본문 바로가기 메뉴 바로가기

CLOUD_IN_DOVI

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

CLOUD_IN_DOVI

검색하기 폼
  • 분류 전체보기 (66) N
    • 클라우드 보안 실무 가이드 (28)
      • AWS 보안 실무 가이드 (21)
      • Azure 보안 실무 가이드 (7)
    • 보안 이슈 아카이브 (18) N
    • 보안 툴 실사용 리뷰 (7) N
    • 보안 자격증 총정리 (12)
  • 방명록

aws 보안설계 (1)
[클라우드 보안 실무 #1] AWS WAF, 도입보다 중요한 운영 전략

AWS WAF는 비교적 손쉽게 시작할 수 있는 보안 서비스입니다.하지만 단순히 룰을 적용하는 것과, 실무에서 운영 가능한 형태로 설계하는 것은 전혀 다릅니다.다양한 산업군에서 수백 개의 WebACL을 운영해오며 경험한 내용을 기반으로, 문서에는 없는 실질적인 운영 전략을 정리해봅니다. 📌 운영의 출발점은 “무엇을 막을 것인가”가 아니다공식 문서는 룰 설정부터 시작하지만, 실무자는 먼저 이런 질문부터 던집니다.현재 유입되는 트래픽의 특징은 무엇인가?어느 수준까지를 허용할 것인가?대응 가능 인력과 체계는 어떻게 구성되어 있는가?이 기준이 없으면, WAF는 단지 "Count 모드에 놓인 룰 더미"로 끝나기 쉽습니다. 🔍 실무 운영에서 효과적인 세 가지 기준우선순위는 룰의 성격에 따라 명확히 그룹화IP/..

클라우드 보안 실무 가이드/AWS 보안 실무 가이드 2025. 4. 18. 11:09
이전 1 다음
이전 다음
반응형
«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

Blog is powered by Tistory / Designed by Tistory

티스토리툴바