다섯 살도 알 수 있게 · 보안
허용 목록이 뭐예요?
허용 목록(Allowlist)과 차단 목록(Blocklist)을 수배 전단 대신 들어와도 되는 사람 명단을 성문에 붙이는 이야기로 풀어봤어요.
수배 전단은 아는 도둑만 막아요.경비는 전단이랑 같은 얼굴만 막아요. 전단에 없는 도둑은 그냥 들어가요.
새 도둑은 전단에 없어요. 전단은 늘 한 발 늦어요.도둑은 매일 새 모자를 써요. 아는 것만 막는 목록은 모르는 도둑 앞에서 늘 늦어요.
허용 목록은 들어와도 되는 사람 명단이에요. 명단 밖은 전부 막아요.경비가 도둑을 알아볼 필요가 없어요. 명단에 있나만 봐요 — 처음 보는 도둑도, 전단 없는 도둑도 전부 막혀요.
명단을 만들어요들어와도 되는 사람만 적어요
기본은 막기명단에 없으면 전부 안 돼요
모르는 도둑도 막혀요전단이 없어도요
이름을 넣고 빼요새 목수가 오면 적어요
훨씬 안전하지만 명단 관리가 일이에요. 새 목수가 오면 이름을 적어야 해요.이름을 안 적으면 친구도 못 들어와요. 그래서 명단을 맡은 사람이 매일 조금씩 고쳐요 — 목수가 바뀔 때마다요.
도구 목록, 편지 주소 목록, 방 이름표 — 성 곳곳에 명단이 있어요.성에서 돌려도 되는 도구, 성문에서 받는 편지 주소, 방마다 붙은 이름표. 문마다 물어보는 성의 기본이에요.
한 줄로
허용 목록 = 들어와도 되는 사람 명단. 명단 밖은 전부 막아요. 아는 도둑을 막는 차단 목록보다 훨씬 안전하지만, 명단 관리가 일이에요.
Allowlist(화이트리스트)는 허용할 것만 적고 나머지는 기본 거부(default deny)해요. Blocklist(블랙리스트)는 막을 것만 적어 새 위협에 늦어요. 앱 허용 목록, IP 허용 목록, 이메일 발신자 목록 등에 쓰이고, 목록이 낡으면 정상 업무가 막히기 때문에 관리 책임자와 갱신 절차가 필요해요.
어른들은 이렇게 불러요
- 허용 목록
Allowlist (whitelist) - 들어와도 되는 명단. 명단에 있는 것만 통과. 나머지는 전부 막아요.
- 차단 목록
Blocklist (blacklist) - 수배 전단. 아는 도둑만 막아요. 새 도둑엔 늦어요. → 수배 전단 든 파수꾼
- 기본 거부
Default deny - 명단에 없으면 안 돼요. 모르는 건 일단 막고 나중에 명단에 넣어요. 반대는 기본 허용이에요.
- 앱 허용 목록
Application allowlisting - 돌려도 되는 도구 목록. 성 안에서 돌릴 수 있는 도구만 적어요. 목록에 없는 이상한 상자는 안 돌아가요.
- IP 허용 목록
IP allowlist - 받는 편지 주소 목록. 정해진 마을에서 온 편지만 성문이 받아요. → 문이 많은 성벽
- 관리 부담
Maintenance burden - 명단 고치는 일. 새 목수, 떠난 목수, 바뀐 도구 — 안 고치면 친구가 막히고, 대충 고치면 도둑이 들어와요.
- NAC
NAC (network access control) - 방마다 붙은 이름표. 복도 구멍마다 명단을 봐요. → 복도 구멍마다 문지기
- 제로 트러스트
Zero Trust - 문마다 물어보는 성. 허용 목록을 문마다 붙인 성이에요. → 문마다 물어보는 성
다음 이야기
도둑 보험 →