[질문] 리눅스기반에서 보안을 적용할 때

sialnuri의 이미지

리눅스기반의 제품(솔루션)을 제공할 때 보안을 적용해서 제공하고 싶습니다.

리눅스기반에서 외부로부터 침입은 커널의 버그나 설치되는 소프트웨어의 버그를 통해서가 일반적이라고 들었습니다.
이 부분이 맞는 설명인지요?

만약, 맞다면 이 작업만으로 어느정도의 보안에 대비할 수 있고, 어느정도 신뢰할 수 있는지요?

또, 외부 보안장비를 이용한다면 어느정도까지 보안에 대해서 신뢰할 수 있는지도 궁금합니다.

kuh74의 이미지

sialnuri wrote:

만약, 맞다면 이 작업만으로 어느정도의 보안에 대비할 수 있고, 어느정도 신뢰할 수 있는지요?

"이 작업"이 무슨 작업인데요?

sialnuri의 이미지

질문을 두리뭉실하게 적어서..ㅠ.ㅠ (죄송합니다)

질문중에 잠시 언급했는데
리눅스기반에서 외부로부터의 공격은 대부분 커널의 버그나 프로그램의 버그를 통해서라고 얼핏 들었습니다.

따라서, "이작업"이라고 말한부분은 커널의 업데이트(일반적인 커널이 아니라 보안커널도 있는것으로 알고있는데..), 프로그램 패치등의 일련의 작업을 말한것이며, "이작업"만으로 어느정도의 보안에 대한 신뢰를 얻을 수 있는지 궁금합니다.
별도의 보안솔루션이나 보안외부장비를 통한 방법이 있는것으로 보아 신뢰할만한 수준은 아닌듯싶기도 하고...

어느쪽으로 방향을 잡아야할지 난감합니다.