테스트 주도 보안으로 DevSecOps 도입 가속화 하기
테스트 주도 보안으로 DevSecOps 도입 가속화 하기 많은 기업이 애자일과 DevOps를 핵심 전략으로 채택하여 빠르게 비즈니스를 성장시키고 있습니다. 대부분의 경우 DevOps는 비즈니스의 핵심 역량이 되었습니다. 하지만 속도와 자동화를 달성한 DevOps 조직의 발전과 비교할 때 기존의 보안 제어 요소들은 DevOps 파이프라인과의 통합에 어려움을 겪거나 혹은 DevOps와 보안을 개별적으로 여기기도 합니다. 이러한 상황에서 기존의 보안 접근 방법은 병목현상을 만들기도 합니다. DevOps와 기존의 보안을 어떻게 통합할 수 있을까에 대한 고민으로 DevSecOps가 널리 이야기되기 시작한 지도 많은 시간이 지났습니다. 하지만 여전히 DevSecOps를 DevOps의 문화에 어떻게 적용하여 구현하고 개선할 수 있는지에 대한 실질적인 관행을 찾는 것에 많은 기업이 여전히 어려움을 느끼고 있습니다. 이 글을 통해서 DevSecOps를 시작할 수 있는 여러 방법 중 DevOps와 보안을 연결해주는 출발점이 될 수 있는 프랙티스인 테스트 주도 보안(Test Driven Security, TDS)에 대해서 살펴보고 관련된 예시를 AWS 환경에서 구현해 보도록 하겠습니다. DevSecOps 소개 DevOps는 2009년 오라일리 주최 벨로시티 컨퍼런스에서 처음 이야기되기 [ more… ]