RH415
Red Hat Security: Linux in Physical, Virtual, and Cloud
"Red Hat Security: Linux in Physical, Virtual, and Cloud"(RH415) ๊ต์ก ๊ณผ์ ์ Red Hat Enterprise Linux๋ฅผ ๋ฌผ๋ฆฌ ํ๋์จ์ด์์, ๊ฐ์ ๋จธ์ ์ผ๋ก, ๋๋ ํ๋ผ์ด๋น ๋ฐ์ดํฐ์ผํฐ ๋ฐ ํผ๋ธ๋ฆญ ํด๋ผ์ฐ๋ ํ๋ซํผ์์ ํด๋ผ์ฐ๋ ์ธ์คํด์ค๋ก๋ก ์คํํ๋ ์ปดํจํฐ ์์คํ ์ ์์ ํ ์ด์ ๊ด๋ฆฌ๋ฅผ ๋ด๋นํ๋ ๋ณด์ ๋ฐ ์์คํ ๊ด๋ฆฌ์๋ฅผ ๋์์ผ๋ก ํฉ๋๋ค.
๊ต์ก ๊ณผ์ ๊ฐ์
- ์ปดํจํ ์์คํ ๋ณด์์ ์ ์ง ๊ด๋ฆฌ๋ ๊ธฐ์ ๊ณผ ํด์ ์ง์์ ๋ฐ์ ํ๋ก์ธ์ค์ ํ์ค์ ๊ตฌํํจ์ผ๋ก์จ ์ํ์ ๊ด๋ฆฌํ๋ ํ๋ก์ธ์ค์ ๋๋ค. "Red Hat Security: Linux in Physical, Virtual, and Cloud"(RH415)๋ ๋ฌผ๋ฆฌ ํ๋์จ์ด์ ๋ฐฐํฌํ๋ ๊ฐ์ ๋จธ์ ๋๋ ํด๋ผ์ฐ๋ ์ธ์คํด์ค๋ก ๋ฐฐํฌํ๋ ๊ด๊ณ์์ด, Red Hat Enterprise Linux๋ฅผ ์คํํ๋ ์๋ฒ์ ์์ ํ ์ด์์ ๊ด๋ฆฌํด์ผ ํ๋ ๋ณด์ ๊ด๋ฆฌ์ ๋ฐ ์์คํ ๊ด๋ฆฌ์๋ฅผ ๋์์ผ๋ก ํฉ๋๋ค. ์ปค๋์ ๊ฐ์ฌ ํ์ ์์คํ , AIDE, SELinux, OpenSCAP ๋ฐ SCAP Workbench, USBGuard, PAM ์ธ์ฆ, ๋คํธ์ํฌ ๊ธฐ๋ฐ ๊ธฐ๊ธฐ ์ํธํ๋ฅผ ํฌํจํ์ฌ ๋ณด์ ์๊ตฌ ์ฌํญ์ ๊ตฌํํ๊ณ ์ค์ํ๋ ๋ฐ ์ฌ์ฉํ ์ ์๋ ๊ธฐ์ ๊ณผ ํด์ ๋ํด ํ์ตํฉ๋๋ค. OpenSCAP, Red Hat Insights, Red Hat Satellite, Red Hat Ansible Automation Platform์ ์ฌ์ฉํ์ฌ ์ปดํ๋ผ์ด์ธ์ค๋ฅผ ๋ชจ๋ํฐ๋งํ๊ณ ๋ฌธ์ ๋ฅผ ์ฌ์ ์ ์๋ณํ๊ณ ์ฐ์ ์์๋ฅผ ์ง์ ํ์ฌ ํด๊ฒฐํ๋ ๋ฐฉ๋ฒ์ ๋ฐฐ์๋๋ค. Red Hat Ansible Automation Platform์ด OpenSCAP ๋๋ Red Hat Insights์ Ansible Playbook์ ์ฌ์ฉํ์ฌ ์์คํ ์ ๋ํ ๋ฌธ์ ํด๊ฒฐ ๋ฐฐํฌ๋ฅผ ์๋ํํ๋ ๋ฐฉ๋ฒ์ ๊ธฐ๋ณธ์ ์ธ ๋ด์ฉ์ ์๊ฐํฉ๋๋ค.
- ์ด ๊ต์ก ๊ณผ์ ์ RHEL 9.2, Ansible Core 2.14, Red Hat Ansible Automation Platform 2.4, Satellite 6.14, OpenSCAP 1.3.7์ ๊ธฐ๋ฐ์ผ๋ก ํฉ๋๋ค.
- ์ปดํจํ ์์คํ ๋ณด์์ ์ ์ง ๊ด๋ฆฌ๋ ๊ธฐ์ ๊ณผ ํด์ ์ง์์ ๋ฐ์ ํ๋ก์ธ์ค์ ํ์ค์ ๊ตฌํํจ์ผ๋ก์จ ์ํ์ ๊ด๋ฆฌํ๋ ํ๋ก์ธ์ค์ ๋๋ค. ์ด ๊ต์ก ๊ณผ์ ์์๋ ๋ณด์์ ๊ตฌํํ๊ณ ๋ณด์ ์๊ตฌ ์ฌํญ์ ์ค์ํ๋ ๋ฐ ๋์์ด ๋๋ ๋ฆฌ์์ค์ ๋ํด ๋ฐฐ์ธ ์ ์์ต๋๋ค.
๊ต์ก ๊ณผ์ ์์ฝ
- OpenSCAP ์ปดํ๋ผ์ด์ธ์ค ๊ด๋ฆฌ
- ์๋ฒ์์ ๋นํ์ฑํ ์ํ์ธ SELinux ํ์ฑํ, ์์คํ ์ ์ฑ ์ ๋ํ ๊ธฐ๋ณธ ๋ถ์ ์ํ, ๊ณ ๋ํ๋ SELinux ๊ธฐ์ ์ ํตํด ์ํ ์ํ
- Red Hat Insights๋ฅผ ํตํด ๋ฌธ์ ๋ฅผ ์ฌ์ ์๋ฐฉ์ ์ผ๋ก ์๋ณํ๊ณ ํด๊ฒฐ
- Linux Audit ๋ฐ AIDE๋ฅผ ํตํด ์๋ฒ ํ๋ ๋ฐ ๋ณ๊ฒฝ ์ฌํญ ๋ชจ๋ํฐ๋ง
- USBGuard ๋ฐ ์คํ ๋ฆฌ์ง ์ํธํ๋ฅผ ํตํด ๋ฐ์ดํฐ ๋ณดํธ
- PAM์ ํตํด ์ธ์ฆ ์ ์ด ๊ด๋ฆฌ
- ์ ๊ณต๋ Ansible Playbook์ ์๋์ผ๋ก ์ ์ฉํ์ฌ ๋ณด์ ๋ฐ ์ปดํ๋ผ์ด์ธ์ค ๋ฌธ์ ์ํ ์๋ํ
- Red Hat Satellite ๋ฐ Red Hat Ansible Automation Platform์ ํตํด OpenSCAP ๋ฐ Red Hat Insights ๊ด๋ฆฌ ๊ธฐ๋ฅ ํ์ฅ
๊ต์ก ๋์
- ์์คํ ๊ด๋ฆฌ์ - ํ์ฌ์ ๋ฌผ๋ฆฌ ๋ฐ ๊ฐ์ ์ธํ๋ผ, ์์คํ , ์๋ฒ ์ง์ ๋ด๋น์
- IT ๋ณด์ ์ค๋ฌด์ / ์ปดํ๋ผ์ด์ธ์ค ๋ฐ ๊ฐ์ฌ์ - ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๊ธฐ์ ํ๊ฒฝ์ ๋ณดํธํ๊ณ ๋ณด์/๊ฐ์ธ์ ๋ณด ๋ณดํธ ๊ท์น ๋ฐ ๊ท์ ์ ๋ํ ์ปดํ๋ผ์ด์ธ์ค ๋ณด์ฅํ๋ ์ ๋ฌด ๋ด๋น์
- ์คํ ๋ฉ์ด์ ์ํคํ ํธ - ์๋ํ ๋ชฉํ๋ฅผ ์คํํ๊ธฐ ์ํด ๊ธฐ์ ์ ์๋ํ ๊ฐ๋ฐ๊ณผ ํด๋ผ์ฐ๋ ํด ๋ฐ ์ธํ๋ผ ์ต์ ํ๋ฅผ ๋ด๋นํ๋ ์์ง๋์ด ๋๋ ์ํคํ ํธ
๊ถ์ฅ ๊ต์ก
- ๋ฌด๋ฃ ํ๊ฐ๋ฅผ ํตํด ์ด ๊ต์ก ๊ณผ์ ์ด ๊ธฐ์ ํฅ์์ ๊ฐ์ฅ ์ ํฉํ ๊ณผ์ ์ธ์ง ํ์ธํ ์ ์์ต๋๋ค.
- Red Hat Certified Engineer(EX294 / RHCE) ์๊ฒฉ์ฆ ์ทจ๋ ๋๋ ์ด์ ์์ํ๋ Red Hat Enterprise Linux ์ง์ ๋ฐ ๊ฒฝํ ๋ณด์
๊ต์ก ๊ณผ์ ๋ด์ฉ
- ๋ณด์ ๋ฐ ์ํ ๊ด๋ฆฌ
Red Hat Enterprise Linux ์์คํ ์์ ๋ณด์์ ๊ด๋ฆฌํ๊ธฐ ์ํ ์ ๋ต์ ์ ์ํ๊ณ ๊ตฌํํฉ๋๋ค. - Ansible์ ํตํด ๊ตฌ์ฑ ๋ฐ ๋ฌธ์ ํด๊ฒฐ ์๋ํ
Ansible Playbook์ผ๋ก ๊ตฌ์ฑ ๋ฐ ๋ณด์ ๋ฌธ์ ๋ฅผ ์๋์ผ๋ก ํด๊ฒฐํฉ๋๋ค. - LUKS ๋ฐ NBDE๋ฅผ ํตํด ๋ฐ์ดํฐ ๋ณดํธ
LUKS๋ฅผ ํตํด ์คํ ๋ฆฌ์ง ๊ธฐ๊ธฐ์ ๋ฐ์ดํฐ๋ฅผ ์ํธํํ๊ณ , NBDE๋ฅผ ์ฌ์ฉํ์ฌ ์๋ฒ ๋ถํ ์ ์๋ ์ํธ ํด๋ ์ ๊ด๋ฆฌํฉ๋๋ค. - USB ๊ธฐ๊ธฐ ์ก์ธ์ค ์ ํ
USBGuard๋ฅผ ํตํด ์ ์ฑ USB ๊ธฐ๊ธฐ ์ก์ธ์ค๋ก๋ถํฐ ์์คํ ์ ๋ณดํธํฉ๋๋ค. - PAM์ ํตํด ์ธ์ฆ ์ ์ด
PAM(Pluggable Authentication Module)์ ๊ตฌ์ฑํ์ฌ ์ธ์ฆ, ๊ถํ ๋ถ์ฌ, ์ธ์ ์ค์ ๋ฐ ๋น๋ฐ๋ฒํธ ์ ์ด๋ฅผ ๊ด๋ฆฌํฉ๋๋ค. - ๊ฐ์ฌ๋ฅผ ํตํด ์์คํ
์ด๋ฒคํธ ๊ธฐ๋ก
Linux ์ปค๋์ ๊ฐ์ฌ ์์คํ ๋ฐ ์ง์ ํด์ ์ฌ์ฉํ์ฌ ๋ณด์ ๊ด๋ จ ์์คํ ์ด๋ฒคํธ๋ฅผ ๊ธฐ๋กํ๊ณ ๊ฒ์ฌํฉ๋๋ค. - ํ์ผ ์์คํ
๋ณ๊ฒฝ ์ฌํญ ๋ชจ๋ํฐ๋ง
AIDE๋ฅผ ์ฌ์ฉํ์ฌ ์๋ฒ์ ํ์ผ ์์คํ ๋ฐ ์ฝํ ์ธ ์ ๋ํ ๋ณ๊ฒฝ ์ฌํญ์ ๊ฐ์งํ๊ณ ๋ถ์ํฉ๋๋ค. - SELinux๋ฅผ ํตํด ์ํ ์ํ
SELinux์ ๊ณ ๋ํ๋ SELinux ๊ธฐ์ ๋ฐ ๋ถ์์ ์ฌ์ฉํ์ฌ ํ๋ก์ธ์ค ๊ฐ ๋ณด์ ๋ฐ ์ ํ์ ๊ฐ์ ํฉ๋๋ค. - OpenSCAP์ ํตํด ์ปดํ๋ผ์ด์ธ์ค ๊ด๋ฆฌ
OpenSCAP์ ์ฌ์ฉํ์ฌ ์๋ฒ์ ๋ณด์ ์ ์ฑ ์ปดํ๋ผ์ด์ธ์ค๋ฅผ ํ๊ฐํ๊ณ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํฉ๋๋ค. - Red Hat Insights๋ฅผ ํตํด ๋ฌธ์ ๋ถ์ ๋ฐ ํด๊ฒฐ
Red Hat Insights๋ฅผ ์ฌ์ฉํ์ฌ Red Hat Enterprise Linux ์์คํ ์ ์ผ๋ฐ์ ์ธ ๋ฌธ์ ์ ๋ณด์ ์ทจ์ฝ์ ์ ์๋ณ, ๊ฐ์งํ๊ณ ์์ ํฉ๋๋ค. - Red Hat Satellite๋ฅผ ํตํด ์ปดํ๋ผ์ด์ธ์ค ์๋ํ
Red Hat Satellite๋ฅผ ์ฌ์ฉํ์ฌ OpenSCAP ์ปดํ๋ผ์ด์ธ์ค ๊ฒ์ฌ๋ฅผ ์๋ํํ๊ณ ํ์ฅํฉ๋๋ค. - ์ข
ํฉ ๋ณต์ต
Red Hat Security: Linux in Physical, Virtual, and Cloud์์ ๋ค๋ฃฌ ํ์คํฌ๋ฅผ ๋ณต์ตํฉ๋๋ค.
๊ธฐ์ ์ ๋ฏธ์น๋ ํจ๊ณผ
์ด ๊ต์ก ๊ณผ์ ์ ๋ณด์ ์ํ์ ์ค์ด๊ณ ์ปดํ๋ผ์ด์ธ์ค ๋ฐ ๋ณด์ ๋ฌธ์ ๋ฅผ ๋์ฑ ํจ์จ์ ์ธ ๋ฐฉ๋ฒ์ผ๋ก ๊ท๋ชจ์ ๋ง๊ฒ ๊ตฌํ, ๊ด๋ฆฌ, ํด๊ฒฐํ๋ ๋ฐ ํ์ํ ๊ธฐ์ ์ ๊ฐ๋ฐํ๊ธฐ ์ํ ๊ณผ์ ์ ๋๋ค. ์ด ํด๊ณผ ๊ธฐ์ ์ ์ฌ์ฉํ๋ฉด ์์คํ ์ด ๋ณด์ ๋ฐ ์ปดํ๋ผ์ด์ธ์ค ์๊ตฌ ์ฌํญ์ ๋ถํฉํ๋ ๋ฐฉ์์ผ๋ก ๊ตฌ์ฑ ๋ฐ ๋ฐฐํฌ๋๊ณ , ํด๋น ์๊ตฌ ์ฌํญ์ ์ง์์ ์ผ๋ก ์ถฉ์กฑํ๋ฉฐ, ์๊ตฌ ์ฌํญ์ด ์์ ๋จ์ ๋ฐ๋ผ ๋ชจ๋ ๊ธฐ์กด ์์คํ ์ ๊ฐ์ฌํ์ฌ ํด๊ฒฐ ๋ฐฉ๋ฒ ๋ฐ ๋ณ๊ฒฝ ์ฌํญ์ ์ง์์ ์ผ๋ก ์ ์ฉํ ์ ์์ต๋๋ค. ์ด๋ฅผ ํตํด ๊ธฐ์ ์ ๋น์ฆ๋์ค ์ค๋จ, ๋ธ๋๋ ํผ์, ๊ณ ๊ฐ ๋ฐ ์ฃผ์ฃผ ์ ๋ขฐ ์์ค, ์ฌํ ์ฌ๊ณ ํด๊ฒฐ์ ์ํ ๊ฒฝ์ ์ ๋น์ฉ ๋ฑ ๋์ ๋น์ฉ์ ์ด๋ํ๋ ๋ณด์ ์นจํด ์ํ์ ํจ๊ณผ์ ์ผ๋ก ์ค์ผ ์ ์์ต๋๋ค. ๋ํ ๊ธฐ์ ์ ์ด ๊ต์ก ๊ณผ์ ์์ ๋ค๋ฃจ๋ ํด์ ์ฌ์ฉํ์ฌ ๊ณ ๊ฐ, ๊ฐ์ฌ์ ๋๋ ๋ค๋ฅธ ์ดํด๊ด๊ณ์๋ค์ด ์ค์ ํ ์ปดํ๋ผ์ด์ธ์ค ์๊ตฌ ์ฌํญ์ ์ถฉ์กฑํ ์ ์์ต๋๋ค.
๊ฐ์ธ์๊ฒ ๋ฏธ์น๋ ํจ๊ณผ
- ์ด ๊ต์ก ๊ณผ์ ์ ์ด์ํ๋ฉด Red Hat Enterprise Linux์ ํฌํจ๋ ๋ณด์ ๊ธฐ์ ์ ์ฌ์ฉํ์ฌ ๋ณด์ ์ํ์ ๊ด๋ฆฌํ๊ณ ์ปดํ๋ผ์ด์ธ์ค ์๊ตฌ ์ฌํญ์ ์ถฉ์กฑํ ์ ์์ต๋๋ค.
- OpenSCAP ๋ฐ SCAP Workbench๋ฅผ ์ฌ์ฉํ์ฌ Red Hat Enterprise Linux์์ ์ ๊ณต๋๋ ๊ธฐ์ค ์ ์ฑ ์ฝํ ์ธ ๋ฅผ ํ์ฉํ๊ณ ์ฌ์ฉ์ ์ ์ํจ์ผ๋ก์จ ์์คํ ์ปดํ๋ผ์ด์ธ์ค๋ฅผ ๋ถ์ํ๊ณ ํด๊ฒฐํฉ๋๋ค.
- ์ปค๋์ ๊ฐ์ฌ ์ธํ๋ผ๋ฅผ ํตํด ์์คํ ์ ๋ณด์ ๊ด๋ จ ํ๋์ ๋ชจ๋ํฐ๋งํฉ๋๋ค.
- ์ฌ์ฉ์, ํ๋ก์ธ์ค, ๊ฐ์ ๋จธ์ ์ ์ก์ธ์ค๋ฅผ ์ ํํ๋ ๊ณ ๊ธ SELinux ๊ธฐ์ ์ ์ค๋ช ํ๊ณ ๊ตฌํํฉ๋๋ค.
- AIDE๋ฅผ ํตํด ํ์ผ์ ๋ฌด๊ฒฐ์ฑ ๋ฐ ๊ถํ์ ํ์ธํฉ๋๋ค.
- USBGuard๋ฅผ ํตํด ๋ฌด๋จ USB ๊ธฐ๊ธฐ๊ฐ ์ฌ์ฉ๋๋ ๊ฒ์ ๋ฐฉ์งํฉ๋๋ค.
- ์ ํด ๋ฐ์ดํฐ๋ฅผ ๋ณดํธํ๊ณ NBDE๋ฅผ ์ฌ์ฉํ์ฌ ๋ถํ ์ ์์ ํ ์๋ ์ํธ ํด๋ ์ ์ ๊ณตํฉ๋๋ค.
- Red Hat Insights๋ฅผ ํตํด ์์คํ ์ ์ํ ๋ฐ ๊ตฌ์ฑ ์ค๋ฅ๋ฅผ ์ฌ์ ์๋ฐฉ์ ์ผ๋ก ์๋ณํ๊ณ ํด๊ฒฐํฉ๋๋ค.
- OpenSCAP, Red Hat Insights, Red Hat Satellite ๋ฐ Red Hat Ansible Automation Platform์ ํตํด ๊ท๋ชจ์ ๋ง๊ฒ ์ปดํ๋ผ์ด์ธ์ค๋ฅผ ๋ถ์ํ๊ณ ํด๊ฒฐํฉ๋๋ค.
๊ถ์ฅ๋๋ ๋ค์ ๊ต์ก ๊ณผ์ ๋๋ ์ํ
ํ์ฅ ๊ต์ก ์๋ด
ํ ์ ์ฒด๊ฐ ์๊ฐ์ ์ํ๋ ๊ฒฝ์ฐ ๊ต์ก์ฅ์์ ์ง์ ์๊ฐํ๊ฑฐ๋ ์๊ฒฉ์ผ๋ก ์ฐธ์ฌํ ์ ์์ต๋๋ค.
Red Hat ๊ต์ก ์๋ธ์คํฌ๋ฆฝ์
Red Hat ์ ํ์ ๋ํ ํตํฉ ๊ต์ก ๋ฐ ํ์ต ๊ฒฝ๋ก, ์ ๊ณ์์ ์ธ์ฆ๋ ์๊ฒฉ์ฆ, ์ ์ฐํ๊ณ ๋ค์ด๋๋ฏนํ IT ํ์ต ๊ฒฝํ.
๋ค๋ฅธ ์๊ฐ์๋ค์ด Red Hat Learning Community์ ๊ต์ก ๊ณผ์ ์ ๋ํด ์ด๋ป๊ฒ ํ๊ฐํ๋์ง ์ฝ์ด๋ณด์ธ์.