본문 바로가기

IT

(192)
4. 감정 어휘 https://book.naver.com/bookdb/book_detail.naver?bid=22463235 감정 어휘 모호한 감정을 선명하게 밝혀 내 삶을 살게 해주는 말 공부, 『감정 어휘』아주 다양한 상황에서 사람들은 “스트레스 받아”라거나 “짜증 나”라고 두루뭉술하게 표현한다. 그러곤 각종 스트 book.naver.com 별점 : ★★★★☆(3.5점) 작가 : 유선경 누군가가 나에게 "뭐 할래?"라고 물었을 때 가장 많이 하는 대답은 "상관없어"다. 나의 결정과 상관없이 누군가의 선택에 따라 무언가를 했을 때 정말 상관없었을까? 나는 내 감정에 무관심하고 솔직하지 못하다. 가장 심각한 건 내 감정 상태를 잘 모른다. 두루뭉술하게 좋다 혹은 나쁘다고 표현할 수 있지만 올바르게 인지하고 표현하지 못한..
3. 미움받을 용기 https://book.naver.com/bookdb/book_detail.nhn?bid=8339910 미움받을 용기 1 심리학 제3의 거장 ‘아들러’, 용기의 심리학을 이야기하다!어릴 때부터 성격이 어두워 사람들과 쉽게 친해지지 못하는 사람이 있다. 언제까지 다른 사람들과의 관계 때문에 전전긍긍하며 살 book.naver.com 별점 : ★★★★☆ 아들러의 사상을 '철학자와 청년의 대화' 형식으로 엮은 책이다. 철학자는 "인간은 변할 수 있다. 세계는 단순하다. 누구나 행복해질 수 있다"라고 말한다. 어떡하면 변할 수 있고, 세계를 단순하게 살 수 있고, 행복해질 수 있을까? 아들러 심리학은 단순하면서도 명쾌한 해답을 제시해 준다. 프로이트의 '원인론'을 부정하고, '목적론'을 제시하다. 원인론을 맹신..
2. 아주 작은 습관의 힘 https://book.naver.com/bookdb/book_detail.nhn?bid=14531783 아주 작은 습관의 힘 더 이상 아무것도 할 수 없을 것 같았던 때 조금씩 시도한 아주 작은 일들이 삶을 바꿨다!단계적이고 체계적인 자기계발 방법을 찾는 사람들을 위한 『아주 작은 습관의 힘』. 고교 시절 촉망받 book.naver.com 별점 : ★★★★☆ 습관이 중요하다는 것은 알지만 습관에 대해 특별히 생각해 본적은 없었다. 그래서 습관에 관한 생각을 해보고자 읽기 시작했다. 습관을 만든다면 어떤 습관을 만들어야 할까? 매일 계획을 세우고 사는데 습관이 꼭 필요할까? 제임스 클리어는 두 단계로 변화가 이뤄진다고 말한다. 어떤 사람이 되고 싶은지 결정하고, 작은 성공들로 스스로 증명하는 것이다. 이..
5. 인시던트 대응 및 DDoS 완화 1. 인시던트 대응 AWS 클라우드의 인시던트 대응은 더 빠르고, 저렴하며, 효과적이고, 관리가 간편하다. AWS를 사용하면 탐지, 대응 및 복구 기능을 크게 향상시킬 수 있다. 1) 자동화를 위한 API 기능 - AWS에서는 API를 사용하여 인시던트 대응 중에 수행해야 하는 많은 일상적인 작업을 자동화할 수 있다. 예를 들어 단일 명령으로 인스턴스와 연결된 보안 그룹을 변경하여 인스턴스를 격리할 수 있다. 2) 데이터 볼륨에 대한 과학 수사 수행 - Amazon EBS 스냅샷과 Amazon EC2 API를 사용하여 조사 중인 시스템의 데이터와 상태를 캡처할 수 있다. 3) 클린룸 운영 - AWS CloudFormation은 과학 수사 팀이 인시던트의 원인을 파악하는 데 필요한 모든 도구이다. 2. D..
4. 데이터 보호 [저장된 데이터 보호] Amazon S3에는 두가지 암호화가 존재한다. 첫번째는 클라이언트 측 암호화. 즉, 사용자가 AWS로 데이터를 보내기 전에 데이터를 암호화한다. 두번째는 서버 측 암호화. 즉, AWS가 서비스를 통해 데이터를 받은 후 해당 데이터를 사용자 대신 암호화하는 것이다. [전송 중 데이터 보호] 한 시스템에서 다른 시스템으로 전송되는 모든 데이터는 전송 중인 데이터로 간주된다. AWS가 권장하는 다음 솔루션 및 모범 사례는 전송 중인 데이터에 애플리케이션 데이터의 기밀성 및 무결성을 포함하는 적절한 수준의 보호를 제공하는 데 도움이 된다. - AWS 서비스는 통신에 TLS를 사용하는 HTTPS 엔드포인트를 제공함으로써 AWS API와 통신할 때 엔드 투 엔드 암호화를 제공한다. - AW..
3. 인프라 보호 [격리를 통한 보호] 인프라를 보호하면 의도하지 않은 무단 액세스 및 기타 잠재적 취약성으로부터 워크로드 내의 시스템 및 리소스가 보호됩니다. Amazon Virtual Private Cloud(Amazon VPC)를 사용하면 클라우드에서 AWS 리소스를 격리할 수 있습니다. 리소스에 대한 심층 방어 접근 방식을 제공하는 가장 일반적인 VPN 기능은 다음과 같습니다. 1) 서브넷 라우팅 - 서브넷을 사용하면 보안 및 운영상의 필요에 따라 인스턴스와 AWS 리소스를 그룹화할 수 있습니다. 서브넷을 사용하여 네트워크에 대한 라우팅을 구성할 수도 있으며, 라우팅을 사용하면 리소스의 대상과 인터넷을 통해 접속할 수 있는지 여부를 지정할 수 있습니다. 2) 네트워크 ACL - VPC 내에서 보안 계층을 추가하기 ..
2. 탐지 제어 [로그 캡처 및 수집] 탐지 제어는 거버넌스 프레임워크의 필수적인 부분이며, 잠재적 보안 위협 또는 사고를 식별하는 데 사용할 수 있습니다. AWS에서 탐지 제어를 처리하는 경우 다수의 접근 방식을 고려할 수 있습니다. CloudTrail 계정에 대한 API 호출을 기록합니다. AWS 리소스의 변경 사항을 추적하고 운영 문제를 해결하여 내부 정책 및 규정 표준의 준수 여부를 확인할 수 있습니다. 누가 요청했는지, 언제 어디서 실행했는지, 어떤 인스턴스를 실행했는지 알 수 있습니다. 규정 준수를 입증하는 방법 중 하나는 모든 CloudTrail 로그를 변경 불가능한 형태로 유지하는 것입니다. 예를 들면 계정 A가 CloudTrail을 사용하여 모든 작업을 추적하는 경우 모든 로그를 계정 B로 복사하는 것입..
1. 자격 증명 및 액세스 관리 [AWS IAM 사용자 및 그룹] 클라우드에서 리소스를 보호하는 방법의 기본은 접근 자격 증명을 관리하는 것입니다. AWS 계정을 개설하면 시작할 때 사용하는 자격 증명으로 해당 계정의 모든 AWS 서비스와 리소스에 액세스할 수 있으며, 이 자격 증명을 사용하여 IAM에서 권한이 있는 사용자와 역할 기반 액세스를 설정합니다. IAM은 AWS 계정 내에서 각 사용자와 사용자 권한을 생성 및 관리하기 위한 중앙 집중식 메커니즘입니다. IAM 그룹은 사용자 모음으로, 그룹을 사용하여 유사한 유형의 사용자에 대한 권한을 지정할 수 있습니다. 계정별로 최소 필요 권한을 부여하려면 많은 노동이 필요하겠지만, 그룹별 최소 필요 권한을 지정하여 관리자 그룹, 모니터링 그룹, 개발자 그룹, 테스터 그룹 등을 생성하여 관..