비슷하지만 다른
간식을 먹으며 쉬는 동안 다섯 명의 Digital Sentinels가 대화를 하자며 다가옵니다. 이들은 Data Bandits와 싸우는 데 매우 중요한 도구가 될 거라고 말해요. 서로의 공통점과 차이점을 이해하면 더 쉽게 기억할 수 있습니다.
Zero Trust Architecture는 신뢰를 절대 가정하지 않는다고 말합니다. 모든 시스템과 사용자는 달리 증명되기 전까지는 신뢰하지 않는 것으로 간주해요. 핵심은 지속적인 검증과 엄격한 접근 제어에 있습니다.
Separation of Duties는 이해 상충, 사기, 오류를 방지하기 위해 작업과 권한을 사용자 간에 분리합니다. 이를 통해 한 사람이 처음부터 끝까지 중요 프로세스를 단독으로 통제하지 못하게 해요.
Principle of Least Privilege에서는 사용자 접근 권한을 업무 수행에 꼭 필요한 최소 수준으로 유지합니다. 사용자가 필요한 것만 접근하도록 하여 보안 위험을 최소화해요.
Data Loss Prevention은 민감한 데이터를 무단 접근, 공유 또는 도난으로부터 보호하기 위한 도구 모음입니다. 모니터링, 탐지, 차단을 통해 데이터 유출을 사전에 방지하는 것이 목표예요.
Role-Based Control은 조직의 직무 역할에 따라 접근 권한과 권리를 부여합니다. 사용자는 자신의 역할에 맞는 권한을 받아 접근 관리를 효율화할 수 있어요.
여러분과 Data Defender는 이 모델들이 공유하는 공통 속성을 확인합니다.
다섯 가지 운영 모델 모두에 공통으로 해당하는 속성을 아래 목록에서 세 가지 선택하세요.
이 연습은 강의의 일부입니다
