강의

멘토링

커뮤니티

보안 · 네트워크

/

네트워크

DevSecOps 및 클라우드 보안 엔지니어를 위한 Cloudflare WAF

현대 DevOps 파이프라인을 위한 위협 완화, 사용자 정의 규칙 및 API 보호 마스터하기

41명 이 수강하고 있어요.

난이도 입문

수강기한 무제한

  • amrit
cloudsecurity
cloudsecurity
infosec
infosec
devops
devops

수강 후 이런걸 얻을 수 있어요

  • 웹 애플리케이션 방화벽의 작동 원리 이해하기

  • Cloudflare WAF 규칙 구성 및 관리

  • 일반적인 웹 공격으로부터 애플리케이션 보호하기

  • WAF 보안 모니터링 및 미세 조정

  • 웹사이트 트래픽 분석

DevSecOps 및 클라우드 보안 엔지니어를 위한 Cloudflare WAF: 현대 DevOps 파이프라인을 위한 위협 완화, 사용자 지정 규칙 및 API 보호 마스터하기

이 실습 중심 과정은 현대 DevSecOps 전략의 핵심 구성 요소로서 Cloudflare 웹 애플리케이션 방화벽(WAF)을 활용하는 것에 대한 집중적이고 실용적인 심화 학습을 제공합니다. 보안 엔지니어, DevOps 전문가 및 개발자를 위해 설계된 이 교육은 기본 구성을 넘어 고급 WAF 활용, 맞춤형 보안 규칙 및 지속적 배포 파이프라인 내 통합에 중점을 둡니다. 애플리케이션 성능을 희생하지 않으면서 Layer 7 위협을 사전에 완화하고, API를 보호하며, 규정 준수를 보장하는 방법을 배우게 됩니다.

학습 내용

이 과정을 마치면 다음을 수행할 수 있습니다:

1️⃣ 고급 WAF 구성

관리형 규칙 세트 및 이상 탐지 엔진을 포함한 Cloudflare WAF의 최신 기능을 마스터하세요.

2️⃣ 맞춤형 규칙 작성

Cloudflare Ruleset Engine을 사용하여 제로데이 취약점과 애플리케이션 고유의 비즈니스 로직 결함을 방어하기 위한 정확하고 성능이 우수한 맞춤형 규칙을 작성하세요.

3️⃣ API 보안

Cloudflare의 API Gateway 기능을 활용하여 특정 WAF 규칙, 속도 제한 및 스키마 검증을 적용하여 노출된 엔드포인트를 보호하세요.

4️⃣ 위협 인텔리전스 및 튜닝

WAF 로그와 보안 이벤트를 분석하여 규칙 민감도를 효과적으로 조정하고, 오탐을 줄이며, 전반적인 보안 태세를 개선하세요.

5️⃣ 완화 기법

봇 관리, 속도 제한 및 지역 차단을 포함한 고급 완화 전략을 구현하여 합법적인 트래픽만 원본 서버에 도달하도록 보장합니다.

이 강좌는 누구를 위한 것인가요?

🛡️ 보안 엔지니어 및 분석가: 클라우드 네이티브 보안 및 경계 방어를 전문으로 하고자 하는 분들.

⚙️ DevOps 및 사이트 안정성 엔지니어(SRE): 안전하고 고가용성 웹 서비스를 배포하고 유지 관리하는 업무를 담당합니다.

🧑‍💻 클라우드 보안 설계자: Cloudflare에 호스팅되거나 다른 클라우드 제공업체와 통합된 애플리케이션을 위한 보안 계층 설계.

숙련된 개발자: 개발 생명주기 초기에 보안 모범 사례를 통합하고자 하는 분들(Shift Left).

사전 요구 사항

  • 웹 개념(HTTP, DNS, TLS)에 대한 이해.

  • 일반적인 웹 취약점(OWASP Top 10)에 대한 기본적인 이해.

  • DevOps/DevSecOps 원칙 및 CI/CD에 대한 기본적인 이해.

  • (선택 사항이지만 유용함) 실습을 위한 Cloudflare 계정.

💡이 강의를 완료하면

이 강좌는 이력서와 포트폴리오에 적합한 형식의 수료증을 제공합니다.

코스를 완료하면 학습 성과에 대한 공식 증명으로 활용할 수 있는 수료증을 받을 수 있습니다.

💡오디오 및 자막 언어 옵션으로 스마트하게 학습하세요

학습 스타일에 따라 오디오와 자막을 모두 전환할 수 있습니다. 원하는 언어를 선택하세요.

이런 분들께
추천드려요

학습 대상은
누구일까요?

  • WAF 초보자에서 전문가로

  • Cloudflare 초보자부터 전문가까지

  • 데브섹옵스

선수 지식,
필요할까요?

  • 아니요

  • 기본적인 IT 지식

안녕하세요
입니다.

저는 IT 업계에서 약 15년의 경력을 보유하고 있습니다. 이커머스, 금융, 엔지니어링, 컨설팅 등 다양한 분야의 기업에서 근무해 왔습니다. 저의 전문 분야는 DevOps와 DevSecOps입니다. 웹 개발자로 커리어를 시작하여 DevOps로 전향하였고, 현재는 DevSecOps 분야에서 활동하고 있습니다.

저는 CEH 인증을 보유한 사이버 보안 전문가로, AWS 및 Azure 클라우드 자격증을 통해 클라우드 보안, 인프라 및 DevSecOps 분야의 전문성을 갖추고 있습니다.

제 취미는 여행, 트레이딩, 투자, 독서 등입니다.

커리큘럼

전체

13개 ∙ (1시간 4분)

강의 게시일: 
마지막 업데이트일: 

수강평

아직 충분한 평가를 받지 못한 강의입니다.
모두에게 도움이 되는 수강평의 주인공이 되어주세요!

₩14,300

amrit님의 다른 강의

지식공유자님의 다른 강의를 만나보세요!

비슷한 강의

같은 분야의 다른 강의를 만나보세요!