CCSP(Certified Cloud Security Professional/국제 공인 클라우드 보안전문가) 자격증 대비 핵심 요약 및 정리 자
- 최초 등록일
- 2024.04.25
- 최종 저작일
- 2024.03
- 53페이지/ 한글표준문서
- 가격 15,000원
* 본 문서는 한글표준문서(*.hwpx)로 작성되었습니다.
최신패치가 되어 있는 2010 이상 버전이나 한글뷰어에서 확인해 주시기 바랍니다.
소개글
"CCSP(Certified Cloud Security Professional/국제 공인 클라우드 보안전문가) 자격증 대비 핵심 요약 및 정리 자"에 대한 내용입니다.
목차
없음
본문내용
[챕터 1] 아키텍쳐 개념
▣ 클라우드 특성
o 클라우드 컴퓨팅의 일반적인 특성
1. 광범위한 네트워크 엑세스
2. 온디맨드 셀프 서비스
3. 자원 풀링
4. 신속한 탄력성 및 확장성
o NIST 800-145 클라우드 컴퓨팅의 정의
- 최소한의 관리 노력이나 서비스 공급자의 상호작용으로 신속하게 프로비저닝 및 릴리스 할 수 있도록 구성 가능한 컴퓨팅 리소스
o ISO 17788의 클라우드 컴퓨팅 정의
- 넓은 네트워크 엑세스 ; 서비스가 네트워크를 통해 지속적으로 액세스 할 수 있음
- 온디맨드 셀프 서비스 : 고객이 컴퓨팅 또는 스토리지 요구사항을 사전에 공급자의 개입없이 확장할 수 있도록 지원하는 모델. 필요시 클라우드 리소스에 즉시 액세스(민첩성 향상)
- 리소스 풀링 : 클라우드 공급자가 재정적으로 실행 가능한 상태를 유지하며 고객의 다양한 요구를 충족할 수 있는 특징. 리소스가 충분히 활용되지 않거나 과도한 세금이 부과되지 않도록 할 수 있음
- 신속한 탄력성 및 확장성 : 리소스 확보 및 구축, 기존 환경과 달리 몇 분 만에 작업수행 가능
- 측정 서비스(미터링 서비스, metered service) : 여러 가지 특정치를 측정. 서비스에 대한 비용을 정확하게 청구 가능
o 확장성은 수요가 증가함에 따라 시스템이 성장할 수 있는 능력
탄력성은 시스템이 현재 수요 수준을 기반으로 동적으로 성장 및 축소할 수 있는 능력
▣ 비즈니스 요구사항
o 비즈니스 요구사항을 수집하는 몇가지 방법
- 인터뷰, 직원 업무 수행, 고객 설문조사, 네트워크 트래픽 수집, 자산재고조사, 보험기록 수집, 마케팅 데이터 수집, 규제 명령 수집
o BIA는 프로세스의 우선순위를 평가하는 것으로 BIA 기간 동안 중요한 경로와 단일실패 지점을 식별하는 데 특별한 주의를 기울여야 함. 또한, 컴플라이언스 비용(입법 및 계약 요건) 결정
o 현재 조직을 클라우드 마이그레이션으로 이끄는 가장 큰 원동력은 비용 절감
참고 자료
(ISC)2 CCSP Certified Cloud Security Professional Official Study Guide (3rd Edition)
(2023 John Wiley & Sons, Inc. (P)2023 Ascent Audio)
CCSP Certified Cloud Security Professional All-in-One Exam Guide, Third Edition 3rd Edition
(Daniel Carter)