클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
목록으로

보안 아키텍처 설계 스킬

방어 심층화, 제로 트러스트, 위협 모델링(STRIDE/PASTA), NIST CSF·CIS·ISO 27001 통제 매핑까지 보안 아키텍처를 설계하도록 돕는 스킬입니다.

보안·리뷰고급51873AI 점수 9/10마지막 업데이트: 2025. 12. 11.

무엇을 해주나

  • 9계층 방어 심층화(Defense in Depth) 모델을 기준으로 물리·네트워크·엔드포인트·애플리케이션·데이터·IAM·탐지·운영 계층의 통제를 설계합니다.
  • 제로 트러스트 아키텍처 구성요소(정책 엔진, IdP, 디바이스 포스처, 리스크 엔진, 정책 집행 지점)와 단계별 도입 로드맵을 제시합니다.
  • 위협 모델링: STRIDE 6개 범주 적용 절차, PASTA·DREAD·공격 트리 비교표를 제공하고 웹앱/API/마이크로서비스 예제 모델을 참조합니다.
  • 통제 프레임워크 매핑: NIST CSF 2.0 6대 기능, CIS Controls v8 IG1~IG3, ISO 27001, OWASP Top 10을 아키텍처 통제와 연결합니다.
  • 클라우드별 보안 설계: AWS 멀티 어카운트(Organizations+SCP), GCP 조직 계층, Azure 허브-스포크 랜딩존 패턴.
  • 공급망 보안: SLSA 레벨별 도입 순서와 SBOM(CycloneDX/SPDX) 생성·스캔 자동화.

이런 분께 추천

  • 신규 시스템·클라우드 마이그레이션의 보안 설계를 처음부터 잡아야 하는 아키텍트
  • SOC 2, HIPAA, PCI DSS, ISO 27001 대응을 위해 통제 항목을 매핑해야 하는 보안·컴플라이언스 담당자
  • 제로 트러스트 전환, SIEM/SOAR 도입 등 보안 프로그램을 기획하는 인프라·플랫폼 엔지니어

활용 예시

  1. "신규 결제 API의 STRIDE 위협 모델을 만들고 각 위협에 대한 완화 통제를 NIST CSF 카테고리로 매핑해줘."
  2. "AWS Organizations 기반 멀티 어카운트 보안 구조(Security OU, 로깅 계정, SCP 가드레일)를 설계해줘."
  3. "기존 VPN 기반 사내 접근을 ZTNA로 전환하는 단계별 로드맵과 필요한 구성요소를 정리해줘."

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/ancoleman/ai-design-components/HEAD/skills/architecting-security/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 ancoleman/ai-design-components 의 skills/architecting-security 폴더를 내 ~/.claude/skills/architecting-security/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/ancoleman/ai-design-components.git && mkdir -p ~/.claude/skills && cp -r ai-design-components/skills/architecting-security ~/.claude/skills/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 엽니다.
  2. 저장소를 내려받습니다: git clone https://github.com/ancoleman/ai-design-components.git
  3. 스킬 폴더를 만듭니다: mkdir -p ~/.claude/skills
  4. 이 스킬을 폴더째 복사합니다(references/, examples/, scripts/가 함께 있어야 합니다): cp -r ai-design-components/skills/architecting-security ~/.claude/skills/
  5. Claude Code를 재시작한 뒤 /skills 또는 "보안 아키텍처를 설계해줘"처럼 요청해 스킬이 인식되는지 확인합니다.
  6. scripts/ 안의 셸·파이썬 스크립트를 쓰려면 실행 권한을 부여하세요: chmod +x ~/.claude/skills/architecting-security/scripts/*.sh