Cyber Security Academy · 강의

규칙과 정책

트래픽 허용 및 차단하기

레슨 2/413개 단계

규칙과 정책은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

방화벽 규칙이란 무엇인가

방화벽 규칙은 특정 조건과 일치하는 트래픽에 대해 방화벽이 수행할 작업을 지정합니다.

각 규칙에는 출발지, 목적지, 포트와 같은 일치 조건과 허용 또는 거부와 같은 동작이 있습니다.

Rule: allow tcp from any to 10.0.0.5 port 443
Meaning: permit HTTPS traffic to the web server.

허용과 거부

두 가지 기본 동작은 허용(트래픽 통과)과 거부(트래픽 차단)입니다.

일부 방화벽은 폐기(조용히 버림)와 거절(차단하고 발신자에게 알림)을 구분합니다.

기본 거부

가장 안전한 설계는 기본 거부입니다. 모든 것을 차단한 다음 명시적으로 필요한 것만 허용합니다.

이 허용 목록 방식은 공격 표면을 최소화합니다.

규칙 순서가 중요한 이유

방화벽은 규칙을 위에서 아래로 평가하고 처음 일치하는 규칙에서 평가를 중지합니다.

광범위한 허용 규칙을 특정 거부 규칙보다 위에 배치하면 악성 트래픽이 실수로 통과할 수 있습니다.

1. allow tcp any -> any port 80
2. deny tcp 203.0.113.7 -> any
Rule 2 never fires for port 80 because rule 1 matches first.

다섯 요소 조합 일치

대부분의 규칙은 다섯 요소 조합을 기준으로 일치 여부를 판단합니다.

  • 출발지 IP
  • 목적지 IP
  • 출발지 포트
  • 목적지 포트
  • 프로토콜

이 다섯 필드는 하나의 흐름을 고유하게 설명합니다.

수신과 송신

규칙은 방향에 따라 적용됩니다.

  • 수신 - 네트워크로 들어오는 트래픽
  • 송신 - 네트워크에서 나가는 트래픽

송신 트래픽을 필터링하면 악성 코드가 외부와 통신하는 것을 막는 데 도움이 됩니다.

규칙에서 정책으로

방화벽 정책은 전체 규칙 집합과 그 규칙을 뒷받침하는 원칙을 의미합니다.

누가 어디에서 무엇에 접근할 수 있는지, 그리고 그 이유가 무엇인지와 같은 비즈니스 요구 사항을 반영합니다.

최소 권한

최소 권한 원칙을 적용하여 각 서비스에 실제로 필요한 특정 포트와 출발지만 엽니다.

방화벽의 목적을 무너뜨리는 ‘어디서든 어디로든 허용’과 같은 광범위한 규칙은 피해야 합니다.

로그 기록 및 모니터링

규칙은 중요한 트래픽, 특히 거부된 연결을 로그로 기록해야 합니다.

로그는 공격 시도를 드러내고 정상적인 트래픽이 차단된 이유를 해결하는 데 도움을 줍니다.

규칙 검토

방화벽 규칙 집합은 시간이 지나면서 복잡해집니다.

정기적으로 검토하면 사용하지 않거나 지나치게 광범위한 규칙을 제거하여 위험을 줄이고 정책을 이해하기 쉽게 유지할 수 있습니다.

변경 관리

규칙 변경은 절차에 따라야 합니다.

  • 변경을 요청하고 그 근거를 제시합니다
  • 검토하고 승인합니다
  • 누가 무엇을 언제 변경했는지 문서화합니다

이렇게 하면 위험하고 추적할 수 없는 변경을 방지할 수 있습니다.

빠른 확인

방화벽 규칙과 정책에 대한 이해도를 확인해 보세요.

요약

효과적인 방화벽 정책에는 다음이 사용됩니다.

  • 명시적 허용을 적용한 기본 거부
  • 올바른 규칙 순서와 최소 권한
  • 로그 기록, 정기 검토, 변경 관리

좋은 규칙은 구체적이고 순서가 정해져 있으며 문서화되어 있습니다.

무료로 시작

AI 튜터와 함께 Cyber Security Academy을(를) 배우세요 — 무료

브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.

코스
76
레슨
303

자주 묻는 질문

“규칙과 정책” 강의는 무료인가요?

네 — “규칙과 정책” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“규칙과 정책”에서 뭘 배우나요?

트래픽 허용 및 차단하기 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“규칙과 정책” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 방화벽 유형
  2. 규칙과 정책
  3. 네트워크 세분화
  4. DMZ 설계
← Cyber Security Academy(으)로 돌아가기