> For the complete documentation index, see [llms.txt](https://docs.panther.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.panther.com/ko/resources/help/security-privacy.md).

# 보안 및 개인정보 보호

안전과 데이터 보안은 Panther Labs 팀의 최우선 과제입니다.

우리 애플리케이션에서 보안 취약점을 발견하셨다면 책임 있는 방식으로 알려 주시기 바랍니다. Panther Labs가 유지 관리하는 모든 오픈 소스 코드베이스나 당사의 상용 제품에서 식별된 보안 문제는 <security@panther.com>으로 이메일 보고해 주세요.

Panther Labs는 연구자들과 협력하고 패치 과정 전반에 걸쳐 최신 정보를 제공하는 데 전념하고 있습니다. 책임 있게 유효한 보안 문제를 보고한 연구자는 그들의 노력에 대해 공개적으로 감사 표기를 받게 됩니다(원하실 경우).

## Panther 위협 모델

Panther를 통해 전달되는 모든 데이터는 항상 사용자의 통제하에 있으며 전송 중과 저장 시 모두 암호화됩니다. AWS 인프라 지원은 최소 권한 원칙을 따르며 AWS CloudFormation으로 배포됩니다.

우리는 강력한 보안 태세를 확립하는 데에는 위협 모델을 정립하는 것도 포함된다고 믿습니다.

Panther의 위협 모델에는 Panther를 운영하는 조직 외부의 공격자뿐 아니라 Panther에 접근 권한이 없는 조직 내부의 공격자도 포함됩니다. Panther는 이러한 위협이 Panther UI에 접근하거나 Panther가 배포된 AWS 계정에 대한 관리자 권한을 보유하지 않는 한, 시스템을 악용하거나 우회하려는 악의적 행위자에 대해 안전하도록 설계되었습니다. 이러한 접근 권한이 있는 공격자는 Panther 배포를 우회, 침해, 비활성화 또는 악용할 수 있습니다. 특히, **임의의 정책/룰을 편집하거나 생성할 수 있는 모든 공격자는 Panther가 처리하는 모든 데이터에 대한 완전한 접근 권한을 가진 것으로 간주해야 합니다.**

## 귀하의 책임

Panther는 모든 로그와 클라우드 인프라에서 임의의 Python 룰과 정책을 실행하는 핵심 기능을 제공하면서도 가능한 한 안전하도록 설계되었습니다.

임의의 Python 코드를 작성할 수 있는 권한은 Panther를 거의 무엇이든 하도록 쉽게 악용될 수 있습니다. 귀하의 환경에서 실행되는 정책과 룰이 신뢰할 수 있는지 확인하는 것은 귀하의 책임이며, 이를 돕기 위해 다음의 모범 사례를 권장합니다:

1. Panther 배포에 대한 접근 권한을 누구에게 부여하는지 매우 신중하게 결정하세요. 다시 한 번 말하지만, 정책이나 룰을 편집할 수 있는 Panther 자격 증명을 가진 사용자는 Panther가 처리하는 모든 데이터에 접근할 수 있습니다!
2. Panther 자격 증명을 공유하거나 재사용하지 마세요. 우리는 안전한 로그인을 강제하기 위해 최선을 다하고 있지만, 자격 증명을 공유하면 악의적 행위자가 이를 탈취할 가능성이 높아지고 시스템에 어떤 변경을 누가 했는지 감사할 수 있는 능력이 떨어집니다.
3. 실행하기 전에 모든 정책이나 룰을 매우 주의 깊게 검토하세요. Panther의 정책/룰 형식은 개방되어 있으며, 누구나 정책 및 룰 팩을 작성해 온라인에 게시할 수 있습니다. 다른 사람이 작성한 정책이나 룰을 실행하기 전에, 그것들이 무엇을 하는지 이해했는지 확인하기 위해 세심하게 검토하세요.
4. Panther 백엔드 서비스를 직접 접근/수정할 때는 주의하세요. Panther가 오픈 소스라는 점의 가장 큰 장점 중 하나는 원하시는 코드베이스의 모든 부분을 수정할 수 있다는 것이며, 그러한 맞춤화를 적극 권장합니다! 하지만 백엔드 서비스를 수정할 때는 겉보기에는 임의적이거나 불필요해 보이는 제어 기능을 제거하지 않도록 주의하세요. 이는 시스템의 명확하지 않은 악용을 막기 위해 마련된 것일 수 있습니다.

{% hint style="info" %}
의문이 들면 언제든지 Panther 팀에 다음 주소로 문의해 주세요 `support@panther.com.`
{% endhint %}

이러한 모범 사례와 일반적인 보안 상식을 따르면, 과도한 위험에 노출되지 않으면서 Panther를 사용해 환경을 보호할 수 있습니다.

## 개인정보

오류 보고를 선택하신 경우, 웹 애플리케이션 예외 또는 충돌이 발생할 때 다음 정보가 Panther 팀에 전송됩니다:

* 브라우저, OS 및 Panther 설치 버전

  > 이는 문제를 어떻게 재현할 수 있는지 파악하는 데 도움이 됩니다.
* 오류 유형, 관련 스택 추적 정보, 그리고 오류가 발생한 페이지의 URL.

  > 이는 해당 문제와 관련된 코드를 식별하고 이전 함수 호출에 대한 통찰을 얻는 데 도움이 됩니다. **모든 민감한 매개변수 또는 변수는 제외됩니다**.

Panther 팀은 설치에서 발생하는 런타임 문제를 이해함으로써 큰 도움을 받으며, 이를 신속하게 해결할 수 있게 됩니다. 오류 보고 기본 설정은 언제든지 다음을 통해 변경할 수 있습니다 **General Settings** 페이지를 참조하세요.

### 관련 콘텐츠:

* [개인정보처리방침](https://runpanther.io/privacy-policy/)
* [서비스 약관](https://runpanther.io/terms-of-service/)
* [엔터프라이즈 구독 계약](https://runpanther.io/enterprise-subscription-agreement/)
* [보안 부속서](https://runpanther.io/security-annex/)
* [하위 처리자](https://runpanther.io/subprocessors/)
* [서비스 수준 협약](https://runpanther.io/sla/)
* [데이터 처리 계약](https://runpanther.io/data-processing-agreement/)
* [Panther 시스템 아키텍처](/ko/resources/panther-architecture.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.panther.com/ko/resources/help/security-privacy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
