프런티어 사이버 모델에 대응하는 방법: customer zero로서 Cloudflare가 구축한 보안 아키텍처
Project Glasswing에 관한 이전 글에서 우리는 취약점 자체보다 취약점을 둘러싼 아키텍처가 패치 속도보다 더 중요하다고 설명했습니다. 이번 글에서는 그 아키텍처가 어떤 모습인지, 어떤 위협을 방어하는지, 그리고 Cloudflare가 우리 스스로를 customer zero로 삼아 이를 어떻게 운영하고 있는지 소개합니다.

Principal Security Strategist
Project Glasswing에 관한 이전 글에서 우리는 취약점 자체보다 취약점을 둘러싼 아키텍처가 패치 속도보다 더 중요하다고 설명했습니다. 이번 글에서는 그 아키텍처가 어떤 모습인지, 어떤 위협을 방어하는지, 그리고 Cloudflare가 우리 스스로를 customer zero로 삼아 이를 어떻게 운영하고 있는지 소개합니다.
Cloudflare는 내부 Cloudflare 계정을 관리하기 위해 코드형 인프라 및 정책 시행으로 전환했습니다. 이 새로운 아키텍처는 Terraform, 사용자 지정 도구, 오픈 정책 에이전트를 사용하여 보안 기준을 적용하고 엔지니어링 속도를 높입니다.