Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터블로그

최소 권한 원칙이란? 액세스 위험을 줄이기 위한 실용 가이드

최소 권한 원칙이란? 액세스 위험을 줄이기 위한 실용 가이드

Jun 2, 2023

최소 권한 원칙(least privilege, PoLP)은 각 Identity가 자신의 역할에 필요한 최소 액세스 권한만 갖도록 제한하여, 유출된 자격 증명이 초래할 수 있는 피해를 줄입니다. 권한은 역할 변경과 협력업체(컨트랙터) 액세스를 통해 누적되므로, 대부분의 조직은 자신이 인지하는 것보다 더 많은 상시 권한(standing privilege)을 보유하고 있습니다. 단계적 성숙도 모델은 상시 권한을 ‘0’에 가까워지도록 진전시켜 이 격차를 줄이는 데 도움이 되며, Netwrix Privilege Secure는 시간 제한이 있는 동시에 MFA로 검증된 액세스를 통해 이를 강제합니다.

감사인이 지난 90일 동안 민감한 데이터에 누가 액세스했는지에 대한 증거를 요청할 때, 대부분의 조직은 동일한 문제에 직면합니다. 즉, 분류되지 않은 로그가 수천 개나 있는데도, 어떤 계정이 아직도 활성 권한(active permissions)을 보유하고 있는지 파악할 수 있는 명확한 그림이 없는 상황입니다. 유효 기간이 남아 있는 자격 증명을 계속 보유한 전 직원, 액세스 권한이 한 번도 회수되지 않은 계약업체(컨트랙터), 그리고 폭넓은 상시 권한(standing privilege)을 가진 서비스 계정까지 모두 같은 근본 위험에 기여합니다.

이것은 단발성의 실수가 아닙니다. 단 하나의 구조적 격차가 나타내는 증상입니다. 즉, 너무 많은 Identity가 너무 오랫동안 과도한 액세스 권한을 갖고 있다는 문제입니다. 자격 증명이 과도하게(과잉) 발급되면, 공격자가 장악한 계정 하나하나가 더 넓은 활동 영역(footprint)을 공격자에게 제공하게 됩니다.

Netwrix 2025 Cybersecurity Trends Report에 따르면, 클라우드에서의 계정 침해는 2020년 응답자의 16%에서 2025년 46%로 증가했으며, 과도한 액세스가 이러한 침해로 인해 막대한 피해가 발생하는 주요 이유입니다.

최소 권한 원칙(least privilege, PoLP)은 모든 신원을 해당 역할에 필요한 최소한의 접근 권한으로 제한함으로써 이 문제를 해결합니다. 개념은 간단하지만 대부분의 조직은 이론에서 실제로 옮기기 위해 어려움을 겪습니다.

이 가이드는 PoLP가 의미하는 바, 적용 대상, 그리고 각 단계에서 측정 가능한 보안 개선을 제공하는 단계적 접근을 통해 이를 구현하는 방법을 안내합니다.

최소 권한 원칙이란 무엇인가요?

최소 권한 원칙은 각 신원을 해당 기능을 수행하는 데 필요한 최소한의 접근 권한으로 제한합니다. 그 이상도, 그 이하도 아닙니다. 계정이 어떤 리소스에 접근할 필요가 없다면, 해당 권한이 없어야 합니다.

대부분의 최신 침해 사고는 정교한 익스플로잇이 아니라, 손상된 자격 증명과 그 자격 증명이 열어주는 과도한 접근 권한에서 시작됩니다. 하지만 계정이 최소 권한 원칙을 따른다면, 탈취된 비밀번호라도 공격자에게 주는 공격 범위(footprint)는 훨씬 줄어듭니다.

최소 권한 원칙이 왜 중요할까요?

최소 권한 원칙은 단순히 문서상의 보안 모범 사례가 아닙니다. 4가지 영역에서 측정 가능한 영향이 있습니다:

1. 공격 표면 축소 및 침해 확산 방지

고권한 계정이 적을수록 매력적인 공격 대상도 줄어듭니다. 자격 증명이 탈취되면 공격자가 도달할 수 있는 범위는 해당 자격 증명이 보유한 권한과 직접적으로 연결됩니다. 각 역할에 필요한 권한으로만 권한을 제한하면 그 범위가 제약되므로, 단 하나의 탈취된 계정이 전체 환경 침해로 연쇄 확산되는 것을 막을 수 있습니다.

리스크는 수치로 확인됩니다. Netwrix 2025 Cybersecurity Trends Report에 따르면 2025년에 공격으로 인해 금전적 피해를 입었다고 보고한 조직이 75%로, 2024년의 60%에서 증가했으며, 13%는 피해액이 $200,000 이상이라고 추정했습니다. 최소 권한 접근 통제를 구현하는 것은 이러한 노출을 줄이는 가장 직접적인 방법 중 하나입니다.

2. 내부 위협 및 인적 오류의 억제

모든 보안 사고에 악의적인 의도가 있는 것은 아닙니다. 권한이 제한되어 있으면 잘못된 설정이나 실수로 인한 삭제 같은 오류가 환경 전체로 파급되는 대신, 해당 계정이 접근할 수 있는 시스템과 데이터에만 영향을 미칩니다. Netwrix 2024 Hybrid Security Trends Report 에 따르면 직원의 실수나 태만이 보안 과제 목록에서 1위를 차지했으며, 2023년의 3위에서 한 단계 올라섰습니다.

하이브리드 환경을 운영하는 조직이라면, 일상적인 오류의 영향을 제한하는 액세스 제어는 선택 사항이 아닙니다. 이는 기본 요구 사항입니다.

3. 규정 준수 정렬

모든 주요 규정 준수 프레임워크는 최저 권한(least privilege) 액세스 제어를 요구하거나 권장합니다:

  • NIST 800-53: 기본적인 최소 권한(least privilege) 제어인 AC-6
  • PCI DSS 4.0.1: 분기별 액세스 검토가 요구되는 요구사항 7
  • NIS2: 제21조는 필수 및 중요 엔터티에 대해 접근 통제 정책과 최소 권한(least privilege) 집행을 의무화합니다
  • SOX: 5년간 감사 기록을 보관하는 IT 일반 통제
  • GDPR: 제32조는 적절한 보안 조치를 요구합니다

사이버 보험사는 점점 더 Privileged Access Management를 위험 완화의 기본 체계로 인식하고 있습니다. 실제로 Netwrix 2025 Cybersecurity Trends Report에 따르면, 현재 보험사의 45%가 PAM 통제를 요구하며 이는 2023년의 36%에서 증가한 수치입니다.

4. 운영 효율성

잘 설계된 최소 권한(least privilege) 통제는 잘못된 설정을 줄이고, 보안 사고로 인한 가동 중단 시간을 감소시키며, 문제 해결을 더 쉽게 만듭니다. 최소 권한을 체계적으로 구현하는 조직은 예방 가능한 사고에 대응하는 데 드는 시간을 더 적게 사용합니다.

최소 권한(least privilege) 원칙은 무엇에 적용되나요?

PoLP는 사용자 환경의 모든 ID 유형에 적용됩니다. 직원 계정과 관리자 자격 증명부터 서비스 계정, API 키, 그리고 물리적 출입까지 포함합니다.

1. 업무 사용자

일반 직원의 경우, 최소 권한 원칙이란 역할에 실제로 필요한 시스템과 데이터로만 접근 범위를 제한하는 것을 의미합니다:

  • 영업 담당자는 CRM에 접근해야 하지만, 원시 데이터베이스에 접근할 필요는 아마 없을 것입니다.
  • 마케팅 분석가는 리포팅 대시보드를 필요로 하지만, 그 대시보드의 배경에 있는 재무 기록까지는 필요하지 않습니다.

문제는 권한이 거의 끝까지 범위 내에 유지되지 않는다는 점입니다. 누군가 프로젝트를 위해 일시적으로 액세스를 받지만, 프로젝트가 종료된 뒤에도 그 액세스가 그대로 유지됩니다. 직원들이 입사하고, 이동하고, 퇴사하는 동안 현재 역할을 넘어서는 권한을 누적하게 되어, 누구도 알아채지 못하는 사이 조직의 노출 범위가 확대됩니다.

2. 관리자 및 IT 직원

관리자는 업무를 수행하기 위해 권한이 높은 액세스가 필요하므로, 주요 표적이 되기 쉽습니다. 모범 사례로는 관리자 계정을 일상용 계정과 분리하고, 관리자 권한을 업무 전반에 광범위하게 부여하기보다 작업별로 범위를 지정하는 방식이 권장됩니다.

IT 관리자는 이메일과 웹 브라우징에는 표준 계정을 사용하고, 관리 작업을 수행할 때만 전용 권한 계정으로 전환해야 합니다.

3. 외부 벤더 및 계약업체

협력사(벤더) 접근은 특정 작업에 필요한 범위로 제한하면서, 세션별 권한 부여와 함께 내장된 만료일을 제공해야 합니다. 너무 자주 프로젝트가 끝난 뒤에도 계약자 계정이 오래 남아 공격자가 적극적으로 찾는 휴면 자격 증명을 만들어내곤 합니다.

4. 비(非)인간 신원

서비스 계정, 머신(기기) 아이덴티티, 봇, API 키의 경우 최소 권한 원칙이란 특정 작업에 대해 필요한 범위만 최소로 부여하고, 가능하다면 시간 제한이 있는 접근을 적용하며, 자격 증명을 정기적으로 교체(로테이션)하는 것을 의미합니다.

이러한 아이덴티티는 현재 대부분의 환경에서 사람 사용자보다 더 많지만, 종종 “애플리케이션이 필요로 한다”는 가정 하에 광범위한 상시 권한으로 구성되어 있습니다.

여기에도 사람 관리자 계정에 적용하는 것과 동일한 수준의 엄격함을 적용하면, 대부분의 권한 프로그램에서 가장 간과되기 쉬운 취약 지점 중 하나를 줄일 수 있습니다.

5. 물리적 접근

최소 권한은 디지털 시스템을 넘어 확장됩니다. 서버실, 데이터 센터, 네트워크 캐비닛(통신실)에 대한 물리적 접근 통제도 동일한 원칙을 따릅니다. 즉, 특정 직무 기능을 수행하는 데 필요한 사람에게만 출입을 허용합니다.

최소 권한이 무(無)상시 특권(Zero standing privilege)으로 어떻게 발전하는가

최소 권한이 적용되면 다음 질문은, 상시 특권 계정이 아예 존재해야 하는지 여부입니다. Zero standing privilege (ZSP) 은 지속적인 특권 계정을 완전히 제거함으로써 이 문제에 답합니다. 권한이 상승된 액세스는 특정 작업을 위해 필요할 때 생성되며, 작업이 끝나면 이후에 삭제됩니다.

PoLP가 역할에 따라 접근 권한을 범위화한다면, ZSP는 just-in-time (JIT) privileged access management를 통해 시간 제약을 추가하여 취약성의 노출 기간을 영구적으로가 아니라 몇 분 수준으로 줄입니다.

제로 스탠딩 권한이 실제로 어떻게 작동하는가

상시(스탠딩) 권한 계정은 현관 매트 아래에 예비 열쇠를 숨겨두는 것과 같습니다. 편리하긴 하지만 공격자가 적극적으로 노리는 지속적인 취약성을 만들어냅니다.

Eastern Carver County Schools 는 미니애폴리스/세인트폴 교외 지역에서 9,300명의 학생을 교육하는 교육구로, 바로 이와 같은 문제를 겪었습니다. 침투 테스터들은 과도하게 프로비저닝된 특권 계정을 반복적으로 악용해 핵심 시스템에 접근했습니다.

오랫동안 남아 있는(유지되는) 특권 계정은 지속적으로 위험을 만들어냈고, 제한된 IT 인력으로는 수동 프로세스로 이를 해결할 수 없었습니다.

상시 권한을 Netwrix Privilege Secure 로 대체하기 위해 적시에(Just-in-time) 접근 방식을 도입함으로써, 해당 교육구는 Red Teams가 악용했던 지속적인 공격 표면을 제거했습니다.

구현에는 몇 달이 걸리는 대신 며칠이 소요되었고, 이제 네트워크 스위치, VMware, 보안 카메라 전반에서 컴플라이언스 증빙과 함께 스트레스 없는 감사를 제공합니다.

최소 권한(Least privilege) vs. 상시 대기 권한 0(Zero standing privilege): 차이점 비교

모든 조직이 첫날부터 ZSP에 바로 대비되어 있는 것은 아닙니다. 아래 표는 광범위한 액세스에서 최소 권한(least privilege)을 거쳐 상시 대기 권한 0(zero standing privilege)로 나아가는 단계와, 각 모델이 보안 태세에 대해 의미하는 바를 보여줍니다.

Model

Typical state of privileges

Security posture

Where it's commonly found

Traditional broad access

Wide permissions by default

Highest risk

Legacy environments

Least privilege with standing accounts

Minimized but persistent privileged accounts

Improved, but accounts are still targetable

Most mature organizations today

Zero standing privilege (JIT)

No persistent privileged accounts; created per activity, destroyed after

Strongest posture; smallest attack surface

Modern PAM environments

Legacy environments

PoLP는 정책의 기준선을 정의하지만, ZSP는 실행 시점(runtime)에서 그 정책을 강제(집행)하는 방법입니다. 먼저 최소 권한(least privilege) 원칙을 이해하지 않고는 ZSP를 구현할 수 없습니다.

Netwrix Privilege Secure는 상시 관리자 계정을 자동으로 해제되는 just-in-time 관리자 세션으로 대체합니다. 무료 체험판을 다운로드하세요.

최소 권한(least privilege)이 더 복잡해지는 지점

PoLP는 단일 시스템 내에서는 비교적 간단합니다. 하지만 대부분의 조직은 단일 시스템에서만 운영하지 않기 때문에 문제가 발생합니다. 시스템 간의 공백(차이)이 바로, 정책을 실제로 적용(집행)하려면 더 신중한 계획이 필요한 지점입니다.

하이브리드 환경 전반의 Identity sprawl

Netwrix 2025 Cybersecurity Trends Report에 따르면, 현재 77%의 조직이 하이브리드 IT 환경을 운영하고 있으며, 워크로드가 AWS, Azure, GCP 및 온프레미스 인프라에 걸쳐 분산되어 있습니다. 각 플랫폼은 저마다의 identity 및 액세스 관리 시스템, 저마다의 권한 모델, 그리고 저마다의 보이지 않는(사각지대) 영역을 가지고 있습니다.

이러한 분절은 identity sprawl을 초래합니다. 동일한 사용자가 Active Directory, Microsoft Entra ID, AWS IAM, 그리고 여러 SaaS 애플리케이션에서 각각 별도의 계정을 가질 수 있습니다. 각 계정은 권한을 독립적으로 누적하며, 종종 전체 액세스 상황을 한 곳에서 종합적으로 파악할 수 있는 중앙 관점이 없습니다.

Active Directory에서는 최소 권한을 준수하는 사람이더라도, 누가 알지 못하는 사이 AWS에서는 과도한 권한을 가지고 있을 수 있습니다. 통합된 가시성이 없으면 보안 팀은 기본적인 질문에 답할 수 없습니다:

  • 모든 환경에서 가장 민감한 데이터에 누가 액세스하고 있나요?
  • 어떤 계정은 업무 요건을 초과하는 권한을 보유하고 있나요?

조직 차원에서 최소 권한 원칙을 적용하려면 먼저 가시성 문제를 해결해야 합니다.

시스템 액세스와 데이터 액세스 간의 격차

단일 환경 안에서도 시스템 수준의 액세스 제어만으로는 전체 상황의 절반만 알 수 있습니다. 부서 파일 서버에 대해 정당한 액세스 권한이 있는 직원이라도, 동일한 폴더 구조 안에 저장된 HR 기록, 재무 전망 또는 고객 PII에 여전히 접근할 수 있을 수 있습니다. 데이터 내부가 분류되고 관리되지 않는다면, 시스템 수준에서 범위를 지정한 PoLP는 도움이 되지 않습니다.

First National Bank Minnesota 는 접근 통제를 강화하기 위해 Active Directory 환경을 재구축해야 했을 때 이를 직접 확인했습니다. 프로젝트는 초기에는 6개월로 예상했습니다.

Netwrix Auditor 를 사용해 자동화된 검색 및 분류를 진행한 결과, 팀은 주민번호(SSN), 소득 확인, 고용 이력 등 민감 데이터가 정확히 어디에 저장되어 있는지, 그리고 누가 해당 데이터에 접근할 수 있는지에 대한 가시성을 확보했습니다. 그들은 재구축을 3주 만에 완료했습니다.

두 가지 격차를 모두 해소하려면 인프라 전반에 대한 통합 가시성, 일관된 정책 집행, 그리고 중앙 집중형 권한 관리가 필요합니다. 다음 섹션의 구현 모델이 바로 그 문제를 해결하도록 설계되었습니다.

5단계로 최소 권한 원칙을 구현하는 방법

원칙이 명확해지면 남는 것은 실행입니다. 단계별 성숙도 모델을 사용하면 최소 권한을 ‘전부 아니면 전무’ 방식의 이니셔티브로 취급하는 대신, 각 단계에서 가치를 확보할 수 있습니다. 중견 기업은 처음 3단계를 통해 성숙한 프로그램에 도달하는 데 18~24개월이 걸릴 것으로 예상해야 합니다.

1단계: 파악

목표: 정체성, 권한(특권), 그리고 민감한 리소스에 대한 완전한 인벤토리를 구축합니다.

Active Directory, 클라우드 디렉터리, 데이터베이스, 애플리케이션 전반에 걸쳐 모든 특권 계정을 먼저 인벤토리화합니다. 섀도(Shadow) 관리자와 휴면 계정을 식별하세요. 자산을 Tier 0, 1, 2 수준에 따라 중요도(criticality)별로 분류합니다.

이 단계에서 대부분의 조직은 처음에 문서화했던 것보다 더 많은 특권 계정을 발견합니다. 이전 직원과 연결된 계정, 폐기된 프로젝트에서 생성된 고아( orphaned ) 서비스 계정, 그리고 한 번만 수행할 목적으로 부여했지만 결코 철회되지 않은 관리자 권한이 흔한 발견 사항입니다.

2단계: 축소

목표: “혹시나 대비” 권한을 제거하고 실제 직무 기능에 맞게 액세스를 조정합니다.

역할을 최소 필요 액세스 권한에 매핑하고, 불필요한 그룹 구성원 자격과 로컬 관리자 권한을 제거합니다. 관리자를 위한 별도의 관리자 계정을 설정하여, 일상적으로 사용하는 계정에는 권한 상승이 발생하지 않도록 합니다.

또한 여러 팀원이 액세스하는 서비스 계정을 중심으로 공유 자격 증명을 검토하고 정리합니다. 이 단계만으로도 특권 자격 증명 관련 사고가 크게 줄어들 수 있는데, 애초에 존재해서는 안 될 액세스를 제거하기 때문입니다.

3단계: 통제

목표: 정시(on-demand) 접근과 세션 제어를 도입합니다.

관리 작업에는 JIT 액세스를 적용하고, 모든 권한이 있는 액세스에는 MFA를 배포하세요. 모든 권한 있는 작업에 감사 추적이 남도록 세션 모니터링 및 기록을 시작합니다. 특히 제3자 액세스의 경우, 리소스의 민감도에 따라 액세스 요청이 적절한 검토자에게 전달되도록 요청 및 승인 워크플로를 통합하세요.

이 지점에서 정적인 권한에서 동적인 액세스로의 전환이 시작됩니다. 사용자는 여전히 필요한 것을 얻지만, 상시 권한이 아니라 거버넌스가 적용된 프로세스를 통해 제공받습니다.

4단계: 제거

목표: 위험도가 높은 계정에 대해 상시 권한을 0으로 지향합니다.

상시 관리자 계정을 JIT 액세스로 대체하고, 권한 상승이 각 작업 후에 만료되도록 자동 권한 회수를 구현합니다. 또한 서비스 계정과 머신 아이덴티티까지 범위를 확장하세요. 이들은 운영 시스템에 영향을 주지 않고 변경하기가 더 어렵기 때문에 이전 단계에서 종종 제외됩니다.

이 단계는 애플리케이션 소유자와 운영 팀 간의 긴밀한 조정이 필요합니다. 목표는 Active Directory, 도메인 컨트롤러, 그리고 ID(Identity) 인프라와 같은 Tier 0 시스템에는 지속적으로 남아 있는 관리자 계정이 존재하지 않는 상태에 도달하는 것입니다. 하위 티어 시스템은 우선순위 일정에 따라 진행할 수 있습니다.

5단계: 자동화하고 모니터링

목표: 지속적인 액세스 검토와 SIEM 및 Identity threat detection and response (ITDR)와의 통합.

분기별 스냅샷이 아닌 지속적인 기반으로 권한을 검토할 수 있도록 지속형 액세스 인증을 활성화합니다. 비정상적인 특권 활동을 식별하기 위해 행동(행태) 분석을 배포하고, 실제 사용 패턴에 따라 액세스를 조정하는 자동화된 권한 리사이징을 구현하세요.

이 단계에 이르면, 광범위한 상시 액세스가 허용된 환경과 비교해 조직의 침해(브리치) 피해 확산 범위가 크게 줄어듭니다. 특권 액세스는 관리되고, 모니터링되며, 지속적으로 최적화됩니다.

Netwrix가 최소 권한 원칙을 운영으로 전환하는 방법

대부분의 조직은 원칙 자체를 이해하는 데서 어려움을 겪지 않습니다. 문제는 과도하게 프로비저닝된 계정이 무엇인지 아는 것과, 실제로 그에 대해 조치를 취하는 것 사이의 격차입니다.

그 격차에는 두 가지 측면이 있습니다:

  • 현재 어떤 권한(Privileges)이 존재하는지 파악할 수 있어야 합니다
  • 앞으로 필요한 수준의 액세스 권한을 유지하도록 통제하고, 다시 과도한 상태로 되돌아가지 않게 해야 합니다

Netwrix Privilege Secure는 상시 사용 권한이 있는 특권 계정을 just-in-time 액세스로 교체하여 집행(Enforcement) 측면을 해결합니다. 손상될 때까지 대기하는 지속적인 관리자 계정은 존재하지 않습니다.

대신 필요할 때 임시 권한이 생성되고 사용 후에는 삭제되며, 브라우저 기반 액세스는 MFA와 세션 녹화로 확인됩니다.

가시성(visibility) 측면에서 Netwrix Auditor는 Active Directory, 파일 서버, 클라우드 워크로드 전반에 걸쳐 특권 계정 활동을 발견하고 모니터링합니다. 과도한 권한, 섀도 관리자, 휴면 계정을 드러내어 위의 성숙도 모델에서 제시한 발견(discovery) 및 축소(reduction) 단계의 기반을 제공합니다.

Auditor는 30분 내에 배포되고, 몇 시간 안에 사람이 읽기 쉬운 리포트를 제공합니다. 따라서 팀은 복잡한 롤아웃을 위해 몇 달을 기다리는 대신, 첫날부터 과도하게 할당된 액세스를 식별하기 시작할 수 있습니다.

Netwrix 1Secure platform 는 하이브리드 환경 전반에서 아이덴티티 보안과 데이터 액세스 거버넌스를 통합하여 이러한 역량을 하나로 묶어줍니다.

위험 평가 대시보드는 과도하게 부여된 액세스가 위험해지는 핵심 문제를 강조합니다. 예를 들어 과도한 권한, 민감한 데이터에 대한 무제한(열린) 액세스, 그리고 조직의 정책을 위반하는 권한 구성 등이 있습니다.

컴플라이언스 리포팅은 HIPAA, SOC 2, GDPR, PCI DSS, CMMC에 직접 연결되므로, 감사 준비가 증거를 수동으로 수집하는 대신 리포트를 가져오는 형태로 바뀝니다.

대부분의 팀은 최소 권한이 효과가 있다는 것을 입증하기 위해 장기간의 엔터프라이즈 롤아웃을 기다릴 여유가 없습니다. 1일 차부터 바로 답을 제공하기 시작하는 플랫폼이 필요하다면, Netwrix 데모를 요청하세요 지금 시작하려면.

최소 권한에 대한 자주 묻는 질문

공유하기

더 알아보기

저자 소개

Asset Not Found

Farrah Gamboa

제품 관리 수석 디렉터

Netwrix의 제품 관리 수석 디렉터입니다. Farrah는 Data Security 및 Audit & Compliance와 관련된 Netwrix 제품과 솔루션의 로드맵을 구축하고 제공하는 일을 담당합니다. Farrah는 엔터프라이즈 규모의 데이터 보안 솔루션 분야에서 10년 이상의 경력을 보유하고 있으며, Stealthbits Technologies에서 기술 제품 관리자 및 QC 관리자로 재직한 후 Netwrix에 합류했습니다. Farrah는 Rutgers University에서 산업공학 학사(BS)를 취득했습니다.