Learning
토픽 231 / 234·비교표

클라우드 및 플랫폼 보안

CSPM vs CWPP vs CNAPP

항목CSPMCWPPCNAPP
정의클라우드 보안 형상 관리클라우드 워크로드 보호클라우드 네이티브 앱 보호 통합
범위설정 오류, 컴플라이언스VM/컨테이너/서버리스 보호CSPM+CWPP+CIEM 통합
대상클라우드 인프라 설정워크로드(런타임)전체 클라우드 네이티브
기능설정 스캔, 규정 준수 확인취약점, 맬웨어, 런타임 보호통합 보안 플랫폼
적용IaC 검증, 설정 관리서버/컨테이너 보호클라우드 네이티브 전환

IAM vs CIEM vs PAM

구분IAMCIEMPAM
범위신원/접근 관리 전반클라우드 권한 최적화특권 계정 관리
초점인증/인가 정책 설정과잉 권한 탐지/축소관리자 접근 통제
자동화정책 기반 수동 관리AI 기반 자동 분석/권고세션 녹화/승인 워크플로

VM 보안 vs 컨테이너 보안

항목VM 보안컨테이너 보안
정의가상머신 기반 워크로드 보호컨테이너 기반 워크로드 보호
격리하이퍼바이저(강력)커널 공유(상대적 약함)
위협VM 탈출, 하이퍼바이저 취약점이미지 취약점, 런타임 탈출
보호EDR, 호스트 방화벽이미지 스캐닝, 런타임 보호
적용전통적 서버클라우드 네이티브, K8s

CSAP vs CSA STAR vs ISO 27017

항목CSAPCSA STARISO 27017
정의국내 클라우드 보안인증국제 클라우드 보안 인증클라우드 보안 통제 가이드
등급상/중/하Level 1~3해당 없음(가이드)
범위117개 통제항목CSA CCM 기반ISO 27002 확장
적용공공 클라우드 납품글로벌 클라우드클라우드 보안 구현