프로그램



Track B
2024.10.17 13:40 ~ 14:20
mail share facebook share twitter share linkedin share band share kakao
ISEC 2022, 2023 베스트 스피커의 ZeroTrust 구축 노하우 대방출!

쿼리파이

박관순 정보보호최고책임자


ISEC 2022에서 베스트 스피커 상을 수상한 “Cloud Native Security 환경에서 ISMS 취득하기” 강연을 통해 보안 엔지니어들과 보안정책 관리자들이 어려움을 겪고 있는 부분에 해법을 제공했습니다. 2023년 발표에서는 “Cloud Native Security 적용 시 고려해야 하는 핵심 포인트와 베스트 프랙티스”를 전달했습니다.

이번 2024 ISEC 세션에서는 ZeroTrust에 중점을 맞추어 쿼리파이팀이 4년 동안 직접 경험한 Practical 하고 눈에 보이는 실제 모범사례를 공유하고자 합니다. 이를 통해 세션 참석자들은 ZeroTrust를 실무에 바로 적용할 수 있는 살아있는 정보를 얻을 수 있습니다. ZeroTrust를 도입할 때 겪는 애매함과 시작점을 찾는 어려움을 해소할 수 있는 구체적이고 실용적인 방안을 제시하는 것이 이번 세션의 목표입니다.



강연자료 다운로드


쿼리파이  
쿼리파이


QueryPie 는 클라우드 데이터 보호 플랫폼(CDPP: Cloud Data Protection Platform)으로, 클라우드 환경에서 관리되는 데이터베이스 및 시스템과 같은 리소스에 대한 접근을 효과적으로 관리하고 보호하기 위한 접근제어 솔루션입니다. 비인가자의 접근을 통제하고, 중요 데이터 및 시스템에 대한 정책을 수립할 수 있으며, 모든 행위를 기록하고 모니터링함으로써 기업 내 중요 자산을 안전하게 보호합니다.


류*찬(***-****-2929)    2024.10.17 14:07

클라우드 보안을 하다보면 보안담당자와 클라우드 운영자 개발자의 역할이 엮여있는데 책임과 역할을 어떻게 구분하는게 좋을까요?


류*찬(***-****-2929)    2024.10.17 14:07

클라우드 보안을 하다보면 보안담당자와 클라우드 운영자 개발자의 역할이 엮여있는데 책임과 역할을 어떻게 구분하는게 좋을까요?


윤*원(***-****-3668)    2024.10.17 14:05

CDPP 솔루션이 도입되야 하는데 그럼 cnapp, ciem은 현재 cnapp로 합칠려는 노력도 많이 하고 합병도 하고 있는데 cdpp는 cnapp로 합쳐칠 가능성은 없는지요?


윤*원(***-****-3668)    2024.10.17 13:50

클라우드 환경에서 제로트러스트에 대한 것을 온프라미스와 클라우드를 함께 사용하는 하이브리드형태의 클라우드를 운영하는 기관에도 적용해도 되는것인지 아님 별도로 온프라미스와 클라우드환경을 나눠서 관리를 해줘야 하는것이지 어떤게 베스트플랫티스인지요?


윤*원(***-****-3668)    2024.10.17 13:46

클라우드환경에서 zerotruest 에 대해서 aws의 예를 들어줬는데 여기에 클라우드보안의 ciem, cnapp등을 베스트플랫티스는 파이프라인으로 연동해서 사용해야 하는것인지 아님 별도로 운영하는것이 효과적인지요?


김*우(***-****-3466)    2024.10.17 13:39

모바일 환경에서 화면 캡쳐나 다른 기기로 화면을 활영하는 상황에 대한 방지 대책은 어떤것들이 있을까요?