Journey to Security 154

보안이슈#2. 엔드포인트 하드닝(Endpoint Hardening)

최근 보안뉴스에 소규모 보안팀이 엔드포인트 하드닝을 통해 상용 솔루션에 의존하지 않고 ‘모던 시큐리티’를 구현한 사례가 소개되었다.https://www.boannews.com/media/view.asp?idx=142384 상용 도구 버리고 ‘오픈소스·AI’ 택했다... 소규모 보안팀의 엔드포인트 생존법24일 열린 OWASP 서울 챕터 2월 세미나는 인력과 예산의 한계를 겪는 소규모 보안팀이 자동화 기술, 인공지능(AI), 오픈소스를 활용해 엔터프라이즈급 보안 환경을 구축한 치열한 실무 경험을 공유www.boannews.com 엔드포인트 하드닝은 특히 분산 근무 환경과 클라우드 기반 서비스가 일반화된 시대에 그 중요성이 더 커지고 있다.1. 엔드포인트 하드닝이란?엔드포인트 하드닝(Endpoint Harde..

보안이슈#1. N2SF(National Network Security Framework)

수십 년간 국내 보안의 근간이었던 '물리적 망분리' 체계가 한계에 부딪히면서, 정부는 2025년에 인공지능(AI)과 클라우드 환경에 대응하기 위한 새로운 보안 패러다임으로 N2SF(National Network Security Framework)을 제시했다.1. N2SF란?N2SF(National Network Security Framework, 국가 망 보안체계)는 기존의 망분리 정책에서 벗어나, 데이터의 중요도에 따라 보안 수준을 차등화하여 적용하는 새로운 국가 네트워크 보안 프레임워크다. 과거에는 업무망과 인터넷망을 물리적으로 완전히 나누는 것만으로도 충분한 방어가 가능했다.하지만 클라우드 도입 가속화, 생성형 AI의 등장, 그리고 SaaS(Software as a Service) 협업 도구의 필수..

리눅스 스토리지 계층 구조의 이해: 디스크, 파티션, 파일 시스템

리눅스 시스템 관리의 핵심은 물리적 저장 장치를 논리적인 데이터 관리 체계로 변환하는 과정을 이해하는 데 있다.이 포스팅을 통해 헷갈리기 쉬운 디스크, 파티션, 파일 시스템의 개념적 차이를 명확히 하고, 실제 Rocky Linux 환경에서의 파일 시스템 조회 데이터를 가지고 파일 시스템이 어떻게 구성되어 있는지 알아보자.1. 스토리지 관리의 3단계: 디스크, 파티션, 파일 시스템리눅스에서 저장 장치는 세 가지 논리적 단계를 거쳐 준비된다.디스크 (Disk): HDD 또는 SSD와 같은 물리적인 하드웨어 장치 그 자체를 의미한다. 리눅스 커널은 이를 /dev/sda 또는 /dev/nvme0n1과 같은 장치 파일로 인식하며, 이 상태에서는 아직 데이터를 구조적으로 저장할 수 없다.파티션 (Partition)..

/lib : 정적 라이브러리(.a) vs 동적 공유 라이브러리(.so)

리눅스 시스템 프로그래밍의 기초이자, 효율적인 소프트웨어 빌드 전략을 세우기 위해 반드시 이해해야 할 정적 라이브러리(Static Library)와 공유(동적) 라이브러리(Shared Library)의 차이점을 알아보자.1. 라이브러리 결합 방식의 이해라이브러리란 자주 사용되는 함수들을 미리 컴파일하여 모아놓은 파일이다.프로그램이 빌드될 때 이 라이브러리를 어떻게 포함하느냐에 따라 정적과 동적으로 나뉜다.🟣정적 라이브러리 (Static Library, .a)정적 라이브러리는 컴파일의 마지막 단계인 링크(Linking) 시점에 라이브러리 파일 내의 필요한 기계어 코드를 실행 파일에 직접 복사한다.독립성: 필요한 모든 코드가 실행 파일 내부에 포함되어 있어, 실행 환경에 해당 라이브러리가 없어도 단독으로 ..

[VMware] 가상머신 템플릿 만들기: OVF, OVA

가상화 환경을 운영하다 보면 사용 중인 가상 머신(VM)을 다른 서버로 옮기거나, 백업용으로 소장해야 할 일이 생긴다.이때 가장 많이 사용하는 기능이 바로 'Export to OVF/OVA'다.1. OVF와 OVA의 차이점OVF (Open Virtualization Format): 여러 개의 파일이 하나의 폴더에 담긴 형태다. 설정 파일(.ovf), 가상 디스크 파일(.vmdk), 무결성 검사 파일(.mf) 등이 각각 존재한다.OVA (Open Virtualization Archive): OVF의 여러 파일들을 하나로 묶은 '단일 아카이브' 파일이다. 쉽게 말해 OVF 폴더를 하나의 파일로 압축해 놓은 것이다.2. OVF보다 OVA를 권장하는 이유마이그레이션이나 템플릿 배포 시 OVA 형식이 많이 쓰이는..

VMware workstation 가상머신 설치 및 삭제 - 디스크 용량 관리 팁

VMware에서 가상머신을 정리할 때 : Remove 옵션으로 정리하면 VMware workstation 내부에서만 삭제되므로 디스크에는 여전히 남아있게 된다. 따라서 하드디스크에서 완전히 삭제하려면 해당 머신이 poweroff 된 상태에서 Manage > Delete from Disk 를 선택해야 한다. 가상머신을 설정할 때 최대 디스크 용량을 선택하게 되어 있다.최대 용량은 말 그대로 "최대" 용량이다.따라서 100GB를 설정하더라도 실제로 사용한 만큼만 호스트 PC의 용량을 차지하게 된다.오라클 데이터베이스를 구축하게 되면 기본 17GB 정도 소모되기 때문에 가상머신의 최대 디스크 사이즈를 넉넉하게 잡는 것이 좋다. (100GB 정도) VMware는 디스크 생성 시 별도의 옵션을 선택하지 않는 ..

[k8s] 멀티 컨테이너 파드 - 네임스페이스(Namespace) 공유 구조와 사이드카(Sidecar) 패턴

쿠버네티스(Kubernetes)의 가장 기본적인 배포 단위인 파드(Pod)는 일반적으로 하나의 컨테이너를 포함하지만, 용도에 따라 여러 개의 컨테이너를 하나의 파드 안에 묶어서 운영할 수 있다.이를 '멀티 컨테이너 파드'라고 하며, 컨테이너 간 긴밀한 협업이 필요한 경우 매우 효율적이다. 1. 멀티 컨테이너 파드의 개념과 구조파드는 쿠버네티스에서 생성하고 관리할 수 있는 가장 작은 배포 단위다. 원칙적으로는 '1 파드 1 컨테이너' 모델이 권장되지만, 주 프로세스를 돕는 보조 프로세스(로그 수집, 프록시 등)가 필요할 때 멀티 컨테이너 구조를 사용한다.이 구조의 핵심은 네임스페이스(Namespace) 공유다. 아래 그림은 하나의 파드 안에 Nginx 컨테이너와 Ubuntu 컨테이너가 실행되는 경우의 파드..

[k8s] Deployment 배포와 파드 간 통신 테스트

이번 포스팅에서는 쿠버네티스 클러스터의 상태 점검부터 배포, 그리고 내부 네트워크 확인까지 알아본다. 1. 클러스터 초기 상태 및 구성 요소 점검작업 전, 마스터 노드에서 클러스터가 정상적으로 통신하고 있는지, 제어부(Control Plane)의 주요 컴포넌트들이 건강한지 확인해야 한다.# 클러스터 마스터 및 서비스(CoreDNS) 정보 확인kubectl cluster-info Control Plane: 클러스터의 두뇌 역할을 하며, kubectl cluster-info를 통해 API 서버의 엔드포인트를 확인할 수 있다. Kubernetes control plane is running at... :쿠버네티스의 핵심부인 컨트롤 플레인(특히 API 서버)이 192.168.57.100이라는 IP의 6443번..

[k8s] Vagrant 설정파일 분석

Vagrantfile은 VirtualBox를 기반으로 쿠버네티스(Kubernetes) 클러스터 환경을 자동으로 구축하기 위한 설정 파일이다.파일의 내용은 변수 정의, 공통 설정, 마스터 노드 설정, 그리고 워커 노드 설정의 4단계로 구성된다. 1. 전역 변수 설정파일의 최상단에는 클러스터 구축에 필요한 핵심 정보들이 변수로 선언되어 있다.# [1] 전역 변수 설정 구역domain = "kubernetes.lab"control_plane_endpoint = "k8s-master." + domain + ":6443"pod_network_cidr = "10.244.0.0/16"master_node_ip = "192.168.57.100"version = "v1.29" 네트워크 및 도메인: 클러스터 내부에서 사용..