[DB] Postgres-SQL 시스템 취약점 점검 가이드

출처 : [2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

[DB] Postgres-SQL 시스템 취약점 점검 가이드

가. 보안 설정

DP-01. 불필요한 계정 제거

DP-02. 취약한 패스워드 사용제한

DP-03. 불필요한 권한 제거

DP-04. public schema 사용 제한

DP-05. IP 접근 제한 설정

DP-06. 안전한 인증 방식 설정

DP-07. 안전한 암호화 알고리즘 사용

나. 디렉토리 및 파일권한 관리

DP-08. 데이터 디렉토리 권한 설정

DP-09. 환경 설정파일 권한 설정

다. 패치 및 로그 관리

DP-10. 로그 활성화

DP-11. 최신 패치 적용

Last updated