Çö´ëÀÚµ¿Â÷, ÄÁÅ×ÀÌ³Ê ¹× Äí¹ö³×Ƽ½º º¸¾È ´ã´ç °æ·ÂÁ÷ ä¿ë
Çö´ëÀÚµ¿Â÷°¡ ÅëÇÕº¸¾È ºÎ¹® 'Information Security Inspection' Á÷¹«¿¡¼ ÄÁÅ×ÀÌ³Ê ¹× Äí¹ö³×Ƽ½º º¸¾ÈÀ» ´ã´çÇÒ °æ·ÂÁ÷ ¸Å´ÏÀú¡¤Ã¥ÀӸŴÏÀú ä¿ëÀ» ÁøÇàÇÑ´Ù. À̹ø ä¿ëÀº IT ºÎ¹® Security Engineering ºÐ¾ß·Î, ÀÎÇÁ¶ó º¸¾È ü°è¸¦ ±¸ÃàÇÏ°í °íµµÈÇÏ´Â ¿ªÇÒÀ» ¸Ã°Ô µÈ´Ù.
À̹ø ä¿ë¿¡¼ ´ã´çÇÏ°Ô µÉ ¾÷¹«´Â Å©°Ô ³× °¡Áö ¿µ¿ªÀ¸·Î ³ª´¶´Ù. ¸ÕÀú NIST, CIS, ISO 27001 µî ±¹³»¿Ü Ç¥ÁØÀ» ±â¹ÝÀ¸·Î Kubernetes ¹× Container ȯ°æÀÇ º¸¾È Á¤Ã¥À» ¼ö¸³ÇÏ°í °íµµÈÇϸç, »ç³» PaaS Ç÷§Æû°ú Kubernetes Native Á¤º¸½Ã½ºÅÛÀ» ´ë»óÀ¸·Î º¸¾È Á¤Ã¥À» Àû¿ë¡¤°ü¸®Çϰí ÄÁÅ×ÀÌ³Ê ¿ÀÄɽºÆ®·¹ÀÌ¼Ç È¯°æÀÇ º¸¾È °Å¹ö³Í½º ü°è¸¦ ±¸Ãࡤ¿î¿µÇÏ°Ô µÈ´Ù. ÀÎÇÁ¶ó º¸¾È Ãë¾àÁ¡ °ü¸® Ãø¸é¿¡¼´Â ¿ÂÇÁ·¹¹Ì½º ¹× Ŭ¶ó¿ìµå ±â¹Ý ¼¹öÀÇ OS, WEB, WAS, DB¿¡ ´ëÇÑ CVE/CCE Á¡°ËÀ» ¼öÇàÇϰí, KSPM µµ±¸¸¦ Ȱ¿ëÇØ ÄÁÅ×ÀÌ³Ê È¯°æÀÇ º¸¾È ¼³Á¤ ¹× Ãë¾àÁ¡À» Áø´ÜÇϸç CIS Benchmark, NIST µî Ç¥ÁØ ±â¹ÝÀÇ º¸¾È °¡À̵å¶óÀÎÀ» Àû¿ëÇÏ´Â ¾÷¹«µµ °æÇèÇÏ°Ô µÈ´Ù. ¼¹ö Á¢±Ù º¸¾È°ú °ü·ÃÇØ¼´Â ¼¹ö, ³×Æ®¿öÅ© Àåºñ, DB µî ÁÖ¿ä ÀÎÇÁ¶ó ÀÚ¿øÀÇ Æ¯±Ç °èÁ¤ °ü¸®¸¦ °ÈÇϰí, ¼¼¼Ç ±â·Ï¡¤¸í·É¾î Á¦¾î¡¤´ÙÁß ÀÎÁõ(MFA) ¹× Á¢±Ù ½ÂÀÎ ÇÁ·Î¼¼½º¸¦ ÅëÇÑ ¼¹ö ÀÎÁõ º¸¾È °ü¸®¿Í ¿î¿µÀ» ¸ÃÀ¸¸ç, ÄÁÅ×ÀÌ³Ê ±â¹Ý ¾÷¹« ½Ã½ºÅÛ ¾ÆÅ°ÅØÃ³¿¡ ´ëÇÑ º¸¾È¼º °ËÅä ¾÷¹«µµ ÇÔ²² ´ã´çÇÏ°Ô µÈ´Ù.
Áö¿øÀ» À§Çؼ´Â ÄÄÇ»ÅÍ ¶Ç´Â º¸¾È ºÐ¾ß¿¡¼ Çлç ÀÌ»óÀÇ ÇÐÀ§¸¦ º¸À¯ÇØ¾ß Çϸç, 5³â ÀÌ»óÀÇ ÄÁÅ×ÀÌ³Ê ³×ÀÌÆ¼ºê ¼ºñ½º ¿î¿µ ¹× º¸¾È ¾÷¹« °æÇè(º¸¾È °æ·Â ÃÖ¼Ò 3³â ÀÌ»ó)ÀÌ ¿ä±¸µÈ´Ù. ¶ÇÇÑ º¸¾È ÀÚµ¿È °³¹ß ¹× ¾÷¹« ÃÖÀûÈ ÁøÇà °æÇè, Kubernetes¡¤Docker µî ÄÁÅ×ÀÌ³Ê ±â¼ú¿¡ ´ëÇÑ ÀÌÇØ ¹× ¿î¿µ °æÇè, °³¹ßÀÚ ¹× ÀÎÇÁ¶ó ¿î¿µ Á¶Á÷°úÀÇ ¿øÈ°ÇÑ Ä¿¹Â´ÏÄÉÀÌ¼Ç ´É·ÂÀ» °®Ãá ÀÎÀ縦 ã°í ÀÖ´Ù. ¿ì´ë»çÇ×À¸·Î´Â ºñÁî´Ï½º ¿µ¾î Ä¿¹Â´ÏÄÉÀÌ¼Ç ¹× ¿µ¾î ¹®¼ ÀÛ¼º ¿ª·®, CKA¡¤CKS¡¤KCSA µî ÄÁÅ×À̳ʡ¤º¸¾È °ü·Ã ÀÚ°ÝÁõ º¸À¯, Twistlock¡¤Aqua¡¤Falco µî º¸¾È µµ±¸ ¿î¿µ °æÇè, OPA¡¤Kyverno µî DevSecOps Ȱ¿ë °æÇè, Jira¡¤Confluence¡¤Dooray µî DevOps ±â¹Ý Çù¾÷ µµ±¸ Ȱ¿ë °æÇèÀÌ ÀÖ´Ù.
À̹ø ä¿ëÀº Á¤±ÔÁ÷À¸·Î ÁøÇàµÇ¸ç ±Ù¹«Áö´Â ¾çÀ纻»çÀ̰í, Áö¿ø Á¢¼ö´Â 2026³â 6¿ù 15ÀϺÎÅÍ 6¿ù 30ÀÏ ¿ÀÈÄ 5½Ã±îÁö ÁøÇàµÈ´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº 'Çö´ëÀÚµ¿Â÷'ÀÇ È¨ÆäÀÌÁö¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.