
iOS ๋ฐ iPadOS ๋ณด์ ์ค์ ํ๋ก์ ํธ
macOS ๋ณด์ ์ค์ ํ๋ก์ ํธ iOS ๋ธ๋์น์ ๊ฒฐ๊ณผ๋ฅผ ์ฌ์ฉํ์ฌ ์ค์ ๊ธฐ์ค์ ์ถฉ์กฑํ๋๋ก iOS ๋ฐ iPadOS๋ฅผ ๊ตฌ์ฑํ ์ ์์ต๋๋ค. NIST(National Institute of Standards and Technology)์์ ํธ์คํ ํ๋ ์ด ํ๋ก์ ํธ๋ฅผ ์ฌ์ฉํ์ฌ ๋ง์ถคํ ๋ฌธ์, ๊ตฌ์ฑ ํ๋กํ ๋ฐ ์ ํ ๊ธฐ์ค์ ๊ธฐ๋ฐํ ๊ฒ์ฌ ํ์ธ ๋ชฉ๋ก์ ์ฐ์ถํ ์ ์์ต๋๋ค. NIST์์ ๊ฒ์๋ ๊ธฐ์ค์ ์ ๋ขฐํ ์ ์๋ ์์ค์์ ์์ฑ ๋ฐ ๋ฐฐํฌํ ๊ฒ์ผ๋ก ๊ฐ์ฃผ๋๋ฉฐ, ์ง์๋๋ ๊ธฐ์ค์ National Checklist Program์ ์ ์ถํ์ฌ ๊ณต์ํ๋ฉ๋๋ค.
์ด๋ NIST(๋ฏธ๊ตญ ๊ตญ๋ฆฝํ์ค๊ธฐ์ ์), NASA(๋ฏธ๊ตญ ํญ๊ณต์ฐ์ฃผ๊ตญ), DISA(๋ฏธ๊ตญ ๊ตญ๋ฐฉ ์ ๋ณด ์์คํ ๊ธฐ๊ตฌ), LANL(๋ก์ค์จ๋ฌ๋ชจ์ค ๊ตญ๋ฆฝ ์ฐ๊ตฌ์), ์์ด๋คํธ ๊ตญ๋ฆฝ ์ฐ๊ตฌ์, ๋ก๋ ์ค ๋ฆฌ๋ฒ๋ชจ์ด ๊ตญ๋ฆฝ ์ฐ๊ตฌ์, ๋ฏธ๊ตญ ๊ตญ๋ฌด๋ถ, Leidos ๋ฐ CIS(์ธํฐ๋ท ๋ณด์ ์ผํฐ) ์์ ์ฐํฉ ์ด์ IT ๋ณด์ ์ ๋ฌธ๊ฐ ๋ฐ ์ง์์์ ๊ณต๋ ํ๋ก์ ํธ์ ๋๋ค. ๋ณธ ํ๋ก์ ํธ๋ ํ ์คํธ๋ฅผ ๊ฑฐ์น๊ณ ๊ฒ์ฆ๋ iOS ๋๋ iPadOS์ฉ ์ ์ด ๋ชจ์์ ์ฌ์ฉํ๋ฉฐ, ํ๋ก์ ํธ๊ฐ ์ง์ํ๋ ๋ชจ๋ ๋ณด์ ์ง์นจ์ ๋ํด ํด๋น ์ ์ด์ ์ธ๋ถ ์ ๋ณด๋ฅผ ๋ช ์ํฉ๋๋ค. ๋ํ ํ ์คํธ๋ฅผ ๊ฑฐ์น๊ณ ๊ฒ์ฆ๋ ์์ ๋์(๊ตฌ์ฑ ์ค์ ) ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ํ์ฉํ์ฌ ๊ธฐ์ ๋ณด์ ์ ์ด์ ๋ง์ถคํ ๋ณด์ ๊ธฐ์ค์ ์ฝ๊ฒ ๋ง๋ค๊ธฐ ์ํ ๋ฆฌ์์ค๋ก ์ด ํ๋ก์ ํธ๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค. ์ด๋ฌํ iOSCP ๊ธฐ์ค์ ๊ท์ ์ค์๋ฅผ ๋ชฉ์ ์ผ๋ก ๊ด๋ฆฌ ๋ฐ ๋ณด์ ๋๊ตฌ์ ํจ๊ป ์ฌ์ฉํ ์ถ๋ ฅ ์ฝํ ์ธ ๋ฅผ ์ ์ํ ์ ์์ต๋๋ค. ์ด ํ๋ก์ ํธ์ ๊ตฌ์ฑ ์ค์ ์ ๋ค์์ ์ง์นจ ๊ธฐ์ค์ ์ง์ํฉ๋๋ค.
๊ธฐ๊ด | ์ง์๋๋ ๊ธฐ์ค |
---|---|
NIST(๋ฏธ๊ตญ ๊ตญ๋ฆฝํ์ค๊ธฐ์ ์) SP(ํน๋ณ ์ถํ) 800-53, Recommended Security Controls for Federal Information Systems and Organizations(์ฐ๋ฐฉ ์ ๋ณด ์์คํ ๋ฐ ์กฐ์ง์ ๋ํ ๊ถ์ฅ ๋ณด์ ์ ์ด), Revision 5 | |
CIS(์ธํฐ๋ท ๋ณด์ ์ผํฐ) CIS ๋ฒค์น๋งํฌ, ์ํฐํ๋ผ์ด์ฆ, ์์ค 1 ๋ฐ ์์ค 2(์์ ๋ฆด๋ฆฌ์ฆ) | ์์ค 1(์์) ์์ค 2(์์) |
CIS(์ธํฐ๋ท ๋ณด์ ์ผํฐ) CIS ๋ฒค์น๋งํฌ, BYOD, ์์ค 1 ๋ฐ ์์ค 2(์์ ๋ฆด๋ฆฌ์ฆ) | ์์ค 1(์์) ์์ค 2(์์) |
CIS(์ธํฐ๋ท ๋ณด์ ์ผํฐ) CIS ํต์ฌ ๋ณด์ ์ ์ด(Critical Security Controls) ๋ฒ์ 8(์์ ๋ฆด๋ฆฌ์ฆ) | CISv8(์์) |
์ถ๊ฐ ์ ๋ณด:
๋ณธ ํ๋ก์ ํธ์ ๋ชจ๋ ๊ท์ ์ ๊ฒํ ํ๊ธฐ ์ํ ๊ธฐ์ค์ ์ฌ๊ธฐ์์ ์ฐพ์๋ณผ ์ ์์ต๋๋ค.
๋ณธ ํ๋ก์ ํธ ๋ฐ ์ฌ์ฉ๋ฒ์ ๊ดํด ๋ ์์๋ณด๋ ค๋ฉด macOS Security Compliance Project wiki๋ฅผ ์ฐธ์กฐํ์ญ์์ค.
๋ณธ ํ๋ก์ ํธ๋ฅผ ์ค์ ํด ์ฌ์ฉํ๋ ค๋ฉด Getting to Know the macOS Security Compliance Project, Part 1 ๋ฐ Getting to Know the macOS Security Compliance Project, Part 2๋ฅผ ์ฐธ์กฐํ์ญ์์ค.
๋ณธ ํ๋ก์ ํธ๋ฅผ ํ์ฉํ๋ ์ ํ ๋ฐ ์๋น์ค ๋ชฉ๋ก์ ์ฌ๊ธฐ์ ์ ์ง๋ฉ๋๋ค.
๋ณธ ํ๋ก์ ํธ์ ๊ฐ๋ฐ ์ง์์ ๊ด์ฌ์ด ์๋ ๊ฒฝ์ฐ ๊ธฐ์ฌ์ ์ง์นจ์ ์ฐธ์กฐํ์ญ์์ค.
Apple ๋ณด์ ๋ฐ ๊ฐ์ธ์ ๋ณด ๋ณดํธ ์ธ์ฆ์ ๊ดํ ์ง๋ฌธ์ security-certifications@apple.com์ผ๋ก ๋ฌธ์ํ์ญ์์ค.