฉSW ๊ฑฐ์ ๋๋ถ๋ถ โ DBMS, OS, CORBAโฆ โ Web ๊ธฐ๋ฐ Application๋ ํ๋ฐํ๊ฒ ์ฌ์ฉ ๏ฑ RBAC ๊ตฌํ ์ USER ROLE Permission ์ฌ์ฉ์ ๋ฐฐ์ U1: IRON R1: Admin R U1 : R1 R2: Owner W D - 16 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
18.
3-3. AAA
Preview ํญ๋ชฉ ์์ธ๋ด์ญ ๋ณด์์ ๊ธฐ๋ณธ๊ธฐ๋ฅ์ผ๋ก ๋จ์ํ ํต์ ์ฌ์ ์์ AAA๊ฐ ์๋ ์ธ์ฆ์คํค๋ง ์ ์ฒด๋ก ๊ฐ์ ๊ฐ๋ ํ์ฅ ํ์ ๊ธฐ์ถ์ฌ๋ถ ๊ด๋ จKeyWord Radius, Diameter (์ต์์๋ฏธ AAA๊ธฐ์ค) ์ถ์ฒ์ฌ์ดํธ ๊ธฐ์ ๋ฐ์ ๋จ์/๋น์ ๋ขฐ๏ ๋ณต์ก/์ ๋ขฐ/๊ธฐ์ ํ๊ฒฝ๋ณํ ์์ฉ RoadMap ๊ธฐํ - 17 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
19.
AAA(Authentication/Authorization/Accounting) ๏ฑ ๊ฐ์
โ ์ฌ์ฉ์ ์ ์์ ํ์ธ๏ ์๋น์ค๊ถํ๋ถ์ฌ๏ ๊ณผ๊ธ/๊ฐ์ฌ โ ๋ณด์์ ๊ธฐ๋ณธ, ์๋น์ค/ํต์ ์ ์ธ๊ฐ์ง ์ค ํ๊ฐ์ง ์ด์ ๋ฐ๋์ ํ์ ๏ฑ ์ฃผ์ ๊ธฐ๋ฅ โ Authentication: ์ธ์ฆ ์๊ตฌ์ ๋น์ฌ์์ ์ฆ๋ช , id/password/์์ฑ์ธ์/Smart Card ๋ฑ โ Authorization: ์ฌ์ฉ์ ์๊ตฌ์์ ์ ํ์ฉ์ฌ๋ถ ๊ฒฐ์ โ Accounting: ์ฌ์ฉ์ ์ฌ์ฉ๋ด์ญ์ Audit ๏ฑ ์ฃผ์ ์ธ์ฆ ํ๋กํ ์ฝ โ Radius โข UDP๊ธฐ๋ฐ, C/S, ์ ๋ณ์ด ๋์ โข ๋ณด์/Fail Over๊ธฐ๋ฅ ์ฝํจ โข ๊ณผ๊ธ ์ ํจํท ์์ค ๊ฐ๋ฅ โ TACACS+ โข TCP๊ธฐ๋ฐ, CISCO, C/S โข ๋ณด์๊ฐํ, CISCO NW๊ธฐ๊ธฐ ์ธ์ฆ์ ์ฃผ๋ก ์ฌ์ฉ โ Diameter โข TCP/SCTP๊ธฐ๋ฐ, P2P โข ๋ณด์๊ฐํ (IPSEC/TLS), ๋ฐ์ด๋ ํ์ฅ์ฑ โข Mobile IP(Roaming), Fail Over, ๋ฉ์์ง ์ฒ๋ฆฌ๊ธฐ๋ฅ ํฅ์ - 18 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
20.
AAA(Authentication/Authorization/Accounting) ๏ฑ AAA์
ํ์ฉ โ AAA์๋ฃจ์ : ISP์์ฃผ์ ์ฌ์ฉ โ ์ผ๋ถ ์ฌ์ฉ: ์ผ๋ฐ SW๋ณด์, IAM/EAM ๋ฑ ๊ฐ๋ ์น๊ณ ๏ฑ ํฅํ์ ๋ง โ IPv6๋๋น, Radiusํ์ฅ โ Diameter๋ก์ ๋๊ฐ์ฒด (๊ณผ๊ธ/๋ณด์/802.1x/NASRAQ/EAP/PKI์ง์ ๋ฑ ์ ๊ธฐ๋ฅ ํ๋ถ) ๏ฑ Diameter Cellular ACR Diameter ์์ฉ ๋ค์ํ AAA์๋น์ค RAS Phone Diameter base ํ๋กํ ์ฝ์ ๊ตฌ์กฐ์ ํ์ฅ Fixed Phone VoIP ๊ฐ์ข GW ํ๋ถ์ ์ก๊ณ์ธต Set-top Box Peer1 Peer2 - 19 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ ๊ต์ก์ฌ์ ๋ณธ๋ถ
Download