은행보다 훠얼씬 널널한 지금 회사에서 내가 해논거를 알랴줌

1. 아마존 로드밸랜서. 얘만 외부에 노출
(여기서부터 내부망)
2. Nginx 프록시 www-data 유저로 앱서버와 소켓 통신. 최신 보안패치 적용
3. 앱서버 일반유저 appserver로 디비와 소켓통신. Jvm 위에서 돔
4. 디비서버 일반유저 appdb로 유저 스키마 액세스 권한, Postgres로 관리 스키마 액세스 권한

앱서버는 실제로는 디비 삭제 연산은 안하고 소프트 삭제만 가능. Appdb 유저로만 가능

디비는 감사 테이블에 모든 변경 연산 기록. 언제든 되돌릴 수 있음. 이런 류의 테이블은 postgres 유저만 가능

디비는 아마존이 매시간 백업

자 여기서 뭘 어떻게 뚫는지 해킹 시나리오 gogo!