<aside> ๐ Azure Security
Azure Cloude Security ์ฅ์
Azure Hierarchy
Subscription โ Resource Group(IAM-role, Templates) โ Group
Azure Policy
โ Resource(์์)์ Properties์ ์ ์ฉ
โ Tag ํ์
Azure Role-Based Access Control
โ Azure AD์์ User์๊ฒ Role์ ์ค
Azure RBAC vs Azure Policies
โ RBAC: Resource group โ IAM
Owner: ๋ชจ๋ ๊ฒ์ ๊ด๋ฆฌ
Contributor: ๋ชจ๋ ๊ถํ์ ๊ฐ์ก์ง๋ง, ๋ค๋ฅธ ์ฌ๋๋คํํ ๊ถํ ์์ ๋ชปํจ
Reader: ๋ชจ๋ ์์์ ์ฝ๊ธฐ๋ง ๊ฐ๋ฅ
โ Resource Locks: ์ญ์ ๋ก ๋ถํฐ ์์ ํ๊ฒ ๋ณดํธ
subscription > resource group > resource
โ Azure Polices: Azure AD role
Azure Identity Protection Risk Events
โ ์ฌ์ฉ๊ฒฝ์ฐ
๋ฑ๋ฑ
โ User Risk Policy
โ Sign-in Risk Policy
โ Azurer MFA Concepts
Multifactor authentication( 2๋จ๊ณ ์ธ์ฆ )
โ ๊ณ์ ๋ณด์์ ์ง โ ๋ค์ โ Button โ ์ด๋ฉ์ผ, ์ ํ๋ฒํธ ๋ฑ๋ก โ ๋ค์๋ถํฐ ๋ก๊ทธ์ธํ ๋ ํธ๋ํฐ์ผ๋ก ์ธ์ฆ๋ฒํธ
Enabling MFA
MFA Settings
โ ๋๋ฌด ๋ง์ ์ธ์ฆ์คํจ์ผ ๋ ์ ๊ธ ๋ฑ๋ฑ
โ Access Reviews
Privileged Identity Management
โ privileged accounts๋ฅผ ๋ณดํธํ ์ ์๋ ๋ฐฉ๋ฒ๋ค
โ PIM Onboarding = ์ค์ํ accounts์ ์ฐ์ด๋
โ AD roles ์ Azure resources
</aside>
<aside> ๐ฅฝ Perimeter Security
Defense in Depth
โ ๋ณด์์ ๊น์ด !
Virtual Network Security
commands
โ Route table = ํ๋ฒ ๋ค๋ ธ๋ค๊ฐ๊ฒ ํ๋
โ service endpoints = ์๋ฌด๋ ์ ๊ทผ ๋ชปํ๊ฒ
Azure Firewall
โ Network์์ ๋ค์ด์ค๋ ์ ์์ ์ฐจ๋จ
โ Firewall rules
VPN Forced Tunneling
โ ํ์ฌ IP๋ฅผ ๊ฒฝ์ ํ๊ณ Cap์ผ๋ก ๋๊ฐ๋ผ
โ UDR์ ๋ถ์ฌ์ ๋ฐ๋์ Gateway ๋ค์ NVA๋ก ์ธํฐ๋ท์ฌ์ฉ
โ Azuer Portal์์ NVA๋ฅผ IP fowarding ํ๊ณ NVA์์๋ IP forwarding ํ์
<aside> ๐งช Lab102 ์ค์ต
</aside>
<aside> ๐งช Lab103 ์ค์ต
</aside>
<aside> ๐ก Hub and Spoke topology with Azure
<aside> ๐งช Lab 08 Azure Firewall
โ ๋คํธ์ํฌ ๋ฆฌ์์ค๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ์์ฒญ์ IP์ฃผ์๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ์๋ฒ ์ก์ธ์ค ๊ถํ์ ํ์ฉ/๊ฑฐ๋ถํ๋ ๊ด๋ฆฌํ ์ํ ์ ์ฅ ๋ฐฉํ๋ฒฝ ์๋น์ค(Paas)(Firewall as a Service)
</aside>
<aside> ๐ Network Security
Network Security Groups (NSG)
โ VM NSG, Sub NSG
: ๋ฐโ์ ํฌํธ 3389
priority โ ์์๊ฑฐ ์ผ ์๋ก ๋ ์ฐ์ ์์ ๋์ !!
NSG Implementation
NSG๋ ๋ ๋ฆฝ์ ์ผ๋ก subnet๊ณผ NIC์ ๋ํด ์ฒดํฌ๋นํจ
allow rule์ด ์์ด์ผํจ
Load Balancing
Application Security Groups (ASGs)
<aside> ๐งช Lab07
create virtual network
myVirtualNetwork ๋ผ๋ network ์์ฑ
โ Address space: 10.0.0.0/16
โ subnet name: mySubnet
Address range: 10.0.0.0/24
create application security groups
create network security group
create security rules
myAshWebServers โ inbound security rule
Destination: Application security group โ myAsgWebServers
Port ranges: 80,443
Protocol: TCP
Name: Allow-Web-All
myAsgMgmtServers โ inbound security rule
Create Virtual machines
RDP, mstsc๋ก VM์ ๋ค์ด๊ฐ์ ๋ด๋ถ๋ ์ธ๋ถ์์ Web์ด ์ ์ด๋ฆฌ๋์ง ํ์ธํด๋ณด๊ธฐ </aside>
Service Endpoints
Web Application Firewall ( WAF ) </aside>
<aside> ๐ Host Security
</aside>
<aside> ๐งฐ Container instance
</aside>
<aside> ๐ Module 03: Application Security
</aside>
<aside> ๐ก Azure Security center
</aside>