0Pricing
Cyber Security Academy · 강의

지속적인 검증 및 모니터링

지속적인 인증, 행동 분석 및 실시간 정책 적용을 구현합니다.

지속적인 검증 및 모니터링은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

제로 트러스트에는 지속적인 검증이 필요합니다

제로 트러스트는 인증으로 끝나지 않습니다. 액세스 결정은 실시간 위험 신호를 기반으로 세션 전체에서 지속적으로 재평가해야 합니다. 오전 9시에 신뢰할 수 있던 세션도 기기가 침해되면 오전 9시 5분에는 신뢰할 수 없게 될 수 있습니다.

실시간 위험 신호

지속적인 검증에 사용되는 신호:

  • 디바이스 준수 상태 변경(EDR 경고, 업데이트 실패)
  • 사용자 행동 이상 징후(비정상적인 액세스 시간, 액세스량)
  • 위치 변경(불가능한 이동)
  • 네트워크 위협 인텔리전스(C2 통신 감지)
  • 애플리케이션 액세스 이상 징후

적응형 인증

적응형 인증은 위험도에 따라 인증 요구 사항을 동적으로 조정합니다. 위험도가 낮은 액세스(알려진 디바이스, 평상시 시간대) → 추가적인 인증 부담 없음. 위험도가 높은 신호 → 재인증 또는 MFA 단계 상승을 요구합니다. 컨텍스트 인식 IdPs(Okta, Azure AD)가 이를 구현합니다.

세션 토큰 취소

위험 신호가 발생하면 세션을 즉시 취소할 수 있어야 합니다. 구현:

  • 짧은 토큰 수명(15분) + 새로 고침 토큰
  • 토큰 취소 목록
  • IdP에서 SSO 세션 무효화
  • OIDC 백채널 로그아웃을 통한 강제 재인증

보안 정보 및 이벤트 관리 (SIEM)

SIEM은 모든 소스(IdP, 엔드포인트, 네트워크, 애플리케이션)의 로그를 집계하고 이벤트를 상호 연관 분석하여 공격을 탐지합니다. 제로 트러스트 SIEM은 다음을 모니터링합니다:

  • 인증 이벤트 및 이상 징후
  • 권한 상승
  • 비정상적인 데이터 액세스 또는 유출
  • 정책 위반

사용자 및 엔터티 행동 분석 (UEBA)

UEBA는 사용자와 엔터티의 행동 기준선을 구축한 후 편차를 탐지합니다:

  • 사용자 X는 항상 NYC에서 액세스합니다 — 모스크바에서 액세스하면 경고
  • 서비스 계정은 외부 연결을 전혀 하지 않습니다 — 외부 연결이 발생하면 경고
  • 데이터 다운로드량 이상 — 정상 다운로드의 100배를 다운로드하면 경고

위협 헌팅

위협 헌팅은 자동화 도구가 탐지하지 못한 위협을 선제적으로 검색하는 활동입니다. 위협 헌팅 담당자는 위협 인텔리전스와 ATT&CK TTP를 기반으로 가설을 세운 다음 로그에서 증거를 검색합니다. 경고를 기다리는 것이 아니라 환경에 숨어 있는 공격자를 적극적으로 찾는 것입니다.

관측성 스택

제로 트러스트 모니터링을 위한 종합 관측성 스택:

  • 로그: Elasticsearch + Kibana(ELK), Splunk
  • 메트릭: Prometheus + Grafana
  • 트레이스: Jaeger, Zipkin(분산 추적)
  • 네트워크: Zeek, Suricata, VPC Flow Logs

지속적인 규정 준수 모니터링

제로 트러스트는 지속적인 규정 준수까지 확장됩니다:

  • CSPM 도구는 클라우드 구성을 주기적으로가 아니라 지속적으로 검사합니다
  • 코드로 관리하는 정책(OPA/Rego)은 규정 준수를 자동으로 적용합니다
  • 구성 편차 감지는 구성이 기준선에서 벗어나면 경고합니다

자동화된 대응

지속적인 모니터링은 자동화된 대응(SOAR)으로 이어집니다:

  • IdP에서 침해된 디바이스를 격리 → 모든 액세스를 즉시 차단
  • 방화벽과 CDN에서 악성 IP를 동시에 차단
  • 보안 사고 티켓을 생성하고, 당번 담당자에게 알리며, 시스템을 격리

속도가 중요합니다 — 자동화된 대응은 수동 대응의 몇 분과 달리 몇 초 만에 작동합니다.

제로 트러스트 성숙도 측정 항목

제로 트러스트 진행 상황 측정:

  • 피싱 방지 MFA를 사용하는 사용자 비율
  • MDM 등록 및 준수 상태인 디바이스 비율
  • VPN 대비 ZTNA를 통해 액세스하는 애플리케이션 비율
  • 비정상 액세스 탐지 평균 시간
  • 상호 TLS가 적용된 동서 트래픽 비율

빠른 확인: 지속적인 모니터링

불가능한 이동이나 비정상적인 데이터 다운로드와 같은 이상 징후를 탐지하기 위해 사용자와 엔터티의 행동 기준선을 구축하는 시스템은 무엇입니까?

단원 요약

제로 트러스트에는 초기 인증을 넘어선 지속적인 검증이 필요합니다. 실시간 위험 신호(디바이스 상태, 행동 이상 징후, 위협 인텔리전스)는 적응형 인증 또는 세션 취소를 유발합니다. SIEM과 UEBA는 공격을 탐지하고, 위협 헌팅은 자동화가 놓치는 위협을 찾아냅니다. SOAR는 몇 초 만에 대응을 자동화합니다. MFA 적용 범위, MDM 등록률, 동서 트래픽의 mTLS 적용 비율을 통해 제로 트러스트 성숙도를 추적합니다.

자주 묻는 질문

“지속적인 검증 및 모니터링” 강의는 무료인가요?

네 — “지속적인 검증 및 모니터링” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“지속적인 검증 및 모니터링”에서 뭘 배우나요?

지속적인 인증, 행동 분석 및 실시간 정책 적용을 구현합니다. 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“지속적인 검증 및 모니터링” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 제로 트러스트 원칙과 BeyondCorp 모델
  2. 신원 및 기기 검증
  3. 마이크로세그멘테이션과 네트워크 정책
  4. 지속적인 검증 및 모니터링
← Cyber Security Academy(으)로 돌아가기