CNAPP ๋?

1. CNAPP ์ด๋?
CNAPP๋ Cloud-Native Application Protection Platform์ ์ฝ์๋ก ํด๋ผ์ฐ๋ ๋ค์ดํฐ๋ธ ์ ํ๋ฆฌ์ผ์ด์
์ ์ ์ฒด ์๋ช
์ฃผ๊ธฐ๋ฅผ ํฌ๊ด์ ์ผ๋ก ๋ณดํธํ๊ธฐ ์ํด ๋ณด์โข์ปดํ๋ผ์ด์ธ์ค ๊ธฐ๋ฅ์ ๋จ์ผ ํ๋ซํผ์ ํตํฉํ ์๋ฃจ์
์ด๋ค.
๊ธฐ์กด์ CSPM, CWPP ๋ฑ ๊ฐ๋ณ ๋๊ตฌ๋ค์ด ๋ถ๋ฆฌ๋์ด ์ด์๋๋ฉฐ ๋ฐ์ํ๋ ์ฌ์ผ๋ก(์ ๋ณด ๋จ์ )๋ฅผ ํด์ํ๊ณ , ๊ฐ๋ฐ(Dev) ๋จ๊ณ๋ถํฐ ๋ฐฐํฌโข์ด์(Ops) ๋จ๊ณ์ ์ด๋ฅด๊ธฐ๊น์ง ์ฐ์์ ์ธ ๊ฐ์์ฑโขํต์ โข๋ชจ๋ํฐ๋ง์ ์ ๊ณตํ๋ค.
์ด ๊ฐ๋
์ 2021๋
๊ฐํธ๋(Gartner)๊ฐ ์ฒ์ ์ ์ํ์ผ๋ฉฐ, ํด๋ผ์ฐ๋ ๋ค์ดํฐ๋ธ ํ๊ฒฝ์ ํญ๋ฐ์ ํ์ฅ๊ณผ ๋ง์ดํฌ๋ก์๋น์คโข์๋ฒ๋ฆฌ์คโขIaC(Infrastructure as Code) ์ฑํ์ผ๋ก ์ธํด ๋ณด์ ์ํ ํ๋ฉด์ด ๊ธ๊ฒฉํ ๋์ด์ง ๋ฐ ๋ํ ๋์์ฑ
์ผ๋ก ๋ฑ์ฅํ๋ค. ๊ฐ๋ณ ๋ณด์ ๋๊ตฌ๋ฅผ ์กฐํฉํด ์ฌ์ฉํ๋ ๊ณผ์ ์์ ๋ฐ์ํ๋ ์ด์ ๋นํจ์จ๊ณผ ์ ์ฑ
๋ถ์ผ์น ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๊ณ , '*์ํํธ ๋ ํํธ(Shift-Left)' ์ ๋ต์ ํตํด ๊ฐ๋ฐ ์ด๊ธฐ์ ๋ณด์์ ๋ด์ฌํํ ์ ์๋๋ก ์ค๊ณ๋์๋ค.
2. CNAPP ๊ตฌ์ฑ์์
- CSMP (Cloud Security Posture Management) : ํด๋ผ์ฐ๋ ์ธํ๋ผ ์ค์ ์ค๋ฅ์ *์ปดํ๋ผ์ด์ธ์ค ์๋ฐ์ ์ค์๊ฐ ๋ชจ๋ํฐ๋งโข๊ฒ์ฆํ๊ณ , ์๋ํ๋ ์์ ๊ถ๊ณ ๋ฅผ ์ ๊ณต
- CWPP (Cloud Workload Protection Platform) : VMโข์ปจํ ์ด๋โข์๋ฒ๋ฆฌ์ค ์ํฌ๋ก๋์ ๋ฐํ์ ์ํ ํ์งโข์ฐจ๋จ ๊ธฐ๋ฅ
- IaC ๋ณด์ (Shift-Left Security) : ์ฝ๋ ๋ ๋ฒจ์์ ์ธํ๋ผ ์ค์ โข์ ํ๋ฆฌ์ผ์ด์ ์ทจ์ฝ์ ์ ์ฌ์ ๊ฒ์ฌํ์ฌ ๊ฐ๋ฐ ๋จ๊ณ์์ ๋ฌธ์ ํด๊ฒฐ
- CIEM (Cloud Infrastructure Entitlement Management) : ๊ถํโข์ ์ฑ ๊ด๋ฆฌ๋ฅผ ์ค์ํํ์ฌ ์ต์ ๊ถํ ์์น(Least Privilige)์ ์ ์ฉ
- ๋ฐํ์ ๋ณดํธ ๋ฐ ์ํ ๋ถ์ : ํ์ ๋ถ์โข๊ณต๊ฒฉ ๊ฒฝ๋ก ํ์ง๋ฅผ ํตํด ๋ฐฐํฌ ํ ํ๊ฒฝ์์๋ ์ง์์ ๋ณดํธ
- ์ธ์๋ Artifact Scanning, ์ํ ์ธํ ๋ฆฌ์ ์ค ํตํฉ, ์๋ํ๋ ๊ฑฐ๋ฒ๋์คโข์ปดํ๋ผ์ด์ธ์ค ๋ณด๊ณ , DevSecOps ์ํฌํ๋ก์ฐ ํตํฉ ๋ฑ, ๊ฐ๋ฐโข์ด์โข๋ณด์ํ์ด ํ๋์ ์ธํฐํค์ด์ค์์ ํ์ ํ๋ฉฐ ๋ณด์์ ์๋ํํ ์ ์๋ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ค.
3. ๋์ ์ด์
- ํตํฉ ๊ฐ์์ฑ : ๋ถ์ฐ๋ ํด ์ฒด์ธ ๋์ ๋จ์ผ ๋์๋ณด๋๋ก ์ ์ฒด ํด๋ผ์ฐ๋ ์ ํ๋ฆฌ์ผ์ด์ ๊ณต๊ฐ์ ํ๋์ ํ์ ๊ฐ๋ฅ
- ๋น์ฉ ์ ๊ฐ : ์ค๋ณตโขํํธํ๋ ๋ณด์ ๋๊ตฌ ์ ์ง ๊ด๋ฆฌ ๋น์ฉ ๊ฐ์
- ์ํํธ ๋ ํํธ : ๊ฐ๋ฐ ์ด๊ธฐ ์ทจ์ฝ์ ํด๊ฒฐ๋ก ์ดํ ๋ณด์ ๋น์ฉ ๋ฐ ๋ฆฌ์คํฌ ๊ฐ์
- ํจ์จ์ ํ์ : DevOpsโขSecOps ํตํฉ ์ํฌํ๋ก์ฐ๋ฅผ ํตํด ์กฐ์ง ์ ๋ฐ์ ๋์ ์๋ ํฅ์
4. ๊ฒฐ๋ก
๊ฒฐ๋ก ์ ์ผ๋ก CNAPP์ ํด๋ผ์ฐ๋ ๋ค์ดํฐ๋ธ ์๋์ ๋ณต์กโข๋์ ํ๊ฒฝ์์ ๋ณด์ ์ฌ์ผ๋ก๋ฅผ ์ ๊ฑฐํ๊ณ , ๊ฐ๋ฐ๋ถํฐ ์ด์๊น์ง ๋ณด์์ ์ผ์ํโข์๋ํํ์ฌ ํ์ ์๋๋ฅผ ์ ํดํ์ง ์์ผ๋ฉด์๋ ์ํ์ ํจ๊ณผ์ ์ผ๋ก ๊ด๋ฆฌํ ์ ์๋ ์ฐจ์ธ๋ ๋ณด์ ํ๋ซํผ์ด๋ค.
์ฉ์ด ์ ์
*์ํํธ ๋ ํํธ(Shift-Left) : ์ํํธ ๋ ํํธ๋ ์ํํธ์จ์ด ๊ฐ๋ฐ ์๋ช ์ฃผ๊ธฐ์์ ๋ณด์์ ์ผ์ชฝ์ผ๋ก ๋น๊ฒจ์ค๋ ์ ๋ต์ด๋ค. ์ ํต์ ์ผ๋ก ๋ณด์ ๊ฒ์ฌ๋ QA๋ ์ด์ ๋จ๊ณ์์ ์ด๋ฃจ์ด์ก์ง๋ง, ์ํํธ ๋ ํํธ๋ฅผ ์ ์ฉํ๋ฉด ์ฝ๋ ์์ฑ ๋จ๊ณ๋ถํฐ ์๋ํ๋ ๋๊ตฌ๋ก ๋ณด์ ์ทจ์ฝ์ ์ ๊ฒ์ถํ๊ณ ๋ฐ๋ก์ก์ ์ ์๋ค.
*์ปดํ๋ผ์ด์ธ์ค : ์กฐ์ง์ด ์ฌ์ ์ ์ํํ๋ฉด์ ์ง์ผ์ผ ํ ๋ฒ๋ฅ โข๊ท์ โข์ฐ์ ํ์คโข๋ด๋ถ ์ ์ฑ ๋ฑ์ ์ค์ํ๋ ์ํ๋ฅผ ๋ปํ๋ค. ์ฝ๊ฒ ๋งํด, 'ํด์ผ ํ ์ผ'์ ๋น ๋จ๋ฆฌ์ง ์๊ณ ์งํค๋ ๊ฒ์ด๋ค.