보안 제어 정보

모든 클라우드 프로젝트의 경우 애플리케이션을 Oracle Cloud로 마이그레이션할지, Oracle Cloud Marketplace에서 애플리케이션을 사용하거나 엔터프라이즈 및 클라우드 전용 애플리케이션을 구축할지 여부, 개발 및 보안 팀이 DevSecOps 모델에서 함께 작동하는 것이 중요합니다. 보안 제어를 통해 개발 팀 및 보안 관리자는 클라우드 리소스의 보안을 공동으로 관리할 수 있습니다.

이러한 콘트롤을 사용하여 서비스에 대한 액세스를 관리하고 운영 책임을 분리하여 악의적인 사용자 작업과 관련된 위험을 줄일 수 있습니다.

이 문서의 나머지 부분에서는 Oracle Cloud에서 작업 로드를 설계, 배포 및 관리할 때 사용할 수 있는 점검 목록으로 Oracle Cloud Infrastructure에서 사용 가능한 모든 보안 제어를 제공합니다.

다음 각 보안 영역에 대해 별도의 확인 목록이 제공됩니다.
  • 인증
  • 권한 부여
  • 리소스 격리
  • 네트워크 보안
  • 컴퓨트 인스턴스 보안
  • 서비스 레벨 보안
  • 데이터 보호
  • 거버넌스, 감사 및 모니터링
  • 인시던트 관리 및 응답
  • 준수 및 애플리케이션 보안
  • 운영 복원성 및 비즈니스 연속성