장바구니 담기 close

장바구니에 상품을 담았습니다.

서버리스 보안

서버리스 보안

  • 미겔 A. 카예스
  • |
  • 에이콘출판
  • |
  • 2025-08-28 출간
  • |
  • 368페이지
  • |
  • 188 X 235mm
  • |
  • ISBN 9791161757186
판매가

36,000원

즉시할인가

32,400

배송비

무료배송

(제주/도서산간 배송 추가비용:3,000원)

수량
+ -
총주문금액
32,400

※ 스프링제본 상품은 반품/교환/환불이 불가능하므로 신중하게 선택하여 주시기 바랍니다.

출판사서평

서버리스 보안, 이제 막연한 고민은 끝

서버리스 아키텍처는 비즈니스의 민첩성을 높여주지만, 동시에 기존과는 다른 보안 과제를 안겨줍니다. 함수 단위의 세밀한 권한 관리, 이벤트 기반 아키텍처의 취약점, 서드파티 의존성 등 새로운 위협에 체계적으로 대응해야 할 때입니다.

이 책은 개념 설명에 그치지 않고 실제 코드를 통해 위협을 진단하고 리스크를 줄이는 방법을 제시합니다. 위험 평가부터 계정 및 권한 관리, 시크릿 관리, 민감 데이터 보호, 모니터링까지 서버리스 보안의 전 영역을 13개 장에 걸쳐 단계별로 안내하는 실용적인 가이드입니다. AWS, Azure, Google Cloud Platform 등 주요 클라우드 플랫폼에서 Serverless Framework와 Node.js를 활용해 코드를 개선하고 인프라를 보호하는 구체적인 실습 방법을 담았습니다.

이 책에서 다루는 내용

ㆍ 체계적인 위험 평가: 위협 모델링부터 공격 표면 분석, 신뢰 경계 설정까지 서버리스 애플리케이션의 잠재적 위험을 평가하는 방법을 배웁니다.
ㆍ 안전한 개발 프로세스 구축: 소스 코드 보안 강화, 오픈소스 종속성 관리, Serverless Framework 보안 설정 등 개발 초기부터 보안을 적용하는 방법을 익힙니다.
IAM과 데이터 보안: 최소 권한 원칙에 따른 권한 관리, 시크릿과 환경 변수의 안전한 관리, 데이터 암호화 전략을 실습합니다.
ㆍ 운영 모니터링 체계: 이상 징후를 탐지하고 대응하기 위한 로깅, 감사, 경고 설정 방법을 구현합니다.
ㆍ 실무 도구 활용법: Node.js, NPM, ESLint, VSCode 등 현업에서 널리 쓰이는 무료 오픈소스 도구로 보안을 강화하는 실전 기법을 다룹니다.

대상 독자
ㆍ 서버리스 애플리케이션을 개발하고 운영하는 개발자
ㆍ 클라우드 환경의 보안을 담당하는 보안 엔지니어
ㆍ 서버리스 도입을 검토 중인 솔루션 아키텍트
ㆍ 전통적인 보안 지식을 서버리스로 확장하려는 데브옵스 엔지니어

각 장마다 제공되는 요약과 실습 가이드를 통해 필요한 부분을 빠르게 찾아 적용할 수 있습니다. 서버리스 애플리케이션의 보안을 체계적으로 구축하고자 하는 모든 분께 실질적인 도움이 될 것입니다.

목차

Chapter 1. 클라우드 컴퓨팅 보안
클라우드 컴퓨팅 서비스 모델
____IaaS
____CaaS
____PaaS
____FaaS
____SaaS
클라우드 컴퓨팅 배치 모델
____프라이빗 클라우드
____퍼블릭 클라우드
____하이브리드 클라우드
____FaaS의 클라우드 배치 모델 적용
사이버 보안 개요
____기밀성
____무결성
____가용성
클라우드 보안의 필요성
____위협의 예
____위협 식별
주요 내용

Chapter 2. 위험 평가
규약
____서버리스 애플리케이션 예제
____서버리스 프레임워크
____프로그래밍 언어
____용어 정의
애플리케이션의 이해
____문서 검토
____소스 코드 검토
____계정 검토
____애플리케이션 사용
보안 평가의 범위 정의
위협 동향의 이해
____위협 행위자
____공격 표면
위협 모델 생성
위험 평가 준비
주요 내용

Chapter 3. 코드 보안
애플리케이션 코드 보호의 중요성
런타임 엔진 및 버전 선택
라이브러리 및 의존성 평가
____의존성 트리 평가
____취약점 검사
____기타 고려 사항
정적 코드 분석 도구 사용
단위 테스트 및 회귀 테스트
입력 값 검증
____이벤트 소스
____이벤트 유형별 정리
주요 내용
참고

Chapter 4. 인터페이스 보안
인터페이스 보안의 중요성
인터페이스 및 사용 사례 이해
____AWS
____Azure
____Google Cloud
____외부 인터페이스와 사용 사례
인터페이스 식별
____Serverless 구성 파일
____함수 코드
공격 표면 평가 및 축소
주요 내용

Chapter 5. 애플리케이션 스택 구성
애플리케이션 스택 구성의 중요성
Serverless 구성의 이해
Serverless 구성 참고 사례
____다양한 서비스 정의
____서비스 제공자 구성
____함수 구성 및 정의
____프레임워크 버전 고정
____플러그인 사용
____사용자 지정 섹션 사용
____AWS 특수 구성 설정
주요 내용

Chapter 6. 권한 제한
권한 제한의 중요성
권한의 이해
____일반적인 원칙
____AWS
____Azure
____Google Cloud
권한 구현
____일반적인 원칙
____AWS
____Azure
____Google Cloud
주요 내용

Chapter 7. 계정 관리
계정 관리의 중요성
서비스 제공자 계정의 이해
____일반적인 원칙
____AWS
____Azure
____Google Cloud
계정 보호
____일반적인 원칙
____AWS
____Azure
____Google Cloud
주요 내용

Chapter 8. 시크릿 관리
시크릿 관리의 중요성
시크릿 보호
____일반적인 원칙
____AWS
____Azure
____Google Cloud
주요 내용

Chapter 9. 인증 및 권한 부여
인증 및 권한 부여
인증 및 권한 부여의 중요성
____일반적인 원칙
____AWS
____Azure
____Google Cloud
주요 내용

Chapter 10. 민감 데이터 보호
중요 데이터 보호의 중요성
민감 데이터 보호
____일반적인 원칙
____AWS
____Azure
____Google Cloud
주요 내용

Chapter 11. 모니터링, 감사, 경고
모니터링, 감사, 경고의 중요성
모니터링
____일반적인 원칙
____AWS
____Azure
____Google Cloud
감사
____일반적인 원칙
____AWS
____Azure
____Google Cloud
경고
____일반적인 원칙
____AWS
____Azure
____Google Cloud
주요 내용

Chapter 12. 추가 고려 사항
보안과 기타 요구 사항의 균형
CI/CD
소스 관리
Serverless Framework 플러그인
Serverless 구성 크기
함수 최적화
결함 트리
주요 내용

Chapter 13. 위험 평가 마무리
모든 결과 수집
조사 결과 스코어링
비즈니스 영향 평가
주요 내용

APPENDIX A. 축약어 목록
APPENDIX B. 설정 가이드
APPENDIX C. 연습 문제 검토

교환 및 환불안내

도서교환 및 환불
  • ㆍ배송기간은 평일 기준 1~3일 정도 소요됩니다.(스프링 분철은 1일 정도 시간이 더 소요됩니다.)
  • ㆍ상품불량 및 오배송등의 이유로 반품하실 경우, 반품배송비는 무료입니다.
  • ㆍ고객님의 변심에 의한 반품,환불,교환시 택배비는 본인 부담입니다.
  • ㆍ상담원과의 상담없이 교환 및 반품으로 반송된 물품은 책임지지 않습니다.
  • ㆍ이미 발송된 상품의 취소 및 반품, 교환요청시 배송비가 발생할 수 있습니다.
  • ㆍ반품신청시 반송된 상품의 수령후 환불처리됩니다.(카드사 사정에 따라 카드취소는 시일이 3~5일이 소요될 수 있습니다.)
  • ㆍ주문하신 상품의 반품,교환은 상품수령일로 부터 7일이내에 신청하실 수 있습니다.
  • ㆍ상품이 훼손된 경우 반품 및 교환,환불이 불가능합니다.
  • ㆍ반품/교환시 고객님 귀책사유로 인해 수거가 지연될 경우에는 반품이 제한될 수 있습니다.
  • ㆍ스프링제본 상품은 교환 및 환불이 불가능 합니다.
  • ㆍ군부대(사서함) 및 해외배송은 불가능합니다.
  • ㆍ오후 3시 이후 상담원과 통화되지 않은 취소건에 대해서는 고객 반품비용이 발생할 수 있습니다.
반품안내
  • 마이페이지 > 나의상담 > 1 : 1 문의하기 게시판 또는 고객센터 : 070-4821-5101
교환/반품주소
  • 부산광역시 부산진구 중앙대로 856 303호 / (주)스터디채널 / 전화 : 070-4821-5101
  • 택배안내 : CJ대한통운(1588-1255)
  • 고객님 변심으로 인한 교환 또는 반품시 왕복 배송비 5,000원을 부담하셔야 하며, 제품 불량 또는 오 배송시에는 전액을 당사에서부담 합니다.