[질문] CIEM는 또 entitlement 라는 단어가 좀 애매한데, 결국 entitlement , 권한에 대한 관리라고 보면 되겠죠? 그런데 Multi 혹은 hybrid 환경에선 이런 일관된 관리가 어려울 수 밖엔 없는데, 이런 클라우드 환경에 대한 관리도 포함하나요?
[짊문] 레거시, 클라우드, SaaS 등으로 가면서 데이타센터 하드웨어 어플라이언스 위주의 보안 정책 관리가 힘들어졌고 재택 근무가 보편화된 시대에 확장성이나 보안 문제를 드러난 VPN보다 클라우드 엣지 솔루션을 보안 정책으로 검토하고 있습니다. 권고할만한 보안솔루션은 어떤게 있을까요?
[질문] Posture 라는 말의 정의가 제겐 좀 애매하게 들리네요. Observability/Visibility tool에 의해 발견된 (결국 Posture 는 보이는 것과 관련 있으니까) 문제를 CSPM가 자동으로 remediation 시키는 (Management) 하는 것이라 봐도 되나요?
[질문] MSA 기반 클라우드 네이티브 앱들은 애자일 개발 방법론에 따라 개발 배포 운영되기 때문에 전통적인 개발 운영환경에 비해 보안사고시 원인파악이나 책임규명도 어려운 측면이 늘어나는것 같습니다, 성숙한 클라우드 네이티브 앱 개발문화를 가진 선진 조직들은 이런 부분에 어려움을 느끼지 않는지, 비슷한 문제점들을 느낀다면 어떤 접근방법으로 해결책을 찾아가는 추세인지 궁금합니다,