사이버 보안의 목적, 오해하기 쉬운 기본 개념, 최신 위협 환경, 그리고 모든 조직이 공통으로 갖춰야 할 보안 위생의 뼈대를 다룹니다.
이 페이지는 ‘들어가며’ 영역의 큰 그림을 빠르게 잡기 위한 개요 챕터로, 용어 정리와 학습 포인트를 한 번에 묶어 줍니다.
개요
공격자가 어떤 목표를 가지고 어떤 경로와 기법을 사용해 시스템과 사람을 노리는지 이해하는 영역입니다.
데이터의 기밀성, 무결성, 가용성, 프라이버시를 수명주기 전반에서 보호하는 원칙과 통제를 다룹니다.
사람과 시스템의 디지털 신원을 관리하고, 적절한 권한을 적절한 시점에 부여·회수하는 체계를 다룹니다.
클라우드 환경에서 구성 오류, 과도한 권한, 노출된 워크로드, 계정 오남용을 줄이기 위한 통제와 운영 방법을 다룹니다.