logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

서버리스 보안

서버리스 보안

(서버리스 환경의 보안 위협과 실무 대응 전략)

미겔 A. 카예스 (지은이), 한정원 (옮긴이)
에이콘출판
36,000원

일반도서

검색중
서점 할인가 할인률 배송비 혜택/추가 실질최저가 구매하기
32,400원 -10% 0원
1,800원
30,600원 >
yes24 로딩중
교보문고 로딩중
11st 로딩중
영풍문고 로딩중
쿠팡 로딩중
쿠팡로켓 로딩중
G마켓 로딩중
notice_icon 검색 결과 내에 다른 책이 포함되어 있을 수 있습니다.

중고도서

검색중
서점 유형 등록개수 최저가 구매하기
로딩중

eBook

검색중
서점 정가 할인가 마일리지 실질최저가 구매하기
로딩중

책 이미지

서버리스 보안
eBook 미리보기

책 정보

· 제목 : 서버리스 보안 (서버리스 환경의 보안 위협과 실무 대응 전략)
· 분류 : 국내도서 > 컴퓨터/모바일 > OS/Networking > 네트워크 보안/해킹
· ISBN : 9791161757186
· 쪽수 : 368쪽
· 출판일 : 2025-08-28

책 소개

서버리스 보안의 기본 원칙을 신규 및 기존 프로젝트에 적용하는 방법을 다룬다. 코드 보안 강화, 애플리케이션 보호, 인프라 보안 등 서버리스 컴퓨팅 전 영역에 걸쳐 핵심 원리를 실무 예제와 함께 학습하고 적용하는 능력을 기른다.

목차

Chapter 1. 클라우드 컴퓨팅 보안
클라우드 컴퓨팅 서비스 모델
____IaaS
____CaaS
____PaaS
____FaaS
____SaaS
클라우드 컴퓨팅 배치 모델
____프라이빗 클라우드
____퍼블릭 클라우드
____하이브리드 클라우드
____FaaS의 클라우드 배치 모델 적용
사이버 보안 개요
____기밀성
____무결성
____가용성
클라우드 보안의 필요성
____위협의 예
____위협 식별
주요 내용

Chapter 2. 위험 평가
규약
____서버리스 애플리케이션 예제
____서버리스 프레임워크
____프로그래밍 언어
____용어 정의
애플리케이션의 이해
____문서 검토
____소스 코드 검토
____계정 검토
____애플리케이션 사용
보안 평가의 범위 정의
위협 동향의 이해
____위협 행위자
____공격 표면
위협 모델 생성
위험 평가 준비
주요 내용

Chapter 3. 코드 보안
애플리케이션 코드 보호의 중요성
런타임 엔진 및 버전 선택
라이브러리 및 의존성 평가
____의존성 트리 평가
____취약점 검사
____기타 고려 사항
정적 코드 분석 도구 사용
단위 테스트 및 회귀 테스트
입력 값 검증
____이벤트 소스
____이벤트 유형별 정리
주요 내용
참고

Chapter 4. 인터페이스 보안
인터페이스 보안의 중요성
인터페이스 및 사용 사례 이해
____AWS
____Azure
____Google Cloud
____외부 인터페이스와 사용 사례
인터페이스 식별
____Serverless 구성 파일
____함수 코드
공격 표면 평가 및 축소
주요 내용

Chapter 5. 애플리케이션 스택 구성
애플리케이션 스택 구성의 중요성
Serverless 구성의 이해
Serverless 구성 참고 사례
____다양한 서비스 정의
____서비스 제공자 구성
____함수 구성 및 정의
____프레임워크 버전 고정
____플러그인 사용
____사용자 지정 섹션 사용
____AWS 특수 구성 설정
주요 내용

Chapter 6. 권한 제한
권한 제한의 중요성
권한의 이해
____일반적인 원칙
____AWS
____Azure
____Google Cloud
권한 구현
____일반적인 원칙
____AWS
____Azure
____Google Cloud
주요 내용

Chapter 7. 계정 관리
계정 관리의 중요성
서비스 제공자 계정의 이해
____일반적인 원칙
____AWS
____Azure
____Google Cloud
계정 보호
____일반적인 원칙
____AWS
____Azure
____Google Cloud
주요 내용

Chapter 8. 시크릿 관리
시크릿 관리의 중요성
시크릿 보호
____일반적인 원칙
____AWS
____Azure
____Google Cloud
주요 내용

Chapter 9. 인증 및 권한 부여
인증 및 권한 부여
인증 및 권한 부여의 중요성
____일반적인 원칙
____AWS
____Azure
____Google Cloud
주요 내용

Chapter 10. 민감 데이터 보호
중요 데이터 보호의 중요성
민감 데이터 보호
____일반적인 원칙
____AWS
____Azure
____Google Cloud
주요 내용

Chapter 11. 모니터링, 감사, 경고
모니터링, 감사, 경고의 중요성
모니터링
____일반적인 원칙
____AWS
____Azure
____Google Cloud
감사
____일반적인 원칙
____AWS
____Azure
____Google Cloud
경고
____일반적인 원칙
____AWS
____Azure
____Google Cloud
주요 내용

Chapter 12. 추가 고려 사항
보안과 기타 요구 사항의 균형
CI/CD
소스 관리
Serverless Framework 플러그인
Serverless 구성 크기
함수 최적화
결함 트리
주요 내용

Chapter 13. 위험 평가 마무리
모든 결과 수집
조사 결과 스코어링
비즈니스 영향 평가
주요 내용

APPENDIX A. 축약어 목록
APPENDIX B. 설정 가이드
APPENDIX C. 연습 문제 검토

저자소개

미겔 A. 카예스 (지은이)    정보 더보기
클라우드 컴퓨팅 프로젝트를 수행하며 사이버 보안에 관한 글도 쓰는 공인 사이버 보안 엔지니어다. 개발자 및 보안 엔지니어로서 여러 가지 서버리스 프로젝트에 참여했고, 오픈 소스 프로젝트에도 기여했으며, 대규모 국방 시스템에서도 다양한 엔지니어링 역할을 맡았다. 2016년 미국 정부 계약을 통해 사이버 보안 분야에서 일하기 시작했고, 2007년부터 기술문서를 작성해 왔으며, 2004년부터 여러 가지 엔지니어링 업무를 수행하고 있다. 중학생 시절부터 웹사이트를 리버스 엔지니어링하며 사이버 보안에 흥미를 느꼈다. 현재 베리톨 유한책임회사(VeriToll, LLC)의 수석 솔루션 및 보안 엔지니어다. 매사추세츠 공과대학교(MIT, Massachusetts Institute of Technology)에서 재료 과학 및 공학 학사 학위를 받고, 플로리다 대학교(University of Florida)에서 경영학 석사 학위를 받았으며, CSA(Cloud Security Alliance)의 클라우드 보안 지식 인증(CCSK, Certificate of Cloud Security Knowledge) 및 CompTIA A+ 자격을 갖고 있다.
펼치기
한정원 (옮긴이)    정보 더보기
여러 보안 분야를 거쳐 현재는 개인 정보 보호 담당자로 일하고 있다. 클라우드 환경에서의 보안을 계속해서 고민하고 있으며, 실무에서 마주하는 다양한 문제를 더 잘 이해하고 풀어가기 위해 꾸준히 배우고 있다. 천천히 성실하게 한 걸음씩 나아가는 중이다.
펼치기
이 포스팅은 쿠팡 파트너스 활동의 일환으로,
이에 따른 일정액의 수수료를 제공받습니다.
이 포스팅은 제휴마케팅이 포함된 광고로 커미션을 지급 받습니다.
도서 DB 제공 : 알라딘 서점(www.aladin.co.kr)
최근 본 책