--- id: SEC-BEST-PRAC-001 category: "10_Wiki/πŸ’‘ Topics/AI" confidence_score: 1.0 tags: [security, infrastructure, best-practices, encryption, authentication, authorization, cyber-security] last_reinforced: 2026-04-26 --- # Security Best Practices (λ³΄μ•ˆ λͺ¨λ²” 사둀) ## πŸ“Œ ν•œ 쀄 톡찰 (The Karpathy Summary) > "λ³΄μ•ˆμ€ 단일 μž₯벽이 μ•„λ‹ˆλΌ 겹겹이 μŒ“μΈ 'λ°©μ–΄μ˜ μΈ΅(Layers)'이며, κ°€μž₯ μ•½ν•œ 고리가 μ „μ²΄μ˜ μ•ˆμ „μ„ 결정함을 μžŠμ§€ 마라" β€” 정보 μžμ‚°μ˜ κΈ°λ°€μ„±, 무결성, κ°€μš©μ„±μ„ μœ μ§€ν•˜κΈ° μœ„ν•΄ μ—…κ³„μ—μ„œ κ²€μ¦λœ 기술적, 관리적 λ³΄μ•ˆ μ§€μΉ¨λ“€μ˜ μ§‘ν•©. ## πŸ“– κ΅¬μ‘°ν™”λœ 지식 (Synthesized Content) - **μΆ”μΆœλœ νŒ¨ν„΄:** "Defense in Depth and Least Privilege" β€” μ™ΈλΆ€μ˜ μΉ¨μž… μ‹œλ„λ₯Ό λ‹€μ€‘μ˜ 인증/인가 μž₯치둜 막고, λ‚΄λΆ€ μ‚¬μš©μžμ—κ²ŒλŠ” 업무에 ν•„μš”ν•œ μ΅œμ†Œν•œμ˜ κΆŒν•œλ§Œ λΆ€μ—¬ν•˜λ©°, λͺ¨λ“  ν™œλ™μ„ 기둝(Logging)ν•˜μ—¬ 사후 좔적이 κ°€λŠ₯ν•˜κ²Œ λ§Œλ“œλŠ” νŒ¨ν„΄. - **5λŒ€ μ‹€μ „ μˆ˜μΉ™:** - **Encryption:** μ €μž₯된 데이터(At-rest)와 전솑 쀑인 데이터(In-transit)의 μƒμ‹œ μ•”ν˜Έν™”. - **Authentication & MFA:** κ°•λ ₯ν•œ λΉ„λ°€λ²ˆν˜Έ μ •μ±…κ³Ό λ‹€μš”μ†Œ 인증 ν•„μˆ˜ν™”. - **Dependency Management:** μ‚¬μš©ν•˜λŠ” μ˜€ν”ˆμ†ŒμŠ€ 라이브러리의 λ³΄μ•ˆ 취약점 μƒμ‹œ λͺ¨λ‹ˆν„°λ§ 및 μ—…λ°μ΄νŠΈ. - **Network Security:** λΆˆν•„μš”ν•œ 포트 폐쇄, λ°©ν™”λ²½ 및 VPN ν™œμš©. - **Security by Design:** 기획 단계뢀터 λ³΄μ•ˆ μš”μ†Œλ₯Ό κ³ λ €ν•˜μ—¬ μ•„ν‚€ν…μ²˜ 섀계. - **의의:** μ„œλΉ„μŠ€μ˜ 신뒰성을 λ‹΄λ³΄ν•˜κ³  법적 규제(GDPR, ISMS λ“±)λ₯Ό μ€€μˆ˜ν•˜λ©°, μ˜ˆμƒμΉ˜ λͺ»ν•œ ν•΄ν‚Ήμ΄λ‚˜ 데이터 유좜 μ‚¬κ³ λ‘œλΆ€ν„° λΉ„μ¦ˆλ‹ˆμŠ€μ˜ μ˜μ†μ„±μ„ λ³΄ν˜Έν•¨. ## ⚠️ λͺ¨μˆœ 및 μ—…λ°μ΄νŠΈ (Contradictions & RL Update) - **κ³Όκ±° λ°μ΄ν„°μ™€μ˜ 좩돌:** ν•œ 번의 인증으둜 λͺ¨λ“  곳을 ν†΅κ³Όν•˜λŠ” λ°©μ‹μ—μ„œ, μ΄μ œλŠ” 아무도 λ―Ώμ§€ μ•Šκ³  λ§€ λ‹¨κ³„λ§ˆλ‹€ κ²€μ¦ν•˜λŠ” '제둜 트러슀트(Zero Trust)' λͺ¨λΈμ΄ ν˜„λŒ€ κΈ°μ—… λ³΄μ•ˆμ˜ κΈ€λ‘œλ²Œ ν‘œμ€€μœΌλ‘œ 자리 작음. - **μ •μ±… λ³€ν™”:** Antigravity ν”„λ‘œμ νŠΈλŠ” λͺ¨λ“  λ‚΄λΆ€ API 톡신에 μƒν˜Έ TLS(mTLS)λ₯Ό μ μš©ν•˜κ³ , μ—μ΄μ „νŠΈμ˜ μž‘μ—… κΆŒν•œμ„ μ„ΈλΆ„ν™”ν•˜μ—¬ κ΄€λ¦¬ν•˜λŠ” λ³΄μ•ˆ μ΅œμš°μ„  κ±°λ²„λ„ŒμŠ€λ₯Ό 싀행함. ## πŸ”— 지식 μ—°κ²° (Graph) - [[Personal-Information-Security]], [[Privacy-Preserving-AI]], [[Trustworthy-AI]], Cloud-Computing-Foundations - **Raw Source:** 10_Wiki/Topics/AI/Security-Best-Practices.md