보안 사고 예방과 대응을 위한 가이드라인을 제공합니다.
악성코드 감염, 정보 유출, 시스템 이상 등 다양한 위협 상황에서 즉시 적용할 수 있는 조치 방법을 확인해 보세요.
397개의 가이드
점검 내용 — 네트워크 장비 정책에 암호화 프로토콜(ssh)을 이용한 터미널 접근만 허용하도록 설정되어 있는지 점검 점검 목적 — 암호화 프로토콜을 이용한 터미널 접근만 허용하여 네트워크 터미널 접근 시 전송되는 데이터의 스니핑 공격에 대한 대비가 되어 있는지 확인하기...
점검 내용 — 웹 서비스 링크(심볼릭 링크, aliases 등) 사용 제한 여부 점검 점검 목적 — 무분별한 심볼릭 링크, 별칭(aliases) 등을 제거하여 허용하지 않은 경로에서의 접근을 차단해 경로 검증을 우회한 시스템 파일 접근을 방지하기 위함 보안 위협 — •...
점검 내용 — 제어시스템 내 구성요소에서 적절한 파일/디렉터리 접근 권한 및 신뢰 관계 부여 여부 점검 점검 목적 — 제어시스템 운영을 위해 파일/디렉터리 접근 권한 및 신뢰 관계를 과다하게 부여하여 인가되지 않은 사용자가 허용되지 않은 파일, 정보에 접근하는 것을 차...
점검 내용 — Directed-broadcast를 차단하는지 점검 점검 목적 — Directed-broadcast 서비스 차단을 통해 DoS 공격을 방지하기 위함 보안 위협 — IP Directed-Broadcast는 Unicast IP 패킷이 특정 서브넷에 도착했을 ...
점검 내용 — 사용하지 않는 불필요한 ODBC/OLE-DB가 설치되어 있는지 점검 점검 목적 — 불필요한 데이터 소스 및 드라이버를 제거함으로써 비인가자에 의한 데이터베이스 접속 및 자료 유출을 차단하기 위함 보안 위협 — 불필요한 ODBC/OLE-DB 데이터 소스를 ...
점검 내용 — 제어 네트워크와 외부 자료 연계가 필요한 경우 제어망으로부터 업무망으로의 일방향 데이터 전송 여부 점검 점검 목적 — 업무망에 대한 침해위협으로 인해 제어망에 직접적인 피해(예시: 운전 조작 등)가 발생하지 않도록 하기 위함 보안 위협 — 제어망과 업무망...
점검 내용 — 보안 장비에 로그 설정이 적용되어 있는지 확인하고 로그 정책이 기관 정책에 맞게 적용되어 있는지 점검 점검 목적 — 로그 설정을 점검하여 보안 장비의 이상 유무와 보안 장비 및 보안 장비를 통해 보호받고 있는 정보시스템에 대한 비인가자의 침입 및 공격을 ...
점검 내용 — ESXi Shell(TSM, TSM-SSH) 비활성화 여부 점검 점검 목적 — 감사기록에 대한 관리에 어려움이 발생할 수 있는 ESXi Shell(TSM, TSM-SSH) 사용 행위를 방지해 플랫폼(vCenter)과 동기화하기 위함 보안 위협 — ESXi...
점검 내용 — “..” 와 같은 문자사용 등을 통한 상위 디렉터리 접근 제한 여부 점검 점검 목적 — 상위 디렉터리 접근 제한 설정을 통해 비인가자의 특정 디렉터리에 대한 접근 및 열람을 제한하여 중요 파일 및 데이터를 보호하고, Unicode 버그 및 서비스 거부 공...
점검 내용 — 제어시스템을 구성하는 소프트웨어, 시스템(OS), 장비 등에 대한 최신 업데이트, 보안패치를 적용할 수 있는 절차 수립 여부 점검 점검 목적 — 최신 발견된 보안취약점에 대해 이를 조치할 수 있는 업무절차가 수립되어 있는지 점검하여 향후 새로운 보안취약점...
점검 내용 — 관리자 그룹에 불필요한 사용자의 포함 여부 점검 점검 목적 — 관리자 그룹 구성원에 불필요한 사용자의 포함 여부를 점검하여, 관리 권한 사용자를 최소화하고자 함 보안 위협 — Administrators와 같은 관리자 그룹에 속한 구성원은 컴퓨터 시스템에 ...
점검 내용 — 사용자 쉘에 대한 환경설정 파일에서 Session Timeout 설정 여부 점검 점검 목적 — 사용자의 고의 또는 실수로 시스템에 계정이 접속된 상태로 방치됨을 차단하기 위함 보안 위협 — Session timeout 값이 설정되지 않을 경우, 유휴 시간...
점검 내용 — TCP Keepalive 서비스를 사용하는지 점검 점검 목적 — 네트워크 장비의 Telnet 등 TCP 연결이 원격 호스트 측에 예상치 못한 장애로 비정상 종료된 경우 네트워크 장비가 해당 연결을 지속하지 않고 해제하도록 TCP Keepalive 서비스를...
점검 내용 — SMTP 서비스 사용 시 일반 사용자의 q 옵션 제한 여부 점검 점검 목적 — 일반 사용자의 q 옵션을 제한하여 메일 서비스 설정 및 메일 큐를 강제적으로 drop 시킬 수 없게 하여 비인가자에 의한 SMTP 서비스 오류 방지하기 위함 보안 위협 — 일반...
점검 내용 — 불필요한 RPC 서비스의 실행 여부 점검 점검 목적 — 많은 취약점(버퍼 오버플로우, DoS, 원격 실행 등)이 존재하는 RPC 서비스를 비활성화하여 시스템의 보안성을 높이기 위함 보안 위협 — RPC 서비스의 취약점을 통해 비인가자가 root 권한 획득...
점검 내용 — Guest 계정 비활성화 여부 점검 점검 목적 — Guest 계정을 비활성화하여 불특정 다수의 임시적인 시스템 접근을 차단하기 위함 보안 위협 — Guest 계정은 시스템에 임시로 액세스해야 하는 사용자용 계정으로, 해당 계정을 사용하여 권한 없는 사용자...
점검 내용 — tftp, talk, ntalk 서비스의 활성화 여부 점검 점검 목적 — 안전하지 않거나 불필요한 서비스를 제거함으로써 시스템 보안성 및 리소스의 효율적 운용하기 위함 보안 위협 — 사용하지 않는 서비스나 취약점이 발표된 서비스 운용 시 공격 시도 가능한...
점검 내용 — /etc/shadow 파일 권한 적절성 여부 점검 점검 목적 — /etc/shadow 파일을 관리자만 제어할 수 있게 하여 비인가자들의 임의적인 파일 변조를 방지하기 위함 보안 위협 — /etc/shadow 파일에 저장된 암호화된 해시값을 복호화하여(크래...
점검 내용 — SNMP 서비스 사용 시 네트워크 장비 ACL(Access List)을 설정하여 SNMP 접속 대상 호스트를 지정하여 접근이 가능한 IP를 제한하였는지 점검 점검 목적 — SNMP ACL 설정을 함으로써 임의의 호스트에서 SNMP 접근을 차단하여 네트워크...
점검 내용 — DDoS 공격 방어 설정을 적용하거나 DDoS 대응 장비를 사용하는지 점검 점검 목적 — 네트워크 장비 또는 DDoS 대응 장비에 DDoS 공격 방어 설정을 적용하여 DDoS 공격 발생 시 피해를 최소화 보안 위협 — DDoS 공격으로 인해 사용 가능한 ...
점검 내용 — 사설 네트워크, 루프백 등 특수 용도로 배정하여 라우팅이 불가능한 IP주소를 스푸핑 방지 필터링(Anti-Spoofing Filtering)을 적용하여 차단하는지 점검 점검 목적 — 네트워크 경계에서 소스 IP주소가 명백히 위조된 트래픽을 차단하여 IP ...
점검 내용 — 사용자 PC에서 상용 메신저 사용 여부 점검 점검 목적 — 상용 메신저 차단을 통하여 메신저를 이용한 개인정보 및 내부 주요 정보 유출을 막기 위함 보안 위협 — 일반 사용자 PC에서 메신저 차단을 하지 않을 경우, 메신저를 통해 주요 정보가 유출되거나,...
점검 내용 — 시스템 UMASK 값이 022 이상 설정 여부 점검 점검 목적 — 잘못 설정된 UMASK 값으로 인해 신규 파일에 대한 권한이 과도하게 부여되는 것을 방지하기 위함 보안 위협 — 잘못 설정된 UMASK로 인해 파일 및 디렉터리 생성 시 과도한 권한이 부여...
점검 내용 — SNMP 서비스 활성화 여부 점검 점검 목적 — 불필요한 SNMP 서비스를 비활성화하여 필요 이상의 정보가 노출되는 것을 방지하기 위함 보안 위협 — SNMP 서비스가 활성화되어 있을 경우, 비인가자가 시스템의 중요 정보를 유출하거나 불법적으로 수정할 위...