메뉴 건너뛰기

목록
profile
조회 수 47 댓글 5 예스잼 0 노잼 0

No Attached Image

기존에는 사실상 IP 내지 포트기반의 보안 마지노선만을 지키고 있던 인프라들을 체계적으로 관리해야겠음

 

AS-IS

iptables/ufw 기반의 IP 및 포트기반 접근관리

서버 접근시 일부 계정에 한해서만 2FA(TOTP) 적용

비밀번호 만료일 등에 대한 정책 전무

파편화된(개별적으로 구축된) 사용자 정보 관리

 

TO-BE

AD 기반 사용자 정보 통합 관리 및 SSO 서비스 도입하여 인증체계 일원화

MFA 의무화 적용 및 모든 활동이력에 관한 로깅 강화

디바이스 등록 정책, 비밀번호 정책 등 도입

 

 

AD는 대부분 G Suite, Azure AD 등등 많이 쓰긴 하지만 나 혼자 내지 1~2명 정도 더 쓸거라 이런 시스템에까지 투자할 여력은 안되고

자체적으로 구축하는것도 인프라 비용 대비 효용이 개씹망인것이 분명해서 여럿 서비스 찾아봄

 

JumpCloud라는 서비스 찾았는데 10인 이하 사용자는 모든 기능 무료라길래 이걸로 사용해보고 있다

그 외애 Cisco에서 투자한건지 만든 서비스인건지 Duo란것도 있어서 테스트좀 해보는데 30일 무료 이후엔 유료고, 비용도 최소 10인 요금 청구해서 안쓸 것 같음

 

JumpCloud가 클라우드 기반 인증 서비스를 제공하는데 RADIUS, LDAP 이런것도 지원함. 이런 서비스가 좀 public하게 운영되는게 보안상 리스크가 될 염려가 있다고 보이긴 하는데... 막말로 저기서 RADIUS 응답값 가라로 성공했다 보내면 인증 패스하는거 아닌가 싶긴 함

SAML로 연동하고 이것저것 하고있는데 재밌긴 재밌다


List of Articles
번호 제목 글쓴이 날짜 조회 수 추천
공지 수용소닷컴 이용약관 file asuka 2020.05.16 1312 1
470 삭제된 게시글입니다. 미도리 2021.09.20 75 0
» 자체 인프라 보안강화 프로젝트 5 만년필 2021.09.19 47 0
468 로그 스태쉬나 그런거 써본 놈있냐? 1 MDR 2021.09.19 40 0
467 파이썬 질문 11 흑월 2021.09.18 54 0
466 크롬 리모트 데스크탑 신기하네 file 미니미니자궁맨 2021.09.17 56 0
465 요새 어플이나 만들어서 서비스 운용하고싶은데 4 MDR 2021.09.17 38 0
464 시이히바아알~ 2 미니미니자궁맨 2021.09.17 30 0
463 비동기 드디어이해했음 10 미니미니자궁맨 2021.09.16 42 0
462 요새 경력 쌓일수록 4 MDR 2021.09.15 57 0
461 대학생 때 세웠던 목표를 이뤘음 7 file 마루쉐 2021.09.14 188 10
460 너무화가남 1 미니미니자궁맨 2021.09.13 41 0
459 먼데시발 미니미니자궁맨 2021.09.13 25 0
458 앱스토어 씨발 뭐 주말에 쉬냐? 5 MDR 2021.09.12 44 0
457 잡아도 잡아도 끊임없이 나오는 버그 2 file 머스크멜론 2021.09.11 96 4
456 컴공 기초부터 시작함 3 그리드 2021.09.11 58 0
455 RN 초반에 개 역겨웠는데 5 MDR 2021.09.10 44 0
454 하 시발 오늘 부끄러울뻔했네 4 中野三玖 2021.09.09 46 0
453 게.. 2 file 미니미니자궁맨 2021.09.09 42 0
452 이거보고정신차림 file 미니미니자궁맨 2021.09.09 43 0
451 쿨러깔아줘도 인터넷이끊기네 미니미니자궁맨 2021.09.09 34 0
목록
Board Pagination Prev 1 ... 28 29 30 31 32 33 34 35 36 37 ... 56 Next
/ 56