·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

[Å×ũĮ·³] º¸¾ÈÆÀÀÌ ¼Õ´î ¼ö ¾ø´Â ¿µ¿ª, ¡®ºñÀΰ£ ½Å¿ø¡¯ À§ÇùÀÇ ½Çü

ÀÔ·Â : 2025-12-06 12:05
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Åð»çÀÚ¡¤ÇÁ·ÎÁ§Æ® Á¾·á ÈÄ¿¡µµ »ì¾ÆÀÖ´Â ¡®Á»ºñ NHI¡¯ ¼öµÎ·è
Á¤Àû ½ÃÅ©¸´ ÀÇÁ¸ÇÏ´Â ±¸Á¶Àû ÇÑ°è ±Øº¹Çؾß


[º¸¾È´º½º= ±èµ¿Çö OWASP ¼­¿ï éÅÍ ¸®´õ] º¸¾ÈÀÇ »ç°¢Áö´ë¿¡ ÀÖ´ø API Ű, ¼­ºñ½º °èÁ¤ µî ¡®ºñÀΰ£ ½Å¿ø(NHI¡¤Non-Human Identities)¡¯Àº ÇØÄ¿µéÀÇ ¡®°¡¼ººñ¡¯ ³ôÀº Åë·Î°¡ µÇ°í ÀÖ´Ù. Áö³­ÇØ OWASP´Â NHI º¸¾È À§ÇùÀ» 2025³â Top 10À¸·Î ¼±Á¤Çß´Ù. ÇØ´ç ¹ßÇ¥´Â NHI º¸¾È À§ÇùÀ» ü°èÀûÀ¸·Î Á¤¸®ÇÑ ÃÖÃÊÀÇ ÇÁ·¹ÀÓ¿öÅ©ÀÌÀÚ. ±×µ¿¾È º¸¾È ¾÷°è°¡ ¿Ü¸éÇØ¿Â °Å´ëÇÑ »ç°¢Áö´ë¸¦ °ø½ÄÀûÀ¸·Î ÀÎÁ¤Çß´Ù.

NHI¶õ ¹«¾ùÀΰ¡?
'NHI'´Â »ç¶÷ÀÌ ¾Æ´Ñ ÁÖü°¡ ½Ã½ºÅÛ¿¡ Á¢±ÙÇÒ ¶§ »ç¿ëÇÏ´Â ¡®µðÁöÅÐ ÀÚ°ÝÁõ¸í¡¯À» ¸»ÇÑ´Ù. API Ű³ª ¼­ºñ½º °èÁ¤, OAuth ÅäÅ«, ÀÎÁõ¼­, SSH Ű, µ¥ÀÌÅͺ£À̽º ¿¬°á ¹®ÀÚ¿­, ¾Ïȣȭ Ű µîÀÌ ¸ðµÎ NHI¿¡ ÇØ´çÇÑ´Ù.

¿ì¸®°¡ ¸ÅÀÏ »ç¿ëÇÏ´Â ½Ã½ºÅÛ µÚ´Ü¿¡´Â ¼ö¸¹Àº NHI°¡ ÀÛµ¿ÇÑ´Ù. ¹é¿£µå ¼­¹ö°¡ µ¥ÀÌÅͺ£À̽º¿¡ Á¢¼ÓÇÒ ¶§³ª ¸¶ÀÌÅ©·Î ¼­ºñ½ºµéÀÌ Åë½ÅÇÒ ¶§, CI/CD ÆÄÀÌÇÁ¶óÀÎÀÌ Å¬¶ó¿ìµå¿¡ ¹èÆ÷ÇÒ ¶§, ¿ÜºÎ SaaS¿Í ¿¬µ¿µÉ ¶§. ÀÌ ¸ðµç ¼ø°£¿¡ NHI ÀÎÁõÀÌ ÀÛµ¿ÇÑ´Ù. »ç¶÷ÀÌ ·Î±×ÀÎÇÒ ¶§ ID¿Í ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇϵí, ½Ã½ºÅÛÀº NHI¸¦ ÅëÇØ ¡®³ª´Â Á¢±Ù ±ÇÇÑÀÌ ÀÖ´Â Á¤´çÇÑ ÁÖü¡¯ÀÓÀ» Áõ¸íÇÑ´Ù.

Ŭ¶ó¿ìµå º¸¾È ¿¬ÇÕ(CSA)ÀÇ 2024³â º¸°í¼­¿¡ µû¸£¸é, NHI´Â Àΰ£ °èÁ¤ ´ëºñ 45¹è¿¡¼­ 100¹è ÀÌ»ó Á¸ÀçÇÑ´Ù. ÇÏÁö¸¸ NHI °ü·Ã º¸¾È¿¡ ÀڽۨÀ» º¸ÀÎ Á¶Á÷Àº ´Ü 15%¿¡ ºÒ°úÇß´Ù. 69%´Â NHI °ø°Ý¿¡ ´ëÇÑ ¿ì·Á¸¦, API Ű ¿ÀÇÁº¸µù ÇÁ·Î¼¼½º¸¦ °®Ãá Á¶Á÷Àº 20%¿¡ ±×ÃÆ´Ù. °Ô´Ù°¡ ´ë´Ù¼ö ±â¾÷Àº ÀÚ»çÀÇ NHIÀÇ 30% Á¤µµ¸¸ ÆÄ¾ÇÇϰí ÀÖ´Ù´Â Á¡ÀÌ´Ù. ³ª¸ÓÁö 70%´Â °ü¸® »ç°¢Áö´ë¿¡ ¹æÄ¡µÇ¾î ÀÖ´Ù.

[ÀÚ·á: »ý¼ºÇü AI À̹ÌÁö]


NHI´Â ¿Ö ´Ù¸¥°¡
NHI º¸¾ÈÀÌ ¾î·Á¿î ±Ùº»Àû ÀÌÀ¯´Â ÀϹÝÀûÀÎ »ç¶÷µéÀÇ °èÁ¤°ú ´Ù¸¥ º»ÁúÀûÀÎ Â÷ÀÌ ¶§¹®ÀÌ´Ù.

ù°, ´ÙÁß ÀÎÁõ(MFA¡¤Multi-Factor Authentication)À» Àû¿ëÇÒ ¼ö ¾ø´Ù. »ç¶÷Àº OTP³ª »ýüÀÎÁõ µî Ãß°¡ ÀÎÁõ ¼ö´ÜÀ» »ç¿ëÇÏÁö¸¸ ¼­ºñ½º °èÁ¤À̳ª API Ű´Â Á¤ÀûÀÎ ½ÃÅ©¸´(Secret)¿¡ ÀÇÁ¸ÇÒ ¼ö¹Û¿¡ ¾ø´Ù. ÀÌ ½ÃÅ©¸´ÀÌ À¯ÃâµÇ¸é º°µµÀÇ ¹æ¾î¼± ¾øÀÌ ½Ã½ºÅÛ Á¢±ÙÀÌ °¡´ÉÇØÁø´Ù. ȸ»ç ´ëÇ¥ÀÇ ºñ¹Ð¹øÈ£°¡ À¯ÃâµÅµµ MFA°¡ ¸·¾ÆÁÖÁö¸¸, Ŭ¶ó¿ìµå Àüü °ü¸® ±ÇÇÑÀ» °¡Áø API Ű Çϳª°¡ À¯ÃâµÇ¸é ±â¾÷ÀÇ Á¸¸³ ÀÚü°¡ À§Å·οöÁú ¼ö ÀÖ´Ù.

µÑ°, ±Ô¸ð¿Í ºÐ»ê¼ºÀÇ ¹®Á¦´Ù. NHI´Â °³¹ßÆÀ°ú ÀÎÇÁ¶óÆÀ, ¿ÜºÎ º¥´õ µîÀÌ Å¬¶ó¿ìµå¡¤SaaS¡¤¿ÂÇÁ·¹¹Ì½º µî ´Ù¾çÇÑ È¯°æ¿¡¼­ ºÐ»ê »ý¼ºµÈ´Ù. ÃÖ±Ù AI ¼­ºñ½º È®»êÀ¸·Î »óȲÀº ´õ¿í º¹ÀâÇØÁ³´Ù. êGPT³ª Ŭ·Îµå, Á¦¹Ì³ªÀÌ °°Àº AI µµ±¸¿¡ ¿ÜºÎ ¼­ºñ½º¸¦ ¿¬µ¿ÇÏ·Á¸é API ۰¡ ÇÊ¿äÇϰí, ÀÌÁ¦´Â °³¹ßÀÚ°¡ ¾Æ´Ñ ÀÏ¹Ý Á÷¿øµµ ¾÷¹« ÀÚµ¿È­¸¦ À§ÇØ NHI¸¦ »ý¼ºÇÏ´Â ½Ã´ë°¡ µÆ´Ù.

¼Â°, ¼ÒÀ¯±ÇÀÌ ºÒºÐ¸íÇÏ´Ù. ÀϹÝÀûÀÎ Àΰ£ °èÁ¤Àº IDP(Identity Provider)¿Í HR ½Ã½ºÅÛÀÌ ¿¬µ¿µÇ¾î ÀÔ»çºÎÅÍ Åð»ç±îÁö »ý¾ÖÁֱⰡ °ü¸®µÈ´Ù. ÇÏÁö¸¸ NHI´Â ÀÌ Ã¼°è ¹Û¿¡ ÀÖ´Ù. API ۸¦ ´©°¡ ¸¸µé¾ú°í, ¿Ö ¸¸µé¾ú´ÂÁö, Áö±Ýµµ »ç¿ë ÁßÀÎÁö µî ¾Æ¹«µµ ¸ð¸£´Â °æ¿ì°¡ Çã´ÙÇÏ´Ù. ´ã´çÀÚ°¡ Åð»çÇϰųª ÇÁ·ÎÁ§Æ®°¡ Á¾·áµÇµµ NHI´Â Ȱ¼º »óÅ·Π³²¾Æ ¡®Á»ºñ ID¡¯°¡ µÈ´Ù.

º¸¾ÈÆÀÀÇ ±¸Á¶Àû µô·¹¸¶
NHI º¸¾ÈÀÇ °¡Àå Å« À庮Àº ±â¼úÀÌ ¾Æ´Ï´Ù. Á¶Á÷ ³» ¡®¿µ¿ª¡¯ÀÇ ¹®Á¦´Ù.

º¸¾ÈÆÀÀº ÀüÅëÀûÀ¸·Î AD, IAM, SSO, MFA µî Àΰ£ °èÁ¤À» °ü¸®Çß´Ù. ¹Ý¸é NHI´Â °³¹ßÆÀÀÌ ¾ÖÇø®ÄÉÀÌ¼Ç ±¸Ãà °úÁ¤¿¡¼­ »ý¼ºÇÑ´Ù. µ¥ÀÌÅͺ£À̽º ¿¬°á ¹®ÀÚ¿­À̳ª ¿ÜºÎ API È£Ãâ Ű, ¸¶ÀÌÅ©·Î¼­ºñ½º °£ ÅäÅ«±îÁö. ÀÌ·¯ÇÑ ÀÚ°ÝÁõ¸íÀº ¾ÖÇø®ÄÉÀÌ¼Ç µ¿ÀÛ¿¡ ÇʼöÀûÀÌ¶ó º¸¾ÈÆÀÀÌ ÇԺηΠ¼Õ´ë±â Èûµé´Ù. ¼­ºñ½º Àå¾Ö±îÁö À̾îÁú ¼ö Àֱ⠶§¹®ÀÌ´Ù. ÀÌ ¶§¹®¿¡ NHIÀÇ ÁÖµÈ È°µ¿ ¹«´ë´Â ¡®º¸¾ÈÆÀÀÌ º¼ ¼ö ¾ø´Â¡¯ °¨ÃçÁø ¿µ¿ªÀ¸·Î ³²´Â´Ù.

OWASP NHI Top 10Àº ÀÌ·¯ÇÑ À§ÇèÀ» ±¸Ã¼ÀûÀ¸·Î Á¤¸®Çß´Ù. ¼­ºñ½º Æó±â ÈÄ¿¡µµ NHI°¡ ¹æÄ¡µÇ´Â ¡®ºÎÀûÀýÇÑ ¿ÀÇÁº¸µù¡¯À̳ª ¼Ò½ºÄڵ峪 ¼³Á¤ ÆÄÀÏ¿¡ Æò¹®À¸·Î ÀúÀåµÇ´Â ¡®½ÃÅ©¸´ À¯Ã⡯, ÇÊ¿ä ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø ¡®°úµµÇÑ ±ÇÇÑ¡¯. ¸¸·á ±â°£ ¾øÀÌ ¿î¿µµÇ´Â ¡®Àå±â À¯È¿ ½ÃÅ©¸´¡¯ µîÀÌ ÇÙ½É À§Çè ¿ä¼Ò·Î ²ÅÈù´Ù.

ÇØ¿Ü »ç·Ê·Î »ìÆìº» NHI Ä§ÇØ
°ø°ÝÀÚµéÀº ÀÌ¹Ì ÀÌ »ç°¢Áö´ë¸¦ Á¤Á¶ÁØÇϰí ÀÖ´Ù.

Áö³­ 2022³â ¿ì¹ö(Uber)´Â ÆÄ¿ö¼¿ ½ºÅ©¸³Æ® ³» ÇϵåÄÚµùµÈ °ü¸®ÀÚ ÀÚ°ÝÁõ¸í Çϳª°¡ À¯ÃâµÇ¸é¼­ »ç³» ½Ã½ºÅÛ Àüü¿¡ Á¢±ÙÇÒ ¼ö ÀÖ¾ú°í, AWS ÄֱܼîÁö ħÅõ¸¦ Çã¿ëÇß´Ù. ¿ì¹ö´Â ÀÌ »ç°í·Î 1³â ¹Ý µ¿¾È »ç³» ¸ðµç ½¦µµ¿ì NHI¸¦ ã´Â Àü¼öÁ¶»ç¸¦ ÁøÇàÇß´Ù.

Áö³­ÇØ¿¡´Â ´ëÇü Ä§ÇØ°¡ ¿¬À̾î ÅÍÁ³´Ù. 1¿ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â °ü¸®µÇÁö ¾Ê¾Ò´ø ·¹°Å½Ã OAuth ¾ÛÀ» ÅëÇØ ·¯½Ã¾Æ ÇØÄ¿ÀÇ Ä§Åõ¸¦ Çã¿ëÇß´Ù. Å×½ºÆ® Å×³ÍÆ®(Test Tenant)¿¡¼­ ½ÃÀÛµÈ °ø°ÝÀº °úµµÇÑ ±ÇÇÑÀ» °¡Áø NHI¸¦ ÅëÇØ ÇÁ·Î´ö¼Ç±îÁö È®´ëµÆ´Ù. 5¿ù ½º³ë¿ìÇ÷¹ÀÌÅ©(Snowflake)¿¡¼­´Â ¾à 165°³ °í°´»ç ÀνºÅϽº°¡ Ä§ÇØ´çÇß´Ù. ÀÌ Áß¿¡´Â ƼÄϸ¶½ºÅͳª »êźµ¥¸£ ÀºÇà °°Àº ÃÊ´ëÇü °í°´»ç µ¥ÀÌÅͰ¡ ¿µÇâÀ» ¹Þ¾Ò´Ù. 12¿ù¿¡´Â ºñ¿æµåÆ®·¯½ºÆ®(BeyondTrust)ÀÇ API Ű Ä§ÇØ°¡ ¹Ì±¹ À繫ºÎ ½Ã½ºÅÛ±îÁö ¿µÇâÀ» Áá´Ù.

ÀÌµé »ç°ÇÀÇ °øÅëÁ¡Àº ¸íÈ®ÇÏ´Ù. °ø°ÝÀÚµéÀÌ Á¦·Îµ¥À̳ª Á¤±³ÇÑ ±â¼úÀ» »ç¿ëÇÑ °ÍÀÌ ¾Æ´Ñ, °ü¸®µÇÁö ¾Ê°í °úµµÇÑ ±ÇÇÑÀ» °¡Áø NHI¸¦ ÅëÇØ ¡®Á¤¹®¡¯À¸·Î ´ç´çÈ÷ °É¾î¼­ µé¾î°¬´Ù.

AI ¿¡ÀÌÀüÆ®ÀÇ È®Àå, NHI À§Çùµµ ´Ã¾î
NHI À§ÇùÀº AI ¿¡ÀÌÀüÆ® È®»êÀ¸·Î »õ·Î¿î ±¹¸é¿¡ Á¢¾îµé¾ú´Ù. ƯÈ÷ ¸ðµ¨ ÄÁÅØ½ºÆ® ÇÁ·ÎÅäÄÝ(MCP)ÀÇ ±Þ¼ÓÇÑ È®»ê¿¡ ÁÖ¸ñÇÒ Çʿ䰡 ÀÖ´Ù, MCP´Â AI ¸ðµ¨ÀÌ ±êÇãºê³ª Áö¶ó, ½½·¢ µî ¿ÜºÎ ½Ã½ºÅÛ°ú »óÈ£ ÀÛ¿ëÇÏ´Â ¹æ½ÄÀ» Ç¥ÁØÈ­ÇÑ ÇÁ·ÎÅäÄÝÀ̱⠶§¹®ÀÌ´Ù.

¿©±â¼­ Áß¿äÇÑ ÁöÁ¡Àº MCP ¼­¹ö°¡ ¿ÜºÎ ½Ã½ºÅÛ¿¡ Á¢±ÙÇϱâ À§ÇØ »ç¿ëÇÏ´Â °ÍÀÌ NHI¶ó´Â Á¡ÀÌ´Ù. ±êÇãºêÀÇ API Ű, Áö¶óÀÇ OAuth ÅäÅ«, ½½·¢ º¿ ÅäÅ« µîÀÌ MCP ¼­¹ö¿¡¼­ AI ¿¡ÀÌÀüÆ®ÀÇ ±ÇÇÑÀ» ºÎ¿©ÇÑ´Ù. ¹®Á¦´Â ÀÌ NHIµéÀÌ mcp.json °°Àº ¼³Á¤ ÆÄÀÏ¿¡ Æò¹®À¸·Î ÀúÀåµÈ °æ¿ì°¡ ¸¹°í, OAuth ´ë½Å ¸¸·á ¾ø´Â Á¤Àû API Ű¿¡ ÀÇÁ¸ÇÑ´Ù´Â °ÍÀÌ´Ù. Àüµ¿ÀûÀÎ NHI ¹®Á¦°¡ AI ¿¡ÀÌÀüÆ® ȯ°æ¿¡¼­ ±×´ë·Î ÀçÇöµÇ°í ÀÖ´Ù.

2025³â 5¿ù°ú 6¿ù Àκ£¸®¾ðÆ®·¦(Invariant Labs)°ú Ä«Åä³×Æ®¿÷½º(Cato Networks)°¡ ÇÁ·ÒÇÁÆ® ÀÎÁ§¼ÇÀ» ÅëÇÑ µ¥ÀÌÅÍ À¯Ãâ °³³äÁõ¸í(PoC)À» °ø°³Çß´Ù. ¿©±â¼­ ÁÖ¸ñÇÒ Á¡Àº °ø°ÝÀÌ ¼º°øÇÑ ¿øÀÎÀÌ´Ù. ÇÁ·ÒÇÁÆ® ÀÎÁ§¼ÇÀº °ø°Ý º¤ÅÍ¿´Áö¸¸, ½ÇÁ¦ ÇÇÇØ¸¦ ¸¸µç °Ç MCP ¼­¹ö¿¡ ÀÖ´ø NHI°¡ °úµµÇÑ ±ÇÇÑÀ» °¡Áö°í ÀÖ¾ú±â ¶§¹®ÀÌ´Ù. ¸¸¾à ƯÁ¤ ÀúÀå¼Ò¿¡¸¸ Á¢±ÙÇÒ ¼ö ÀÖ´Â ÅäÅ«À» »ç¿ëÇß´Ù¸é ÇÇÇØ´Â Á¦ÇÑÀûÀ̾úÀ» °ÍÀÌ´Ù.

´ÙÇàÀÎ Á¡Àº ½ÇÁ¦ Ä§ÇØ·Î À̾îÁø »ç·Ê´Â ¹ß°ßµÇÁö ¾Ê¾Ò´Ü Á¡ÀÌ´Ù. ±×·³¿¡µµ PoCµéÀÌ º¸¿©ÁÖ´Â ±³ÈÆÀº ºÐ¸íÇÏ´Ù. AI ¿¡ÀÌÀüÆ® ȯ°æ¿¡¼­µµ NHI¿¡ ÃÖ¼Ò ±ÇÇÑ ¿øÄ¢À» Àû¿ëÇϰí, Á¤±âÀûÀ¸·Î ±ÇÇÑÀ» °ËÅäÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù.

Çö½ÇÀûÀÎ NHI À§Çù ÇØ°á ¹æ¾È
ÇöÀå¿¡¼­ °¡Àå ¸¹ÀÌ µé¸®´Â À̾߱â´Â ¡°Å° ·ÎÅ×À̼ÇÀÌ Çö½ÇÀûÀ¸·Î ºÒ°¡´ÉÇÏ´Ù¡±´Â ³»¿ëÀÌ´Ù. ±×·¯³ª ·ÎÅ×À̼Ǻ¸´Ù ´õ ±ÞÇÑ ¹®Á¦°¡ ÀÖ´Ù. ¡°Áö±Ý ¾î¶² ۸¦ ¾îµð¿¡ ¾²°í ÀÖ´ÂÁö¡±¸¦ È®ÀÎÇÏ´Â °¡½Ã¼º È®º¸´Ù.

¿ì¹ö°¡ Ä§ÇØ ÀÌÈÄ 1³â ¹ÝÀ» ÅõÀÚÇÑ ¸¸Å­ NHI´Â IT ÀÚ»êó·³ °ü¸®´ëÀåÈ­ ÇÏ´Â °ÍÀÌ Ã¹°ÉÀ½ÀÌ´Ù. ¾î¶² ¼­ºñ½º °èÁ¤ÀÌ ÀÖ´ÂÁö, ´©°¡ »ý¼ºÇß´ÂÁö, ¾ðÁ¦ ¸¶Áö¸·À¸·Î »ç¿ëµÆ´ÂÁö, ¾î¶² ±ÇÇÑÀ» °¡Áö°í ÀÖ´ÂÁö, À̰ÍÀÌ ÆÄ¾ÇµÅÁö ¾ÊÀ¸¸é ¾î¶² Á¤Ã¥µµ ¼¼¿ï ¼ö ¾ø´Ù.

¡ã±èµ¿Çö OWASP ¼­¿ï éÅÍ ¸®´õ

´ÙÀ½À¸·Î ½ÃÅ©¸´ °ü¸® ü°è µµÀÔÀÌ´Ù. ¼Ò½ºÄڵ峪 ¼³Á¤ ÆÄÀÏ¿¡ ÇϵåÄÚµùµÈ ½ÃÅ©¸´À» ½ÃÅ©¸´ ¸Å´ÏÀú(Secret Manager)·Î ÀÌÀüÇÑ´Ù. ´Ü, ÇØ´ç ¸Å´ÏÀú¿¡ Á¢±ÙÇϱâ À§ÇÑ ÀÚ°ÝÁõ¸íÀº ¿©ÀüÈ÷ ÇÊ¿äÇϹǷÎ, ÀÌ Á¢±Ù ±ÇÇÑÀ» ÃÖ¼ÒÈ­ÇÏ°í °¨»ç ·Î±×¸¦ ³²±â´Â ÀÛ¾÷ÀÌ ÇÔ²² ÁøÇàµÇ¾ß ÇÑ´Ù.

·ÎÅ×À̼ÇÀÌ ¾î·Á¿î ¾Ïȣȭ Ű´Â ºÀÅõ ¾Ïȣȭ(Envelope Encryption) ±¸Á¶ µµÀÔÀ» °ËÅäÇÒ ¼ö ÀÖ´Ù. µ¥ÀÌÅÍ ¾Ïȣȭ Ű(DEK)¸¦ º°µµÀÇ Å° ¾Ïȣȭ Ű(KEK)·Î °¨½Î´Â ¹æ½ÄÀÌ´Ù. KEK¸¸ ÁÖ±âÀûÀ¸·Î ±³Ã¼Çϸé Àüü µ¥ÀÌÅÍ Àç¾Ïȣȭ ¾øÀÌ º¸¾È¼ºÀ» À¯ÁöÇÒ ¼ö ÀÖ´Ù.

±Ã±ØÀûÀ¸·Î´Â Á¤ÀûÀÎ Àå±â ÀÚ°ÝÁõ¸í ÀÚü¸¦ ÁÙ¿©³ª°¡´Â ¹æÇâ, À̸¥¹Ù ¡®Å°¸®½º ¾ÆÅ°ÅØÃ³¡¯(Keyless Architecture)·ÎÀÇ ÀüȯÀ» °í·ÁÇØ¾ß ÇÑ´Ù. AWSÀÇ IAM Role Anywhere³ª ±êÇãºê ActionsÀÇ OIDC ¿¬µ¿Ã³·³, ÇÊ¿äÇÑ ¼ø°£¿¡¸¸ ªÀº À¯È¿±â°£ÀÇ ÀÚ°ÝÁõ¸íÀ» ¹ß±Þ¹Þ´Â ±¸Á¶´Ù. ÀúÀåµÈ ۰¡ ¾ø¾î À¯ÃâµÉ ۰¡ ¾ø´Ù.

NHI´Â ´õ ÀÌ»ó ¡°³ªÁß¿¡ ì±â¸é µÇ´Â¡± ¿µ¿ªÀÌ ¾Æ´Ï´Ù. OWASP°¡ Top 10À» ¹ßÇ¥Çϰí, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿Í ½º³ë¿ìÇ÷¹ÀÌÅ©, ¿ì¹ö °°Àº ±Û·Î¹ú ±â¾÷µéÀÌ ÀÕµû¶ó Ä§ÇØ ´çÇÑ Á¡Àº ÀÌ À§ÇùÀÌ ¡®ÇöÀçÁøÇàÇü¡¯À̶ó´Â °­·ÂÇÑ ¹æÁõÀÌ´Ù.

º¸¾ÈÆÀÀÌ ¼Õ´î ¼ö ¾ø¾ú´ø ¿µ¿ª, °³¹ßÆÀÀÌ º¸¾ÈÀ» °í·ÁÇÏÁö ¾Ê¾Ò´ø ¿µ¿ª. ÀÌÁ¦ °æ°è¸¦ Çã¹°°í, NHI¸¦ º¸¾È Àü·«ÀÇ ÇÙ½É ÃàÀ¸·Î °¡Á®¿Í¾ß ÇÒ ½ÃÁ¡ÀÌ´Ù.
[±Û_ ±èµ¿Çö OWASP ¼­¿ï éÅÍ ¸®´õ]

ÇÊÀÚ ¼Ò°³_
- OWASP ¼­¿ï éÅÍ ¸®´õ
- È­ÀÌÆ®ÇÞ½ºÄð ¸àÅä
- Å©¸®¹Ô ´ëÇ¥ÀÌ»ç

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)