brunch
매거진 NCP Security

4. 네이버 클라우드 보안 가이드 - 스토리지 보안

by Master Seo

<1> 버킷 공개 설정 점검

<2> 데이터 수명 주기 관리

<3> 불필요한 버킷 제거

<4> NAS 접근 제어

<5> 버킷 공개 설정 점검 - 실습

<6> 데이터 수명 주기 관리 - 실습

<7> 불필요한 버킷 제거 - 실습

<8> NAS 접근 제어 - 실습









<1> 버킷 공개 설정 점검


1

정보 유출사고가 발생하는 사례가 버킷 설정 오류로 인한 사고


2

Console > Object Storage > Bucker Management



3

외부에 공개로 설정되어 있는지 여부를 주기적으로 검사




<2> 데이터 수명 주기 관리



1

수명 주기 정책을 통해 별도 스토리지에 백업 보관 되고 있는 경우 양호



2

Lifecycle Management 기능을 통해 자동 백업 하세요



3

Console > Object Storage > Lifecycle Management > 수명 주기 정책 추가




<3> 불필요한 버킷 제거


1

불필요한 버킷에 대해 정기적 검토를 통해 삭제 처리가 되고 있는가?




<4> NAS 접근 제어


1

사용중지된 서버, 공유되어서는 안 되는 서버가 NAS에 마운트 되어 있는지 확인

주기적인 점검 필요







<5> 버킷 공개 설정 점검 - 실습



https://brunch.co.kr/@topasvga/5082




<6> 데이터 수명 주기 관리 - 실습


https://brunch.co.kr/@topasvga/5082



<7> 불필요한 버킷 제거 - 실습


https://brunch.co.kr/@topasvga/5082




<8> NAS 접근 제어 - 실습


사용중지된 서버, 공유되어서는 안 되는 서버가 NAS에 마운트 되어 있는지 확인

주기적인 점검 필요




다음

https://brunch.co.kr/@topasvga/5119




전체 보기

https://brunch.co.kr/@topasvga/5112






keyword
매거진의 이전글3. 네이버 클라우드 보안 가이드 - 서버 보안