νΉμ μ¬λ¬λΆμ .NETμ΄ λ―Έ κ΅λ°©λΆ(DoD)μ κ°μ₯ κΉλ€λ‘μ΄ λ³΄μ κ°μ΄λλΌμΈμΈ STIGλ₯Ό 100% μΆ©μ‘±νλ κΈ°μ μ΄λΌλ μ¬μ€μ μκ³ κ³μ
¨λμ?
κ·Έλμ 'κ΅°μ© μμ€μ νλλ'μ μμμ μ λ¬Έκ°λ§μ΄ λ§λν 리μμ€λ₯Ό ν¬μ
ν΄ κ΅¬μΆν μ μλ λμ μ±λ²½κ³Όλ κ°μμ΅λλ€. νμ§λ§ μ΄μ Dockerμ .NETμ νμ
μΌλ‘ νμν Docker Hardened Images(DHI)κ° κ·Έ μ₯λ²½μ νλ¬Όμμ΅λλ€.
π‘οΈ μ .NET κ°λ°μμ κΈ°μ
μ΄ DHIμ μ£Όλͺ©ν΄μΌ ν κΉμ?
κ²μ¦λ κΈ°μ μ μ μ : .NETμ μ΄λ―Έ μ μΈκ³ κΈμ΅κ³Ό 곡곡, κ΅λ°© λΆμΌμμ μ λ’°λ°λ νλ«νΌμ
λλ€. DHIλ μ΄ μ λ’°λ₯Ό 'μΈμ¦'μ ννλ‘ κ°κ΄ννμ΅λλ€.
보μμ λ―Όμ£Όν: STIG 100% μ€μ, FIPS μνΈν μΈμ¦κ³Ό κ°μ μ΅κ³ λ±κΈμ 보μ μ€μ μ μ΄μ λ³λμ 볡μ‘ν κ³Όμ μμ΄ λ² μ΄μ€ μ΄λ―Έμ§ κ΅μ²΄λ§μΌλ‘ μ¦μ μ μ©ν μ μμ΅λλ€.
νν μλ μκ²°μ±: λ¨μν μ·¨μ½μ μ μ€μ΄λ μμ€μ λμ΄, μ€κ³ λ¨κ³λΆν° 보μμ΄ λ΄μ¬λ(Secure-by-Design) μ΅μμ μΈνλΌλ₯Ό νμ€νλ λ°©μμΌλ‘ 곡κΈλ°κ² λ©λλ€.
μ΄μ .NET κ°λ°νμ "μ°λ¦¬ μλΉμ€κ° μΌλ§λ μμ νκ°?"λΌλ μ§λ¬Έμ λν΄, "λ―Έ κ΅λ°©λΆ νμ€μ 100% μ€μνλ νλλ κΈ°μ μ μ¬μ©νκ³ μλ€"λ κ°μ₯ κ°λ ₯ν λ΅λ³μ λ΄λμ μ μμ΅λλ€.
κΈλ‘λ² μμ€μ 보μ κ²½μλ ₯μ ν보νκ³ μΆμ .NET 리λμ κ°λ°μλΆλ€μ μν΄ μμΈν κ°μ΄λμ μΈμ¬μ΄νΈλ₯Ό 곡μ ν©λλ€.
π μμΈ λ΄μ© 보기: https://forum.dotnetdev.kr/t/docker-hardened-image-dhi-net/14171
#dotNET #λ·λ· #보μ #CyberSecurity #DHI #STIG #FIPS #μν°νλΌμ΄μ¦ #λμ§νΈνΈλμ€ν¬λ©μ΄μ
#DevSecOps