SERVICE
SERVICEPAtoZCloud
보안 사고 및 위협 사례
2015.09
A사 내부 작업 중, 장애 발생(넷플릭스, 에어비앤비 등 서비스 중단)
2017.03
A사 S3서버 관리자 실수(애플, 에어비앤비, 핀터레스트 등 서비스 중단)
2018.11
A사 서울리전 DNS 서버 설정 오류(나이키, 넥슨, 쿠팡 등 서비스 중단)
2018.06
인도 혼다자동차 관리자 실수(개인정보 5만건 유출)
2018.07
중국 텐센트 직원 실수(고객사 데이터 및 백업파일 삭제)
2019.01
클라우드 계정 관리 실수(개인정보 2400만건 유출)
2019.01
A사 엘라스틱서치 서버 설정 미흡(고객정보 대량 유출)
2013.02
ZenDesk 시스템 해킹사고(트위터, 핀터레스트, 텀블러 개인정보 유출)
2013.05
웹에서 사이버 범죄 도구 제공(사이버범죄 포털 사이트 및 서비스 등장)
2014.08
아이클라우드 계정 탈취(유명 할리우드 배우 및 국내 유명배우 개인 사생활 사진 유출)
2016.01
미국 인터넷호스팅회사 디도스 공격(AWS 접속 장애)
2018.08
세일즈포스 마케팅 클라우드 API 버그(고객정보 다수 유출)
2018.12
도커, 쿠버네티스, 젠킨스 등의 취약점 발견(권한 상승 취약점)
Tasks Summary
클라우드 인프라 및 서비스 점검 항목은 클라우드 환경에서 발생할 수 있는 보안 취약점에 대비할 수 있도록 점검 항목을 새롭게 구성하여 진단합니다.
- 체크리스트 및 자동 진단 Script기반 클라우드 Infra 취약점 진단
- 온프레미스와 동일한 기준으로 클라우드 서비스 취약점 진단