0Pricing
Cyber Security Academy · 강의

백업 및 복구 보안

백업을 보호합니다

백업 및 복구 보안은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

백업을 보호해야 하는 이유

백업은 장애, 랜섬웨어 및 실수에 대비한 안전망입니다. 하지만 보호되지 않은 백업은 주요 방어 체계 밖에 놓인 데이터 전체 복사본입니다. 백업을 보호하는 일은 운영 데이터베이스를 보호하는 것만큼 중요합니다.

3-2-1 규칙

검증된 백업 전략은 데이터 복사본을 3개, 서로 다른 2가지 매체 유형에 보관하고, 그중 1개는 외부 사이트에 보관하는 것입니다.

이렇게 하면 하드웨어 장애, 사이트 재해 및 단일 지점의 손실에 대비할 수 있습니다. 랜섬웨어 대응력을 높이려면 네트워크와 물리적으로 분리되었거나 변경할 수 없는 복사본을 추가하십시오.

백업 암호화

도난당한 백업은 아무런 쓸모가 없어야 합니다. 백업은 저장소로 전송되는 동안과 저장소에 보관되는 동안 모두 항상 암호화하십시오.

# encrypted pg_dump piped through gpg
pg_dump appdb | gpg --symmetric --cipher-algo AES256 \
  -o appdb-2026-05-30.sql.gpg

백업 키 보호

복호화 키가 백업 바로 옆에 있으면 암호화는 아무런 보호 기능을 제공하지 못합니다. 키를 별도로 보관하십시오.

  • 키는 백업 서버가 아니라 KMS 또는 HSM에 보관하십시오.
  • 키에 access할 수 있는 사람을 제한하십시오.
  • 키를 교체하고 정기적으로 다시 암호화하십시오.

백업의 접근 제어

백업이 보관된 위치를 철저히 보호하십시오. 백업 저장소를 데이터베이스만큼 민감한 대상으로 취급하십시오.

  • 버킷/폴더 권한을 전용 백업 계정으로 제한하십시오.
  • 클라우드 버킷의 공개 access를 차단하십시오.
  • 백업을 읽거나 다운로드할 때마다 기록하십시오.
# AWS S3: block public access on the backup bucket
aws s3api put-public-access-block \
  --bucket appdb-backups \
  --public-access-block-configuration \
  BlockPublicAcls=true,IgnorePublicAcls=true,BlockPublicPolicy=true,RestrictPublicBuckets=true

랜섬웨어에 대비한 변경 불가성

랜섬웨어는 공격을 실행하기 전에 백업을 삭제하거나 암호화하는 경우가 많습니다. 변경할 수 없는(WORM, 한 번 쓰고 여러 번 읽기) 또는 객체 잠금 저장소를 사용하면 설정된 기간 동안 삭제를 방지할 수 있습니다.

# S3 Object Lock retention concept
aws s3api put-object-retention --bucket appdb-backups \
  --key dump.gpg \
  --retention 'Mode=COMPLIANCE,RetainUntilDate=2026-12-31T00:00:00Z'

외부 및 네트워크 분리 복사본

복사본을 하나 이상 운영 네트워크와 격리된 곳에 보관하십시오. 네트워크와 물리적으로 분리되었거나 논리적으로 분리된 복사본은 주요 환경을 침해하고 모든 것을 삭제하려는 공격자에 의해서도 손상되지 않습니다.

복원 시험 수행

한 번도 복원해 보지 않은 백업은 희망에 불과합니다. 무결성과 압박이 큰 상황에서도 절차가 작동하는지 확인하기 위해 깨끗한 환경에서 정기적으로 복원 시험을 수행하십시오.

  • 데이터가 완전한지 확인하십시오.
  • 복원 시간을 측정하십시오.
  • 운영 절차서를 문서화하십시오.

RPO와 RTO

두 가지 지표가 복구 계획의 방향을 결정합니다.

  • RPO(복구 시점 목표): 허용할 수 있는 데이터 손실의 규모로, 백업 빈도를 결정합니다.
  • RTO(복구 시간 목표): 얼마나 빨리 온라인 상태로 돌아와야 하는지를 나타내며, 복원 설계를 결정합니다.

특정 시점 복구

주기적인 전체 백업과 트랜잭션 기록의 연속 전송을 결합하면 특정 시점 복구(PITR)를 사용할 수 있습니다. 손상이나 악의적인 변경이 발생하기 직전 시점으로 데이터베이스를 되돌릴 수 있습니다.

# PostgreSQL PITR concept: archive WAL
archive_mode = on
archive_command = 'gzip < %p | gpg -e -r backup@corp > /wal/%f.gpg'

백업 보안 점검표

다음과 같이 종합하십시오.

  • 변경할 수 없거나 외부 사이트에 보관된 복사본을 포함하여 3-2-1 규칙을 따르십시오.
  • 백업을 암호화하고 키를 별도로 보관하십시오.
  • 백업 저장소에 대한 access를 제한하고 기록하십시오.
  • RPO/RTO를 정의하고 PITR을 활성화하십시오.
  • 일정에 따라 복원 시험을 수행하십시오.

빠른 확인

백업 보안 원칙을 적용하십시오.

요약

안전한 백업은 복원력 있는 데이터 전략을 완성합니다.

  • 변경할 수 없고 외부 사이트에 보관된 복사본을 포함하여 3-2-1 규칙을 사용하십시오.
  • 백업을 암호화하고 키를 별도로 보관하십시오.
  • 백업 저장소에 대한 access를 제한하고 감사하십시오.
  • RPO/RTO를 정의하고 PITR을 활성화하며 정기적으로 복원 시험을 수행하십시오.

자주 묻는 질문

“백업 및 복구 보안” 강의는 무료인가요?

네 — “백업 및 복구 보안” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“백업 및 복구 보안”에서 뭘 배우나요?

백업을 보호합니다 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“백업 및 복구 보안” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. SQL 삽입 방어
  2. 접근 제어와 암호화
  3. 감사와 모니터링
  4. 백업 및 복구 보안
← Cyber Security Academy(으)로 돌아가기