0Pricing
Cyber Security Academy · 강의

데이터 흐름도와 신뢰 경계

데이터의 이동 경로와 신뢰 경계를 넘는 지점을 매핑합니다.

데이터 흐름도와 신뢰 경계은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

다이어그램을 먼저 작성하는 이유

이해하지 못하는 시스템에서는 위협을 찾을 수 없습니다. 데이터 흐름 다이어그램(DFD)은 위협 모델링의 토대이며, 데이터가 시스템을 통해 어떻게 이동하는지 시각적으로 보여 줍니다.

다이어그램은 암묵적인 가정을 명시적으로 드러냅니다. 데이터가 어디로 이동하고 누가 데이터에 접근하는지 볼 수 있으면 위협을 훨씬 쉽게 찾아낼 수 있습니다.

DFD의 네 가지 요소

DFD는 네 가지 구성 요소만 사용합니다. 단순하게 유지하십시오:

  • 외부 엔터티 — 사용자가 통제할 수 없는 외부의 사람이나 시스템(사용자, 타사 API)
  • 프로세스 — 데이터를 변환하는 것(서비스, 함수)
  • 데이터 저장소 — 데이터가 보관되는 곳(데이터베이스, 파일, 캐시)
  • 데이터 흐름 — 요소 사이에서 데이터가 이동하는 것(화살표)

거의 모든 시스템을 이 네 가지 도형으로 표현할 수 있습니다.

표준 DFD 표기법

DFD는 누구나 읽을 수 있도록 관례적인 도형을 사용합니다:

External entity   ->  rectangle / square
Process           ->  circle (or rounded rectangle)
Data store        ->  two parallel lines (open rectangle)
Data flow         ->  labeled arrow
Trust boundary    ->  dashed line crossing flows

간단한 웹 앱 DFD

기본적인 웹 애플리케이션을 생각해 보십시오. 해당 DFD는 텍스트 형식으로 다음과 같이 표현할 수 있습니다:

User (external) --HTTPS request--> Web App (process)
Web App --SQL query--> Database (data store)
Web App --API call--> Payment Provider (external)
Database --results--> Web App
Web App --HTTPS response--> User

신뢰 경계란 무엇인가

신뢰 경계는 다이어그램에서 신뢰 수준이 바뀌는 모든 경계선입니다. 한쪽의 데이터나 호출자는 신뢰할 수 있지만 다른 쪽은 그렇지 않습니다.

신뢰 경계는 다음과 같은 지점을 표시하므로 DFD에서 보안과 가장 관련이 깊은 요소입니다:

  • 데이터를 검증해야 하는 지점
  • 호출자를 인증하고 인가해야 하는 지점
  • 권한 수준이 바뀌는 지점

대부분의 취약점은 데이터가 신뢰 경계를 넘는 바로 그 지점에서 발생합니다.

일반적인 신뢰 경계

살펴보기 시작하면 신뢰 경계가 어디에나 있다는 것을 알 수 있습니다. 일반적인 예는 다음과 같습니다:

  • 인터넷과 애플리케이션 사이(신뢰할 수 없는 사용자 입력이 들어오는 지점)
  • 애플리케이션과 데이터베이스 사이
  • 낮은 권한 프로세스와 높은 권한 프로세스 사이
  • 시스템과 타사 API 사이
  • 컨테이너와 호스트 사이
  • 네트워크 세그먼트 사이(DMZ와 내부 네트워크 사이)

각 경계를 명시적으로 면밀히 검토해야 합니다.

DFD에 경계 그리기

영향을 받는 데이터 흐름을 가로지르는 점선으로 신뢰 경계를 추가합니다. 웹 앱에서는 다음과 같습니다:

User (external)
  | HTTPS
- - - - - - - - - - - -  <- Trust boundary: internet / app
  v
Web App (process)
  | SQL
- - - - - - - - - - - -  <- Trust boundary: app / database
  v
Database (data store)

경계는 STRIDE를 적용할 위치를 알려 줍니다

신뢰 경계는 이 레슨과 STRIDE를 연결합니다. 경계를 가로지르는 데이터 흐름에 STRIDE 분석을 집중하십시오.

인터넷과 애플리케이션 사이의 경계에서는 다음을 질문하십시오:

  • 위장 — 호출자가 인증되었습니까?
  • 변조 — 입력이 검증됩니까?
  • 정보 공개 — 통신 채널이 암호화되어 있습니까?
  • 서비스 거부 — 요청률 제한이 적용되어 있습니까?

경계는 추상적인 프레임워크를 구체적인 질문으로 바꾸어 줍니다.

적절한 세부 수준 선택

DFD는 너무 모호하거나 너무 상세할 수 있습니다. 어느 쪽이든 문제가 됩니다.

  • 너무 높은 수준 — '시스템'이라고 표시된 상자 하나만 있으면 중요한 경계가 모두 가려집니다
  • 너무 상세한 수준 — 모든 함수와 변수를 표시해 불필요한 정보에 파묻히게 됩니다

각 주요 구성 요소와 신뢰 경계가 보이는 수준을 목표로 하십시오. 계층형 DFD를 사용하십시오. 전체 시스템의 컨텍스트 다이어그램을 만든 다음, 복잡한 프로세스를 별도로 자세히 살펴봅니다.

팀과 함께 다이어그램 검증하기

한 사람이 그린 DFD에는 대개 잘못된 가정이 포함됩니다. 시스템을 구축한 사람들과 함께 다이어그램을 처음부터 끝까지 살펴보십시오.

깊이 파고드는 질문을 던지십시오:

  • 데이터가 데이터베이스에 도달하는 유일한 경로가 정말 이것뿐입니까?
  • 여기에 표시되지 않은 관리자용 또는 일괄 처리 경로가 있습니까?
  • 어떤 것이든 이 인증 단계를 우회합니까?
  • 다른 곳에 이 데이터의 캐시된 사본이 있습니까?

숨겨진 데이터 흐름은 놓친 취약점의 흔한 원인입니다.

다이어그램을 최신 상태로 유지하기

시스템은 변경되므로 최신 상태가 아닌 DFD는 오해를 불러일으킵니다. 오래된 다이어그램은 잘못된 확신을 심어 주기 때문에 없는 것보다 오히려 해롭습니다.

다음과 같은 경우 DFD를 업데이트하십시오:

  • 새로운 통합 또는 외부 종속성이 추가된 경우
  • 새로운 데이터 저장소가 생긴 경우
  • 신뢰 모델이 변경된 경우(서비스가 새로운 네트워크 영역으로 이동한 경우)

DFD는 한 번 만들고 끝나는 산출물이 아니라 시스템과 함께 유지되는 문서로 다루십시오.

빠른 확인

DFD와 신뢰 경계에 대한 이해도를 확인해 보십시오.

복습

위협 모델링을 위해 시스템을 매핑하는 방법을 배웠습니다:

  • DFD는 외부 개체, 프로세스, 데이터 저장소, 데이터 흐름이라는 네 가지 요소를 사용합니다
  • 신뢰 경계는 신뢰가 변경되는 지점과 대부분의 취약점이 존재하는 지점을 표시합니다
  • 경계를 넘는 데이터 흐름에 STRIDE 분석을 집중합니다
  • 적절한 세분화 수준을 선택하고 계층화된 다이어그램을 사용합니다
  • 팀과 함께 DFD를 검증하고 최신 상태로 유지합니다

다음으로 공격 트리를 사용해 위협의 순위를 정하고 완화 방법의 우선순위를 정합니다.

자주 묻는 질문

“데이터 흐름도와 신뢰 경계” 강의는 무료인가요?

네 — “데이터 흐름도와 신뢰 경계” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“데이터 흐름도와 신뢰 경계”에서 뭘 배우나요?

데이터의 이동 경로와 신뢰 경계를 넘는 지점을 매핑합니다. 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“데이터 흐름도와 신뢰 경계” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 위협 모델링이 중요한 이유
  2. STRIDE 프레임워크
  3. 데이터 흐름도와 신뢰 경계
  4. 공격 트리와 위험 우선순위 지정
← Cyber Security Academy(으)로 돌아가기