Security Engineer
Current1. 사내 인프라 구축 및 보안 1.1. 사내 네트워크 환경 개선 및 운영 - 층 구역별/층별 SSID를 변경하여 WAP로 인증하는 구조로 구성원의 불편함 개선 : 층 구역별/층별 Switch 구성 변경 및 사용자 VLAN 대역 통합/불필요한 VLAN 제거 : WPA 인증에서 사용자 식별을 위한 개별 인증서 기반의 인증으로 변경 1.2. 사내 방화벽 운영 - UTM 방화벽의 SSL-VPN / IPS / Webfilter 적용하여 운영2. 엔드포인트 보안 - Okta를 통한 인증체계 운영 - 백신 및 개인정보검출 솔루션 구축 및 운영 - Workspace One 제품을 통한 엔드포인트 솔루션 배포3. AWS Cloud 보안 3.1. TGW + AWS NFW 구축 - 복잡한 네트워크 구조를 단일 TGW 로 구성하고 용도별 VPC 통신을 할 수 있게 끔 AWS NFW로 구성 : VCP Peering 과 VPC 별 TGW로 산재되어 있는 구성을 RAM(Resource Access Manager)를 통한 단일 구성 마이그레이션 3.2. 외부에 오픈된 LB에 WAF 적용 - 정오탐을 판단하여 오탐 없는 Rule 적용 3.3. GuardDuty 와 Security Hub 적용 - GuardDuty와 Security Hub에서 finding된 항목을 Slack alert 및 ticket 화 3.4. 보안 로그 통합 체계 구축 - 컴플라이언스에서 요구하는 로그를 수집하여 장기 보관은 S3로 적재 - S3에 적재된 로그들은 모니터링을 위해 OpenSearch에 적재하여 커스텀 alert 정책에 의해 Slack으로 모니터링