AWS 마이크로서비스 보안 > 보안/해킹

본문 바로가기
쇼핑몰 검색
  • 회원가입
    2000

    로그인

    다양한 서비스와 이벤트 혜택을 누리실 수 있습니다.

    아이디 비밀번호
AWS 마이크로서비스 보안 > 보안/해킹

AWS 마이크로서비스 보안 요약정보 및 구매

기본설명

상품 선택옵션 0 개, 추가옵션 0 개

제조사 에이콘출판
원산지 국내산
브랜드 에이콘출판
시중가격 40,000원
판매가격 40,000원
배송비결제 주문시 결제
최소구매수량 1 개
최대구매수량 999 개

선택된 옵션

  • AWS 마이크로서비스 보안
    +0원
위시리스트

관련상품

등록된 상품이 없습니다.

  • 상품정보
  • 사용후기 0
  • 상품문의 0
  • 배송정보
  • 교환정보
  • 상품정보

    상품 기본설명

    기본설명

    상품 상세설명

    AWS 마이크로서비스 보안

    9791161758237.jpg

    도서명:AWS 마이크로서비스 보안
    저자/출판사:고라브 라제/에이콘출판
    쪽수:536쪽
    출판일:2024-03-08
    ISBN:9791161758237

    목차
    1장. 클라우드 기반 마이크로서비스 소개
    __클라우드 정보 보안의 기초
    ____위험과 보****통제
    ____조직의 보****정책
    ____보****사고와 보안의 3요소
    ____AWS 공동 책임 모델
    __클라우드 아키텍처와 보안
    ____모듈화를 통한 보안
    ____단순화를 통한 보안
    ____AWS의 완전 관리형 서비스를 통한 보안
    ____폭발 반경과 격리
    ____심층 방어와 보안
    ____경계 보호를 통한 보안
    ____제로 트러스트 아키텍처를 통한 보안
    __소프트웨어 아키텍처에 대한 간략한 소개
    ____계층형 아키텍처
    ____도메인 주도 설계
    __마이크로서비스
    __AWS에서 마이크로서비스 구현
    ____컨테이너 기반 마이크로서비스 아키텍처
    ____쿠버네티스의 매우 간략한 소개
    ____서비스형 함수: AWS 람다를 사용한 FaaS
    __클라우드 마이크로서비스 구현 개요
    ____아마존 EKS
    ____아마존 EKS Fargate 모드
    ____AWS 람다를 사용한 서비스형 함수
    ____마이크로서비스 구현 요약
    __마이크로서비스 통신 패턴 예
    ____예제 1: 콘텍스트 간 단순 메시지 전달
    ____예제 2: 메시지 큐
    ____예제 3: 이벤트 기반 마이크로서비스
    __요약

    2장. 인가와 인증 기초
    __AWS IAM의 기초
    ____AWS의 권한 주체
    ____IAM 정책
    ____최소 권한의 원칙
    ____최소 권한의 원칙과 폭발 반경
    ____AWS IAM 정책의 구조
    ____권한 주체 기반 정책
    ____리소스 기반 정책
    ____신뢰 영역
    ____정책 평가
    __AWS IAM 정책의 고급 개념
    ____IAM 정책 조건
    ____AWS 태그와 속성 기반 접근 통제
    ____Not 정책 요소: NotPrincipal 및 NotResource
    ____IAM 정책 마무리
    __역할 기반 접근 통제
    ____역할 기반 접근 통제 모델링
    ____역할 보호
    ____역할 수임
    ____AWS CLI를 사용한 역할 수임
    ____AWS 관리 콘솔을 사용한 역할 전환
    ____서비스 연결 역할
    __인증 및 신원 관리
    ____인증의 기초
    ____AWS의 자격증명 연동
    ____SAML 2.0과 OpenID Connect를 사용한 자격증명 연동
    __역할 기반 접근 통제와 마이크로서비스
    ____실행 역할
    ____AWS 람다를 사용한 역할 기반 접근 통제
    ____EC2와 인스턴스 메타데이터 서비스로 역할 기반 접근 통제
    ____서비스 계정이 필요로 하는 IAM 역할을 사용하는 아마존 EKS로 역할 기반 접근 통제
    __요약

    3장. 암호화의 기초
    __암호화의 간략한 개요
    ____AWS에서 암호화의 중요성
    ____마이크로서비스 아키텍처에서 암호화의 중요성
    ____AWS에서의 암호화
    ____키 기반 암호화의 보****문제
    ____비즈니스 문제
    __AWS KMS
    ____CMK를 사용한 기본 암호화
    ____봉투 암호화
    ____봉투 암호화 부연 설명
    __보안과 AWS KMS
    ____KMS 콘텍스트 및 추가 인증 데이터
    ____키 정책
    ____Grants와 ViaService
    ____CMK와 CMK의 구성 요소 및 지원되는 작업
    ____리전과 KMS
    ____비용, 복잡성, 규제 고려
    __비대칭 암호화와 KMS
    ____암호화와 복호화
    ____디지털 서명(서명과 검증)
    __도메인 주도 설계와 AWS KMS
    ____콘텍스트 경계와 암호화
    ____계정과 CMK 공유
    ____KMS와 네트워크 고려 사항
    ____KMS grant 재논의
    __KMS 계정과 토폴로지: 통합
    ____옵션 1: 경계 콘텍스트 내에 CMK 포함
    ____옵션 2: 전용 계정을 생성해 CMK 보유
    __AWS 시크릿 매니저
    ____시크릿 매니저의 작동 방식
    ____AWS 시크릿 매니저의 비밀 값 보호
    __요약

    4장. 저장된 데이터 보안
    __데이터 분류 기초
    __KMS를 사용한 봉투 암호화 요약
    __AWS S3
    ____AWS S3의 데이터 암호화
    ____버킷 정책을 사용한 S3 접근 통제
    ____아마존 GuardDuty
    ____Glacier 저장소 잠금을 사용한 부인 방지
    __컴퓨팅 서비스에 저장된 데이터 보안
    ____AWS CodeGuru를 사용한 정적 코드 분석
    ____AWS ECR
    ____AWS 람다
    ____AWS EBS
    ____AWS에서 제공하는 도구 요약
    __마이크로서비스 데이터베이스 시스템
    ____AWS DynamoDB
    ____아마존 오로라 관계형 데이터 서비스
    __미디어와 데이터 삭제
    __요약

    5장. 네트워크 보안
    __AWS 네트워킹
    ____통제
    ____모놀리식과 마이크로서비스 모델에 대한 이해
    ____세분화와 마이크로서비스
    ____소프트웨어 정의 네트워크 파티션
    __서브넷팅
    ____서브넷 내에서의 라우팅
    ____게이트웨이와 서브넷
    ____퍼블릭 서브넷
    ____프라이빗 서브넷
    ____서브넷과 가용 영역
    ____서브넷에서 인터넷 접근
    __VPC
    ____VPC 내에서의 라우팅
    ____네트워크 계층에서 마이크로세분화
    __VPC 간 통신
    ____VPC 피어링
    ____AWS Transit Gateway
    ____VPC 엔드포인트
    ____VPC 간 통신 요약
    __클라우드 환경의 방화벽
    ____보****그룹
    ____보****그룹 참조(체인) 및 설계
    ____보****그룹의 속성
    ____네트워크 ACL
    ____보****그룹과 네트워크 ACL 비교
    __컨테이너와 네트워크 보안
    ____인스턴스 메타데이터 서비스 접근 차단
    ____파드를 프라이빗 서브넷에서 실행
    ____파드의 인터넷 접근 차단
    ____파드 간에 암호화된 네트워킹 사용
    __람다와 네트워크 보안
    __요약

    6장. 대외 공개 서비스
    __API 우선 설계와 API Gateway
    __AWS API Gateway
    ____API Gateway 엔드포인트 유형
    __API Gateway 보안
    ____API Gateway 통합
    ____API Gateway 접근 제어
    ____API Gateway 인프라 보안
    __AWS API Gateway 사용 시 비용 고려 사항
    __배스천 호스트
    ____해결책
    __정적 자산 배포(콘텐츠 전송 네트워크)
    ____AWS CloudFront
    ____서명된 URL과 쿠키
    ____AWS Lambda@Edge
    __엣지 네트워크를 알려진 공격으로부터 보호
    ____AWS WAF
    ____AWS Shield와 AWS Shield Advanced
    ____마이크로서비스와 AWS Shield Advanced
    ____엣지 보호를 위한 비용 고려 사항
    __요약

    7장. 전송 보안
    __TLS 기초
    ____디지털 서명
    ____인증서, 인증기관, 신원 검증
    ____TLS 암호화
    __마이크로서비스 환경의 TLS 종료와 종료 지점별 장단점
    ____TLS 오프로딩과 종료
    __전송 암호화 적용 시 발생 비용과 복잡성
    __마이크로서비스에 TLS 적용
    ____메시지 큐(AWS SQS) 사용 시 전송 암호화 적용
    ____gRPC와 애플리케이션 로드밸런서
    ____mTLS
    __서비스 메시에 대한 보****관점의 간략한 소개
    ____프록시와 사이드카
    ____App Mesh 구성 요소와 용어
    ____TLS와 App Mesh
    ____mTLS 재논의
    ____AWS App Mesh 요약
    __서버리스 마이크로서비스와 전송 암호화
    ____AWS API 게이트웨이와 AWS 람다
    ____캐싱, API 게이트웨이, 전송 암호화
    __필드 수준 암호화
    __요약

    8장. 조직의 복잡성을 고려한 보****설계
    __조직 구조와 마이크로서비스
    ____콘웨이의 법칙
    ____단일 팀 지향 서비스 아키텍처
    ____역할 기반 접근 통제
    ____권한 상승
    ____권한 경계
    ____책임을 위임하기 위한 권한 경계
    __대규모 조직을 위한 AWS 계정 구조
    ____AWS 계정과 팀
    ____AWS Organizations
    ____조직 단위와 서비스 제어 정책
    ____목적 기반 계정
    __조직 관리를 위한 AWS 도구
    ____AWS Organizations 모범 사례
    ____AWS Resource Access Manager
    ____AWS RAM을 사용한 공유 서비스
    ____IAM Identity Center를 사용한 AWS SSO
    ____계정에 멀티팩터 인증 적용
    __역할 기반 접근 통제, SSO, AWS Organizations를 사용한 복잡한 도메인 기반 조직 단순화
    __요약

    9장. 모니터링과 사고 대응
    __미국 국립 표준 기술원 사고 대응 프레임워크
    ____단계 1: 설계 및 준비
    ____단계 2: 탐지 및 분석
    ____단계 3: 억제 및 격리
    ____단계 4: 포렌식 분석
    ____단계 5: 재발 방지
    ____단계 6: 사후 활동
    __보****인프라 보호
    ____CloudTrail 보안
    ____목적 기반 계정
    __요약

    부록 A. 테라폼 클라우드에 대한 짧은 소개
    부록 B. AWS와의 연동을 지원하는 SAML 자격증명 공급자의 예
    부록 C. AWS KMS를 사용한 암호화 실습
    부록 D. 최소 권한의 원칙 적용 실습
    delivery.jpg
  • 사용후기

    등록된 사용후기

    사용후기가 없습니다.

  • 상품문의

    등록된 상품문의

    상품문의가 없습니다.

  • 배송정보

    배송정보

    배송업체 : 한진택배 (1588-0011)
     배송비
     2,500원 (25,000원 이상 구매 시 무료 배송/일부상품제외) 군부대 및 도서산간 지역은 추가 배송비가 발생할 수 있습니다.
     ◆배송기간
     : 평일 오전 7시 이전 주문 시 당일 발송 (2~3일 소요) : 단, 공휴일, 연휴, 천재지변 등으로 인해 발송이 지연될 수 있습니다.
     ◆배송추적
     : 당일 발송건에 한해 익일 오전 9시 이후 확인 가능합니다.


  • 교환정보

    교환/반품

     ◆반품/교환을 원하는 경우 반드시 고객센터로 연락 후 신청하시기 바랍니다.
     ◆반품/교환은 상품 수령일로 부터 7일 이내에만 가능합니다. 단, 상품이 훼손되지 않았거나, 속 비닐이 있는 경우 듣지 않았을    때 가능합니다.
     •고객님의 변심 또는 잘못 주문하신 경우에는 왕복 배송비는 고객님의 부담입니다.
     ◆오배송, 파본, 불량 상품에 대해서는 고객센터로 연락주시면 상담 후 교환해 드립니다.
     ◆오배송, 파본, 불량상품의 배송비는 환불처에서 부담합니다.
     교환/반품
     ◆환불은 상품이 환불에 도착 시 처리됩니다. (카드 취소는 3~5일이 소요될 수 있습니다.)

장바구니

오늘본상품

오늘 본 상품

  • AWS 마이크로서비스 보안
    AWS 마이크로서비 40,000
  • 이번 역은 요절복통 지하세계입니다
    이번 역은 요절복통 17,800
  • 책밖으로 나온 이론, 현장에 답이 있다
    책밖으로 나온 이론 15,000
  • 생생 상황일본어회화 포켓북
    생생 상황일본어회화 11,000
  • 골프는 멘탈이다 공격적 골프
    골프는 멘탈이다 공 11,000
  • 숲속의 철학자
    숲속의 철학자 16,800
  • 관료제 트릴레마
    관료제 트릴레마 27,000
  • 육아에 과학이 필요한 28가지 순간
    육아에 과학이 필요 17,000
  • 골프규칙
    골프규칙 12,000
  • 체크체크 기출심화 N제 수학 중학 2-1(2024)
    체크체크 기출심화 15,000
  • 2024 이패스 의학이론 정리노트 기출문제 100제
    2024 이패스 의 22,000
  • 모인의 게임의 법칙
    모인의 게임의 법칙 27,000
  • 파이썬 기초와 활용
    파이썬 기초와 활용 32,000
  • 개미 5
    개미 5 15,800
  • 위대한 자동차 도둑
    위대한 자동차 도둑 28,000
  • 초일이
    초일이 17,500
  • 토끼 귀 살인사건
    토끼 귀 살인사건 17,000
  • 그림책으로 시작하는 성교육
    그림책으로 시작하는 17,800
  • 골드키위 감황 재배매뉴얼
    골드키위 감황 재배 10,000
  • 기후 위기 허구론
    기후 위기 허구론 15,000
  • 아이패드 드로잉의 모든 것
    아이패드 드로잉의 25,000
  • 31일의 기적 학습 플래너
    31일의 기적 학습 3,000
  • 무기가 되는 사교육
    무기가 되는 사교육 17,500
  • 갈등사례집
    갈등사례집 25,000
  • 다중지능 미술 B3: 모양과 꾸미기
    다중지능 미술 B3 10,000
  • Do it! 점프 투 자바
    Do it! 점프 21,000
  • 사마천 사기 100문 100답
    사마천 사기 100 28,000
  • 백엔드 개발을 위한 핸즈온 장고
    백엔드 개발을 위한 32,000
  • 한국현대문학과 사상의 사계
    한국현대문학과 사상 35,000
  • 스마트한 사람은 질문으로 차이를 만든다
    스마트한 사람은 질 14,000
  • 한국거미도감
    한국거미도감 98,000
  • 철학 치료
    철학 치료 22,000
  • 우리나라 탐조지 100
    우리나라 탐조지 1 22,000
  • 해커의 심리
    해커의 심리 30,000
  • 2024 식물보호기사·산업기사 필기+실기 [컬러사진 판독자료 무료 제공]
    2024 식물보호기 37,000
  • 화산도 소설어 사전
    화산도 소설어 사전 35,000
  • 의약품관리학 실습
    의약품관리학 실습 20,000
  • 범죄학
    범죄학 32,000
  • 플레이 아트 유아미술교재 2단계
    플레이 아트 유아미 18,000
  • 근대중국사상의 흥기 3(하)
    근대중국사상의 흥기 40,000
  • 저주 받은 피
    저주 받은 피 18,000
  • 골프 소나타
    골프 소나타 27,000
  • 조선사담
    조선사담 30,000
  • 초등학생을 위한 기적의 신체놀이 1학년 2학기
    초등학생을 위한 기 24,000
  • 나는 주말마다 10억 버는 비즈니스를 한다
    나는 주말마다 10 18,500
  • 성경으로 풀어가는 범죄학 이야기
    성경으로 풀어가는 15,000
  • 기후 종말론: 인류사 최대 사기극을 폭로한다
    기후 종말론: 인류 22,000
  • 5분 뚝딱 철학: 생각의 역사 1
    5분 뚝딱 철학: 22,000
  • 장사 교과서 4: 직원편
    장사 교과서 4: 18,000
  • 이것만 알면 스타트업 인싸
    이것만 알면 스타트 15,000
  • 피터 드러커 1인 기업 성공 법칙
    피터 드러커 1인 17,000
  • 2024 운전면허1일완성 제2종 학과시험문제은행
    2024 운전면허1 12,000
  • 기쁜 눈물
    기쁜 눈물 11,000
  • 끝내주는 인생
    끝내주는 인생 17,800
  • 국제물류의이해
    국제물류의이해 28,000
  • 범죄학
    범죄학 32,000
  • 이 책은 책 쓰기로 돈 버는 방법에 관한 이야기
    이 책은 책 쓰기로 17,000
  • 문해력의 차이가 아이의 평생 성적을 좌우합니다
    문해력의 차이가 아 19,000
  • 동물보건내과학
    동물보건내과학 42,000
  • 누구나 한번쯤 읽어야 할 삼강오륜
    누구나 한번쯤 읽어 17,000
  • 권석균의 여행읽기 아이슬란드
    권석균의 여행읽기 9,800
  • 공자를 만난 변호사
    공자를 만난 변호사 22,000
  • 헤겔
    헤겔 14,000

위시리스트

  • 보관 내역이 없습니다.
회사명 경기책방 주소 경기도 파주시 조리읍 장미꽃길 157-161
사업자 등록번호 6829601269 대표 오주봉 전화 02-356-5779 팩스 02-356-5779
통신판매업신고번호 제2021-경기파주-1335호 개인정보 보호책임자 오주봉

Copyright © 2001-2013 경기책방. All Rights Reserved.