Zero Trust 원칙
- 네트워크 위치를 신뢰하지 않는다
- 모든 접근을 인증하고 인가한다
- 최소 권한 원칙을 적용한다
- 모든 트래픽을 검사하고 로깅한다
구현 요소
// 1. 모든 API에 인증 필수
app.use("/api/*", authenticateMiddleware);
// 2. 세분화된 인가
app.use("/api/admin/*", authorize("admin"));
// 3. mTLS (상호 인증)
// 서비스 간 통신에서 인증서 기반 상호 인증
// 4. 네트워크 세그먼테이션
// 마이크로서비스별 네트워크 격리VPN 대신 BeyondCorp 모델을 채택하는 기업이 증가하고 있습니다.
댓글 0