Cyber Security Academy · 강의

RBAC와 ABAC

액세스 제어 모델

레슨 2/413개 단계

RBAC와 ABAC은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

액세스 제어 모델

액세스 제어 모델은 권한을 결정하는 방식을 정의합니다. 가장 널리 사용되는 두 가지 모델은 RBAC와 ABAC입니다.

적절한 모델을 선택하면 권한의 확장성과 유연성이 달라집니다.

RBAC 기본

역할 기반 액세스 제어(RBAC)는 역할에 권한을 부여한 다음 사용자를 역할에 할당합니다.

사용자는 자신에게 할당된 역할의 모든 권한을 상속합니다. 역할의 구성원을 관리하여 접근 권한을 관리합니다.

RBAC 예시

editor와 viewer 같은 역할을 생각해 보십시오.

  • 편집자: 문서를 읽고 씁니다.
  • 조회자: 읽기만 합니다.

Alice에게 편집자 역할을 할당하면 두 권한이 모두 자동으로 부여됩니다.

role: editor
  permissions: [doc.read, doc.write]
user: alice -> role: editor

RBAC의 장점

RBAC가 널리 사용되는 이유는 다음과 같습니다.

  • 이해하고 감사하기에 쉽습니다.
  • 요구 사항이 비슷한 많은 사용자에게 확장하기 쉽습니다.
  • 누가 어떤 역할을 갖는지 쉽게 검토할 수 있습니다.

RBAC의 단점: 역할 폭증

접근 권한이 여러 세밀한 조건에 따라 달라지면 editor_finance_emea_temp와 같은 역할을 끝없이 만들게 됩니다.

이러한 역할 폭증으로 인해 대규모 환경에서 RBAC를 관리하기 어려워집니다.

ABAC 기본

속성 기반 액세스 제어(ABAC)는 정책 규칙으로 평가한 속성을 사용해 접근 권한을 결정합니다.

속성은 사용자, 리소스, 작업 및 환경을 설명합니다.

ABAC 예시

ABAC 정책은 별도의 역할을 만들지 않고도 풍부한 규칙을 표현할 수 있습니다.

ALLOW read IF user.department == resource.department
  AND user.clearance >= resource.sensitivity
  AND env.time BETWEEN 09:00 AND 18:00

ABAC의 장점

ABAC는 다음과 같은 장점을 제공합니다.

  • 세밀하고 상황을 인식하는 결정
  • 역할 폭증이 없음: 하나의 정책으로 다양한 경우를 처리합니다.
  • 시간, 위치 및 기기와 같은 동적 요소를 사용할 수 있습니다.

ABAC의 단점

ABAC는 강력한 기능을 얻는 대신 단순성을 희생합니다.

  • 정책이 복잡해지고 감사하기 어려워질 수 있습니다.
  • 깨끗하고 신뢰할 수 있는 속성 데이터가 필요합니다.
  • ‘X에 접근할 수 있는 사람’을 한눈에 파악하기가 더 어렵습니다.

두 모델 결합

많은 시스템은 하이브리드 방식을 사용합니다. 큰 틀에는 RBAC를, 세부 조건에는 ABAC를 사용합니다.

예를 들어 역할이 기본 접근 권한을 부여하고, 속성 규칙이 지역이나 시간에 따라 그 권한을 제한합니다.

모델 선택

일반적인 기준:

  • 접근 권한이 직무 기능에 명확히 매핑될 때는 RBAC를 사용합니다.
  • 결정이 상황에 따라 달라지거나 자주 변경될 때는 ABAC를 사용합니다.
  • 두 방식의 장점을 모두 얻을 수 있도록 결합합니다.

빠른 확인

한 조직에서 모든 조합을 처리하기 위해 editor_finance_emea_contractor와 같은 역할을 계속 만들고 있습니다. 어떤 모델이 이 문제를 줄여 줄까요?

복습

RBAC와 ABAC를 비교했습니다.

  • RBAC: 단순하고 역할 중심이지만, 역할이 폭증하기 쉽습니다.
  • ABAC: 유연하고 속성 중심이지만, 감사가 더 복잡합니다.
  • 하이브리드 방식은 두 모델의 장점을 결합합니다.

다음으로 단일 로그인과 페더레이션을 살펴봅니다.

무료로 시작

AI 튜터와 함께 Cyber Security Academy을(를) 배우세요 — 무료

브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.

코스
76
레슨
303

자주 묻는 질문

“RBAC와 ABAC” 강의는 무료인가요?

네 — “RBAC와 ABAC” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“RBAC와 ABAC”에서 뭘 배우나요?

액세스 제어 모델 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“RBAC와 ABAC” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. IAM 기초
  2. RBAC와 ABAC
  3. SSO와 페더레이션
  4. 최소 권한
← Cyber Security Academy(으)로 돌아가기