쟁점지식
네트워크 세그먼트 분리 및 방화벽 룰 최적화 쟁점
업무·개발·DMZ·개인정보 처리 구간이 세그먼트로 분리되고, 방화벽 정책이 최소권한(Any-Any 금지)·정기 검토·미사용 룰 정리로 관리되는지가 핵심이다.
기준 2.6.1기준 2.10.1기준 2.11.2#네트워크분리#방화벽
문서를 불러오고 있습니다
요청한 자료와 최신 연결 정보를 확인하고 있습니다.
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
업무·개발·DMZ·개인정보 처리 구간이 세그먼트로 분리되고, 방화벽 정책이 최소권한(Any-Any 금지)·정기 검토·미사용 룰 정리로 관리되는지가 핵심이다.
공개 웹서버에 WAF 등 웹 공격 방어가 적용되고 탐지·차단 정책이 관리되는지, DDoS 대응체계(용량·클린존·CDN·대응절차)가 갖춰졌는지가 핵심이다.
컨테이너 이미지 취약점 스캔·신뢰 레지스트리 사용, 오케스트레이터(K8s) RBAC·네임스페이스 격리·네트워크 정책, 특권 컨테이너·루트 실행 제한 등 가상화 계층 보안이 적용되는지가 핵심이다.
가상자산 개인키가 콜드월렛·HSM·다중서명으로 안전하게 보관·분리되고, 이체 승인에 다중 통제(격리·승인 한도)가 적용되며, 노드·핫월렛 서버 접근통제와 이상거래 탐지가 이루어지는지가 핵심이다.