본문으로 건너뛰기
  1. 보안 서비스/
  2. 기술 보안 & 엔지니어링/

Linux & 인프라 하드닝

프로덕션 준비 베이스라인 보안을 코드와 자동화 구성으로 전달합니다.

해결 과제

하드닝 문서는 위키에 잠들어 있고, 운영 서버와 네트워크 장비는 취약한 기본 구성으로 돌아갑니다.

우리의 접근 방식

업계 표준 베이스라인(CIS Benchmarks과 OpenSCAP)을 고객의 Linux 인프라에 직접 적용하고, 팀이 소유하는 버전 관리 구성으로 전달합니다. 하드닝이 저장소와 파이프라인에 들어가므로 인력 교체에도 살아남고 신규 호스트마다 자동 적용됩니다. 정부와 핵심 인프라 환경의 미션 크리티컬 시스템을 하드닝해 온 엔지니어가 이끕니다. 잘못된 설정 변경이 리스크가 아니라 다운타임을 의미하는 OT(운영기술)까지 포함한 경험입니다. 테스트된 베이스라인, 롤백 계획, 그리고 호스트가 승인 상태에서 벗어나는 즉시 알려주는 드리프트 감지를 받으실 수 있습니다.

주요 결과물

  • Linux 호스트용 OpenSCAP & CIS 준수 베이스라인 구성.
  • 자동화 컴플라이언스 감사 및 드리프트 감지 플레이북.