This is an info Alert.
BoanLinks
  • 주요 기능
  • 요금제
  • 서비스
      • 보안치료서비스
      • 보안취약점 조치
      • 보안제품 매칭
      • 보안전문가 지원플랜 전용
      • 보안보험 가입플랜 전용
      • 보안법률 상담플랜 전용
  • 고객지원
      • 도움말 & 리소스
      • 공지사항
      • 자주하는 질문
      • 사용 가이드
고객상담로그인

제품
주요 기능요금제
서비스
보안취약점 조치보안제품 매칭보안전문가 지원보안보험 가입보안법률 상담
고객지원
공지사항자주하는 질문
회사
회사 소개견적·구매 상담

BoanLinks

사이버보안검진치료 플랫폼

개인정보 처리방침서비스 이용약관
© 2026 보안링스 All rights reserved.

보안취약점 조치보안취약점 조치

보안 사고 예방과 대응을 위한 가이드라인을 제공합니다.
악성코드 감염, 정보 유출, 시스템 이상 등 다양한 위협 상황에서 즉시 적용할 수 있는 조치 방법을 확인해 보세요.

​
​

397개의 가이드

VTY 접속 시 안전한 프로토콜 사용

점검 내용 — 네트워크 장비 정책에 암호화 프로토콜(ssh)을 이용한 터미널 접근만 허용하도록 설정되어 있는지 점검 점검 목적 — 암호화 프로토콜을 이용한 터미널 접근만 허용하여 네트워크 터미널 접근 시 전송되는 데이터의 스니핑 공격에 대한 대비가 되어 있는지 확인하기...

네트워크 취약점2026년 1월 1일
웹 서비스 링크 사용 금지

점검 내용 — 웹 서비스 링크(심볼릭 링크, aliases 등) 사용 제한 여부 점검 점검 목적 — 무분별한 심볼릭 링크, 별칭(aliases) 등을 제거하여 허용하지 않은 경로에서의 접근을 차단해 경로 검증을 우회한 시스템 파일 접근을 방지하기 위함 보안 위협 — •...

홈페이지 취약점2026년 1월 1일
제어시스템 내 파일/디렉터리 접근 권한 및 신뢰 관계를 적절히 부여

점검 내용 — 제어시스템 내 구성요소에서 적절한 파일/디렉터리 접근 권한 및 신뢰 관계 부여 여부 점검 점검 목적 — 제어시스템 운영을 위해 파일/디렉터리 접근 권한 및 신뢰 관계를 과다하게 부여하여 인가되지 않은 사용자가 허용되지 않은 파일, 정보에 접근하는 것을 차...

시스템 취약점2026년 1월 1일
Directed-broadcast 차단

점검 내용 — Directed-broadcast를 차단하는지 점검 점검 목적 — Directed-broadcast 서비스 차단을 통해 DoS 공격을 방지하기 위함 보안 위협 — IP Directed-Broadcast는 Unicast IP 패킷이 특정 서브넷에 도착했을 ...

네트워크 취약점2026년 1월 1일
불필요한 ODBC/OLE-DB 데이터 소스와 드라이브를 제거하여 사용

점검 내용 — 사용하지 않는 불필요한 ODBC/OLE-DB가 설치되어 있는지 점검 점검 목적 — 불필요한 데이터 소스 및 드라이버를 제거함으로써 비인가자에 의한 데이터베이스 접속 및 자료 유출을 차단하기 위함 보안 위협 — 불필요한 ODBC/OLE-DB 데이터 소스를 ...

시스템 취약점2026년 1월 1일
제어 네트워크 외부로 자료전달 시 물리적 일방향 자료전달 환경을 구축하여 외부에서 제어 네트워크로의 침입을 차단

점검 내용 — 제어 네트워크와 외부 자료 연계가 필요한 경우 제어망으로부터 업무망으로의 일방향 데이터 전송 여부 점검 점검 목적 — 업무망에 대한 침해위협으로 인해 제어망에 직접적인 피해(예시: 운전 조작 등)가 발생하지 않도록 하기 위함 보안 위협 — 제어망과 업무망...

시스템 취약점2026년 1월 1일
보안장비 로그 설정

점검 내용 — 보안 장비에 로그 설정이 적용되어 있는지 확인하고 로그 정책이 기관 정책에 맞게 적용되어 있는지 점검 점검 목적 — 로그 설정을 점검하여 보안 장비의 이상 유무와 보안 장비 및 보안 장비를 통해 보호받고 있는 정보시스템에 대한 비인가자의 침입 및 공격을 ...

네트워크 취약점2026년 1월 1일
ESXi Shell 비활성화

점검 내용 — ESXi Shell(TSM, TSM-SSH) 비활성화 여부 점검 점검 목적 — 감사기록에 대한 관리에 어려움이 발생할 수 있는 ESXi Shell(TSM, TSM-SSH) 사용 행위를 방지해 플랫폼(vCenter)과 동기화하기 위함 보안 위협 — ESXi...

시스템 취약점2026년 1월 1일
웹 서비스 상위 디렉터리 접근 제한 설정

점검 내용 — “..” 와 같은 문자사용 등을 통한 상위 디렉터리 접근 제한 여부 점검 점검 목적 — 상위 디렉터리 접근 제한 설정을 통해 비인가자의 특정 디렉터리에 대한 접근 및 열람을 제한하여 중요 파일 및 데이터를 보호하고, Unicode 버그 및 서비스 거부 공...

홈페이지 취약점2026년 1월 1일
제어시스템에 대한 최신 업데이트, 보안패치를 안전하게 적용하기 위한 제조사 협력방안, 테스트 방안 등의 절차 수립

점검 내용 — 제어시스템을 구성하는 소프트웨어, 시스템(OS), 장비 등에 대한 최신 업데이트, 보안패치를 적용할 수 있는 절차 수립 여부 점검 점검 목적 — 최신 발견된 보안취약점에 대해 이를 조치할 수 있는 업무절차가 수립되어 있는지 점검하여 향후 새로운 보안취약점...

시스템 취약점2026년 1월 1일
관리자 그룹에 최소한의 사용자 포함

점검 내용 — 관리자 그룹에 불필요한 사용자의 포함 여부 점검 점검 목적 — 관리자 그룹 구성원에 불필요한 사용자의 포함 여부를 점검하여, 관리 권한 사용자를 최소화하고자 함 보안 위협 — Administrators와 같은 관리자 그룹에 속한 구성원은 컴퓨터 시스템에 ...

시스템 취약점2026년 1월 1일
세션 종료 시간 설정

점검 내용 — 사용자 쉘에 대한 환경설정 파일에서 Session Timeout 설정 여부 점검 점검 목적 — 사용자의 고의 또는 실수로 시스템에 계정이 접속된 상태로 방치됨을 차단하기 위함 보안 위협 — Session timeout 값이 설정되지 않을 경우, 유휴 시간...

시스템 취약점2026년 1월 1일
TCP Keepalive 서비스 설정

점검 내용 — TCP Keepalive 서비스를 사용하는지 점검 점검 목적 — 네트워크 장비의 Telnet 등 TCP 연결이 원격 호스트 측에 예상치 못한 장애로 비정상 종료된 경우 네트워크 장비가 해당 연결을 지속하지 않고 해제하도록 TCP Keepalive 서비스를...

네트워크 취약점2026년 1월 1일
일반 사용자의 메일 서비스 실행 방지

점검 내용 — SMTP 서비스 사용 시 일반 사용자의 q 옵션 제한 여부 점검 점검 목적 — 일반 사용자의 q 옵션을 제한하여 메일 서비스 설정 및 메일 큐를 강제적으로 drop 시킬 수 없게 하여 비인가자에 의한 SMTP 서비스 오류 방지하기 위함 보안 위협 — 일반...

시스템 취약점2026년 1월 1일
불필요한 RPC 서비스 비활성화

점검 내용 — 불필요한 RPC 서비스의 실행 여부 점검 점검 목적 — 많은 취약점(버퍼 오버플로우, DoS, 원격 실행 등)이 존재하는 RPC 서비스를 비활성화하여 시스템의 보안성을 높이기 위함 보안 위협 — RPC 서비스의 취약점을 통해 비인가자가 root 권한 획득...

시스템 취약점2026년 1월 1일
Guest 계정 비활성화

점검 내용 — Guest 계정 비활성화 여부 점검 점검 목적 — Guest 계정을 비활성화하여 불특정 다수의 임시적인 시스템 접근을 차단하기 위함 보안 위협 — Guest 계정은 시스템에 임시로 액세스해야 하는 사용자용 계정으로, 해당 계정을 사용하여 권한 없는 사용자...

시스템 취약점2026년 1월 1일
tftp, talk 서비스 비활성화

점검 내용 — tftp, talk, ntalk 서비스의 활성화 여부 점검 점검 목적 — 안전하지 않거나 불필요한 서비스를 제거함으로써 시스템 보안성 및 리소스의 효율적 운용하기 위함 보안 위협 — 사용하지 않는 서비스나 취약점이 발표된 서비스 운용 시 공격 시도 가능한...

시스템 취약점2026년 1월 1일
/etc/shadow 파일 소유자 및 권한 설정

점검 내용 — /etc/shadow 파일 권한 적절성 여부 점검 점검 목적 — /etc/shadow 파일을 관리자만 제어할 수 있게 하여 비인가자들의 임의적인 파일 변조를 방지하기 위함 보안 위협 — /etc/shadow 파일에 저장된 암호화된 해시값을 복호화하여(크래...

시스템 취약점2026년 1월 1일
SNMP ACL 설정

점검 내용 — SNMP 서비스 사용 시 네트워크 장비 ACL(Access List)을 설정하여 SNMP 접속 대상 호스트를 지정하여 접근이 가능한 IP를 제한하였는지 점검 점검 목적 — SNMP ACL 설정을 함으로써 임의의 호스트에서 SNMP 접근을 차단하여 네트워크...

네트워크 취약점2026년 1월 1일
DDoS 공격 방어 설정 또는 DDoS 장비 사용

점검 내용 — DDoS 공격 방어 설정을 적용하거나 DDoS 대응 장비를 사용하는지 점검 점검 목적 — 네트워크 장비 또는 DDoS 대응 장비에 DDoS 공격 방어 설정을 적용하여 DDoS 공격 발생 시 피해를 최소화 보안 위협 — DDoS 공격으로 인해 사용 가능한 ...

네트워크 취약점2026년 1월 1일
Spoofing 방지 필터링 적용

점검 내용 — 사설 네트워크, 루프백 등 특수 용도로 배정하여 라우팅이 불가능한 IP주소를 스푸핑 방지 필터링(Anti-Spoofing Filtering)을 적용하여 차단하는지 점검 점검 목적 — 네트워크 경계에서 소스 IP주소가 명백히 위조된 트래픽을 차단하여 IP ...

네트워크 취약점2026년 1월 1일
비인가 상용 메신저 사용 금지

점검 내용 — 사용자 PC에서 상용 메신저 사용 여부 점검 점검 목적 — 상용 메신저 차단을 통하여 메신저를 이용한 개인정보 및 내부 주요 정보 유출을 막기 위함 보안 위협 — 일반 사용자 PC에서 메신저 차단을 하지 않을 경우, 메신저를 통해 주요 정보가 유출되거나,...

시스템 취약점2026년 1월 1일
UMASK 설정 관리

점검 내용 — 시스템 UMASK 값이 022 이상 설정 여부 점검 점검 목적 — 잘못 설정된 UMASK 값으로 인해 신규 파일에 대한 권한이 과도하게 부여되는 것을 방지하기 위함 보안 위협 — 잘못 설정된 UMASK로 인해 파일 및 디렉터리 생성 시 과도한 권한이 부여...

시스템 취약점2026년 1월 1일
불필요한 SNMP 서비스 구동 점검

점검 내용 — SNMP 서비스 활성화 여부 점검 점검 목적 — 불필요한 SNMP 서비스를 비활성화하여 필요 이상의 정보가 노출되는 것을 방지하기 위함 보안 위협 — SNMP 서비스가 활성화되어 있을 경우, 비인가자가 시스템의 중요 정보를 유출하거나 불법적으로 수정할 위...

시스템 취약점2026년 1월 1일
  • …