블로그

클라우드 보안 문제를 해결하세요: AWS re:Inforce에 참여하세요!

톰 앳킨스 썸네일
톰 앳킨스
2019년 6월 24일 게시

보안 문제는 워크로드를 클라우드로 이전하는 것을 고려하는 모든 조직에서 항상 가장 중요한 관심사였습니다. 실제로 RightScale의 최근 클라우드 현황 보고서에 따르면, 기업의 81%가 보안을 클라우드 전환의 주요 장애물로 여겼습니다. 이러한 일반적인 어려움을 해결하기 위해 AWS는 이번 주에 전담 클라우드 보안 컨퍼런스(적절하게 "AWS re:Inforce"라는 이름이 붙었으며 보스턴에서 개최)를 운영하는 최초의 주요 클라우드 공급업체가 될 예정입니다. 이 컨퍼런스는 기업이 AWS 환경을 보호하기 위한 모범 사례와 솔루션을 발견하도록 돕습니다.

AWS 자체는 클라우드 인프라의 보안을 강화하는 데 매우 효과적이지만 AWS 내에서 실행되는 앱을 보호하는 일은 궁극적으로 공유 보안 책임 모델 에 따라 클라우드 테넌트가 책임져야 합니다. 그리고 사이버 보안의 지속적인 발전에도 불구하고, 많은 면에서 이는 채택이 증가함에 따라 더욱 어려운 과제가 되고 있습니다.

"왜요?" 하고 물으시죠? 여러 가지 이유가 있습니다:

  1. 클라우드 기반 애플리케이션의 수는 기하급수적으로 늘어나고 있으며, 미션 크리티컬 여부와 관계없이 모든 애플리케이션은 악용될 수 있는 잠재적인 진입점 또는 대상으로 간주되어야 합니다.
  2. 최신 애플리케이션 아키텍처(컨테이너, 마이크로서비스 등)로의 전환이 계속되면서 앱이 원자화되고 있으며, 이로 인해 위협 표면 영역이 커지고 있습니다.
  3. 클라우드 개발자는 배포 장애물을 피하기 위해 대체 서비스를 구현하여 SecOps 팀과 솔루션을 우회하는 경우가 많으며, 이로 인해 보안 태세가 부족하고 규정 준수 문제가 발생하는 경우가 많습니다.
  4. 악의적인 행위자들은 사이버 보안 방어의 발전에 맞춰 지속적으로 적응하고 발전에 발맞춰 새로운 기술과 공격 메커니즘을 사용하여 애플리케이션에 영향을 미치고, 이를 표적으로 삼고, "소유"합니다.

하지만 절망적인 일만 있는 것은 아닙니다. F5와 함께 앱 보안을 먼저 생각해보세요.

당사의 보안 전문가와 클라우드 아키텍트가 부스 #625에 참석하여 반복 가능하고 안전한 클라우드 아키텍처를 위한 보안 제어를 설계하고 구현하여 현재와 향후 클라우드 여정에서 전체 애플리케이션 포트폴리오를 보호하는 방법에 대해 논의할 예정입니다. 또한 악성 봇 공격 완화부터 CI/CD 파이프라인 내 보안 삽입 자동화까지 모든 것을 선보이는 다양한 프레젠테이션과 데모도 제공할 예정입니다.

그곳에 있는 동안 오전 11시에 Expo Hall Theater에서 F5의 보안 마케팅 부문 수석 이사인 Preston Hogue와 함께 하십시오. 그는 6월 26일 수요일 ET에서 F5 Labs 의 글로벌 공격 데이터 분석에 대한 통찰력을 제공하고, 이를 통해 공격자의 주요 대상, 동기, 공격 메커니즘을 이해하는 데 도움을 줄 예정입니다. 마지막으로, 도전을 좋아하신다면 부스에 들러서 연례 #F5cipherchallenge에 참여하여 멋진 상품을 얻을 기회를 얻어보세요. 무료 티셔츠를 받는 것을 잊지 마세요. 꼭 필요한 단서가 들어 있을 가능성이 높으니까요…

자세한 내용은 AWS re:Inforce의 F5 이벤트 페이지를 방문하세요!