전체 글 80

[강화기술] 15주

일단 조직 있고그에 대한 알앤알(정책포함)알앤알에 대한 프로세스. 이건 걍 전체적인 프로세스고 데이터 파이프라인은 거번더데이터거번더데이터에서 만들어져야 신뢰성있고 투명한, 체계에 의해 만들어진거임 위험평가는 자산이 필요. 자산이 있어야 보호조치도 하는데자산이 개보에만 국한됨연합학습 결과물 합성데이터 등을 포함해서 정의해야함수집된 개보에서 파생된 기울기, 가중치도 개보. 이게 중앙에 올라가서 결합하게 되면 전문기관의 결합대상? => 개별적 가중치, 기울기. 개별적 종속변수로 이용되기 때문에 대상 아님 snpc? 이런 파이프라인 그려놓고 내가 이해한 수준 내용 담아야함... ai기본법 - ai를 설명가능하게 해야한다는 법, 시행령, 가이드라인 있음설명할 수 잇는 자료를 학습할때부터 만들어야 함이 내용을..

실습/강화기술 2026.06.09

[강화기술] 14주

t근접성 - 0~1값. 0이 안전하고 1이 위험이 값을 삼등분하고 디피값 적용해서 위험평가 하는걸로 충북대 공모전 수상위험한건 변조 크게, 안전한건 변조 작게. - 지금한거이런 식으로 위험평가 기준과 그에 따른 보호조치는 과제에 적용, 공모전에 적용도 ㄱㄴk값을 만족하지 않는건 보통 삭제.근데 삭제보다는 살리고 싶으면 하나의 값을 5개로 늘리는 방법 고려 - 얘를 중심으로 인접한 값을 만듦스모트: 얘를 학습해서 5개로 만드는 방법코풀라: 얘를 분석해서 표준 분석 편차를 이용하는것하나일 때와 다섯 개일때의 차이가 없게함..?유용성과 안전성으로 검증해야 하는게 제일 중요원본 - 안전? - 유용? - 합성-> 원본 - 위험평가 - 안전한 씨드 - 합성 - 유용성 (얜 k값 애초에 만족하는 애라서 안전은 패스..

실습/강화기술 2026.06.02

[AWS 가이드 권한관리] 6. IAM 역할 AWS 관리형 고위험 권한 탐지

[ 목적 ]IAM Role에 과도한 AWS 관리형 정책이 부여된 경우 탐지AdministratorAccessPowerUserAccessAmazonEC2FullAccessIAMFullAccess 등 최소 권한 원칙 위반하는 규칙들 [ 정책 조건 ]IAM Role + 고위험 AWS Managed Policy 부여 대표 정책: AdministratorAccess PowerUserAccess AmazonEC2FullAccess IAMFullAccess AmazonS3FullAccess AWSLambda_FullAccess AWSCloudTrail_FullAccess [ 예외 조건 ]PermissionException=approved또는 Groups=whs-access-group태그 존재 시 예외 [ 설계 ]Ev..

[AWS 가이드 권한관리] 5. IAM 사용자 그룹 미소속 탐지

EventBridge Scheduler ↓Lambda ↓IAM 사용자 조회 ↓그룹 미소속 사용자 탐지 [ 목적 ]IAM 사용자 중 어떤 그룹에도 속하지 않은 사용자를 정기적으로 찾아내어 관리자가 검토하도록 한다.(-> IAM 사용자는 그룹을 통해 권한을 부여받아야 하며, 그룹에 속하지 않은 사용자는 권한 관리가 비표준적으로 이루어질 가능성이 높기 때문) [권한 풀리면 할 것 설계]1. EventBridge 설계규칙 이름CheckIamUserGroupMembership 스케줄매일 1회rate(1 day) 또는cron(0 9 * * ? *) 동작EventBridge Scheduler ↓Lambda 실행 ↓list_users() ↓list_groups_for_user() ↓..

[AWS 가이드 권한관리] 4. IAM 그룹 AWS 관리형 고위험 권한 탐지

[ 목적 ]IAM 그룹에 AWS 관리형 고위험 정책이 부여되는 경우를 탐지하여 최소 권한 원칙(Least Privilege Principle)을 준수 [ 탐지 대상 ]다음과 같은 AWS 관리형 고위험 정책이 IAM 그룹에 연결되는 경우를 탐지한다.AdministratorAccessPowerUserAccessIAMFullAccessAmazonEC2FullAccessAmazonS3FullAccessAmazonVPCFullAccessAWSCloudTrail_FullAccessAWSLambda_FullAccessIAMUserAdministratorAWSSecurityAudit예외) PermissionException=approved 태그가 부여된 그룹은 탐지 대상에서 제외 [ 현재 AWS 환경 조사 ]IAM -..

[AWS 가이드 권한관리] 3. IAM 사용자 직접 권한 부여 탐지

[목표]IAM 사용자에게 그룹이 아닌 "직접" Managed Policy가 부여된 사용자를 찾는다.- 정상 IAM User -> IAM Group -> Policy- 탐지대상 IAM User -> Policy 직접 연결 현재 구조 : User → Group → Policy admin 그룹에 연결된 정책: AdministratorAccess Billing DenyAllWithoutMFA-> 탐지 대상 아님 project26은IAMUserChangePassword ReadOnlyAccess 가 직접 연결되어 있었음.그리고 그룹 소속 아님=> IAM User Direct Policy Attachment Amazon EventBridge - 규칙 - 규칙 생성

[강화기술] 13주

연합학습 포트폴리오 가이드라인 데이터 거버넌스 기반의 개인정보 보호 아키텍처 설계 및 자산화 전략 일반적인 목차임. 근데 평범해서 선택받기는 어려움. 역량 및 성과 강조한다면... 아래처럼 해야 함. 이렇게!!1. 이해하고 있는지를 제시2. 문제 해결 요런 한 장 중요함화살표가 순환중 - 단방향으로 흐르고 끝나는 내용 많은데 이 부분에서 pdca구조를 반영해야한다- 여기까지 문제 2. 변수간 관계 있어야 함이 하나하나의 목적과 중요성.. ai에게 물어보고 과제에 반영 '1. 시나리오 기관별로 필요한 데이터셋 정의공모전: 잘 표현할 수 있는 문제점 서너가지 -> 어떻게 해결할지 제시합성데이터 요즘 핫함 - 차분프라이버시 많이 사용. 근데 문제는 얘만 쓰면 변수간의 정합성 못맞춰줌(차 진입시간이 진출시간보..

실습/강화기술 2026.05.26