Learning
토픽 119 / 122·비교표

클라우드 보안

공유 책임 모델 (IaaS vs PaaS vs SaaS)

항목IaaSPaaSSaaS
CSP 책임물리 인프라, 하이퍼바이저+OS, 런타임, 미들웨어+앱, 데이터 관리
고객 책임OS, 앱, 데이터, 네트워크앱, 데이터설정, 접근 관리
보안 부담고객 높음고객 중간고객 낮음
대표EC2, Azure VMApp Engine, Azure App ServiceM365, Salesforce
적용직접 관리 필요 환경개발 중심 환경업무 도구 사용

CSPM vs CWPP vs CNAPP

항목CSPMCWPPCNAPP
정의클라우드 보안 형상 관리클라우드 워크로드 보호클라우드 네이티브 앱 통합 보호
범위설정 오류, 컴플라이언스VM/컨테이너/서버리스 런타임CSPM+CWPP+CIEM 통합
기능설정 스캔, 규정 준수취약점, 맬웨어, 런타임 보호통합 보안 플랫폼
시점사전(설정 검증)사후(런타임 보호)전체 생명주기
적용IaC 검증, 멀티클라우드서버/컨테이너 보호클라우드 네이티브 전환