크리덴셜은 시스템이나 애플리케이션에 액세스하는 데 필요한 중요한 정보를 말한다. 크리덴셜관리는 사용자 계정과 관련된 정보, 즉 사용자 이름, 암호, 비밀번호, 인증서, 개인키 등을 안전하게 관리하는 프로세스이므로 이를 안전하게 관리하는 것은 사이버 보안의 필수 요소이다. 크리덴셜 관리를 잘하면 데이터 유출을 방지하고, 보안 침해를 방지하고, 컴플라이언스 준수를 보장할 수 있다.
클라우드 전환이 가속화되고 있지만 아직 클라우드 접근키에 대한 표준화된 보안 정책은 수립되지 않았다. 퍼블릭 클라우드 규모가 확장되면서 클라우드 접근키 유출에 따른 사고도 발생하고 있는 상황이다. 클라우드 뿐만 아니라 일반 시스템(특히 데이터베이스)의 비밀번호 변경도 우리는 주기적으로 변경하고 안전한 작성 규칙을 가져갈 필요가 있다.
하시코프 김정훈 기술총괄 전문가 하시코프 볼트(Vault)를 통해 클라우드 크리덴셜 관리와 DB 패스워드 변경을 자동화 하여 안전하게 관리하는 구체적인 사례와 보안 자동화 전략을 소개한다.
이채환 기자
whaney@gttkorea.com
관련기사
- 클라우드 보안 필수 “제로 트러스트 최적화 전략”
- 2023년 클라우드 보안 강화하는 CNAPP 도입 전략
- [SPOTLIGHT] 풀스택 제로 트러스트 보안 리더 ‘SGA솔루션즈’
- 지자체·의료·교육 분야 겨냥 “랜섬웨어 2배 증가”
- 프롬프트 기반 클라우드 보안 솔루션 ‘시큐리티지니’...보안성·규정준수↑
- 글로벌 에지 보안 시장 2027년 ‘511억 달러’ 전망
- “클라우드에 대한 독립성, 자율성 확보…오픈소스 기반 클라우드 네이티브 환경 필요”
- 기업에 필요한 제로 트러스트 기반 올 커버리지 전략은?
- 랜섬웨어 공격 40% 증가, 최선의 방어책은
- 사례로 살펴보는 클라우드 보안 최적화 전략
- “보안에 과신하는 조직이 사이버 침해에 취약”
- 이펙추얼, 하시코프 보안 인증 획득
- “비밀번호는 당분간 인증 1위!”
- 보안 자동화 시장, 2028년 167억 달러 예상
- IBM, 64억 달러에 하시코프 인수…엔드 투 엔드 하이브리드 클라우드 및 AI 플랫폼 확장
