# Unix 시스템 취약점 진단 분석 평가 방법

출처 : \[2021.03] 과학기술정보통신부, 한국인터넷진흥원 발간 내용 "주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법 상세가이드"

## Unix 시스템 취약점 진단 분석 평가 방법&#x20;

![그림. Unix 취약점 진단 리스트          ](/files/W7jaUCeNvefniLN8JARA)

![그림. Unix 취약점 진단 리스트](/files/TLKQlfKggZo577qzsUzQ)

## 1. 계정관리 &#x20;

### 1.1 root 계정 원격접속 제한    &#x20;

![그림. 1.1 root 계정 원격접속 제한    ](/files/BO4llZ63rYpLp3va5YfC)

![그림. 1.1 root 계정 원격접속 제한  ](/files/yr2Ntw3nFNNNLpnTks51)

![그림. 1.1 root 계정 원격접속 제한  ](/files/eTqgYxdIVvA2blutDddY)

![그림. 1.1 root 계정 원격접속 제한  ](/files/egnQOhi77qwzN1AKwp1u)

### 1.2 패스워드 복잡성 설정 &#x20;

![그림. 1.2 패스워드 복잡성 설정  ](/files/yvezA14mrKyQBTAthhV9)

![그림. 1.2 패스워드 복잡성 설정  ](/files/ARK19y48GuzOu6WdGbQC)

![그림. 1.2 패스워드 복잡성 설정  ](/files/XQ2MlsxmOwfUjabIOosK)

![그림. 1.2 패스워드 복잡성 설정  ](/files/uzanvgCcqNP4VbgoMGmV)

### 1.3 계정 잠금 임계값 설정   &#x20;

![그림. 1.3 계정 잠금 임계값 설정    ](/files/69yrKjvl9fKdFpyc8iFz)

![그림. 1.3 계정 잠금 임계값 설정  ](/files/LwnEJXoDNLIsoWBxhOfc)

![그림. 1.3 계정 잠금 임계값 설정  ](/files/SZa69Oladn6ee7wpaWnC)

### 1.4 패스워드 파일 보호    &#x20;

![그림. 1.4 패스워드 파일 보호 ](/files/k5LTSKa06ZEAYjE8EzZm)

![그림. 1.4 패스워드 파일 보호 ](/files/dKLuiqyHv06wuRA9yBd0)

### 1.5 root 이외의 UID 가 '0' 금지 &#x20;

![그림. 1.5 root 이외의 UID 가 '0' 금지  ](/files/9W8aiQJCrp2xamMA1kfk)

![그림. 1.5 root 이외의 UID 가 '0' 금지  ](/files/OSDFknHKCW4QNoSo6iCo)

### 1.6 root 계정 su 제한   &#x20;

![그림. 1.6 root 계정 su 제한     ](/files/rUtahDrB48J3NUmmyeJG)

![그림. 1.6 root 계정 su 제한   ](/files/2gMEkOPNmgk1OBzKTeH2)

![그림. 1.6 root 계정 su 제한   ](/files/fxMTPazcvkQ4dN8vDu0I)

### 1.7 패스워드 최소 길이 설정    &#x20;

![그림. 1.7 패스워드 최소 길이 설정   ](/files/iOorzX8xeMpoi6WmWusn)

![그림. 1.7 패스워드 최소 길이 설정   ](/files/bFkYMhX4xOtdxRiBjxAe)

![그림. 1.7 패스워드 최소 길이 설정   ](/files/05CC0L6Jd0tIgnOqpO8z)

### 1.8 패스워드 최대 사용기간 설정    &#x20;

![그림. 1.8 패스워드 최대 사용기간 설정   ](/files/0DGBX5XhqozQgsnLnMAY)

![그림. 1.8 패스워드 최대 사용기간 설정  ](/files/opuzOZrkHMrAvCnunzmQ)

### 1.9 패스워드 최소 사용기간 설정    &#x20;

![그림. 1.9 패스워드 최소 사용기간 설정   ](/files/FBtrCY6JOhZh22fF06ay)

![그림. 1.9 패스워드 최소 사용기간 설정   ](/files/11VMjn8sZtacKihzkQzy)

### 1.10 불필요한 계정 제거   &#x20;

![그림. 1.10 불필요한 계정 제거   ](/files/8laeSQsh0zdwoYzjJqPJ)

![그림. 1.10 불필요한 계정 제거  ](/files/W5OWLpiB9E6LV2cq3kEy)

### 1.11 관리자 그룹에 최소한의 계정 포함     &#x20;

![그림. 1.11 관리자 그룹에 최소한의 계정 포함   ](/files/ABZlecuAfFZO92PdrWrt)

![그림. 1.11 관리자 그룹에 최소한의 계정 포함   ](/files/xQHqMcMn4usVkOz2BKCR)

### 1.12 계정이 존재하지 않는 GID 금지    &#x20;

![그림. 1.12 계정이 존재하지 않는 GID 금지   ](/files/t1sPcwOkSNGptF4wuszk)

![그림. 1.12 계정이 존재하지 않는 GID 금지   ](/files/rYjLawbbhd0wj8ovrTYs)

### 1.13 동일한 UID 금지  &#x20;

![그림. 1.13 동일한 UID 금지   ](/files/wwUxBFZogE8k6QjIWztU)

### 1.14 사용자 shell 점검 &#x20;

![그림. 1.14 사용자 shell 점검   ](/files/xaiPJSiwb2s1nwTo9uZP)

![ 그림. 1.14 사용자 shell 점검   ](/files/jDAqbJBOJshMRYfui6Tu)

### 1.15 Session Timeout 설정 &#x20;

![그림. 1.15 Session Timeout 설정   ](/files/mx7iftsiDecpOzhwuDsP)

![그림. 1.15 Session Timeout 설정   ](/files/3IgrbqhRB3G0BBODqBrY)

## 2. 파일 및 디렉토리 관리&#x20;

### 2.1 root 홈, 패스 디렉터리 권한 및 패스 설정 &#x20;

![그림. 2.1 root 홈, 패스 디렉터리 권한 및 패스 설정   ](/files/GrY5Nw1SGsgGzjb8mnd1)

![그림. 2.1 root 홈, 패스 디렉터리 권한 및 패스 설정 ](/files/mGOxc6NOdDwyrXoP0nkf)

### 2.2 파일 및 디렉터리 소유자 설정 &#x20;

![그림. 2.2 파일 및 디렉터리 소유자 설정  ](/files/U7eLv0DarJBLUZw3UAjM)

### 2.3 /etc/passwd 파일 소유자 및 권한 &#x20;

![그림. /etc/passwd 파일 소유자 및 권한 설정    ](/files/VgBApllfyma3laiOStOJ)

### 2.4 /etc/shadow 파일 소유자 및 권한 설정 &#x20;

![그림. 2.4 /etc/shadow 파일 소유자 및 권한 설정](/files/EEoYJBRodOwrWckuDPpX)

![그림. 2.4 /etc/shadow 파일 소유자 및 권한 설정 ](/files/CZotQefZBREuSkZFj9uL)

### 2.5 /etc/hosts 파일 소유자 및 권한 설정 &#x20;

![그림. 2.5 /etc/hosts 파일 소유자 및 권한 설정 ](/files/VuD8TNLejd8ONYpd6w08)

### 2.6 /etc/(x)inetd.conf 파일 소유자 및 권한 설정&#x20;

![그림. 2.6 /etc/(x)inetd.conf 파일 소유자 및 권한 설정 ](/files/SMH1U0FiYAHO674DKuAC)

![그림. 2.6 /etc/(x)inetd.conf 파일 소유자 및 권한 설정](/files/JmJYJdyAFLRgCjUDyofz)

### 2.7 /etc/syslog.conf 파일 소유자 및 권한 설정 &#x20;

![그림. 2.7 /etc/syslog.conf 파일 소유자 및 권한 설정 ](/files/EKEOnFHTtG8iXsJV3sph)

### 2.8 /etc/services 파일 소유자 및 권한 설정   &#x20;

![그림. 2.8 /etc/services 파일 소유자 및 권한 설정 ](/files/eO5rqMV7cuvzcUGeMXRr)

### 2.9 SUID, SGID 설정 파일점검

![그림. 2.9 SUID, SGID 설정 파일점검](/files/OJao3qJLEcKZROAfpoBz)

![그림. 2.9 SUID, SGID 설정 파일점검](/files/UTeB2yARSSMjaragJpmx)

### 2.10 사용자, 시스템 시작파일 및 환경파일 소유자 및 권한 설정   &#x20;

![그림. 2.10 사용자, 시스템 시작파일 및 환경파일 소유자 및 권한 설정 ](/files/nUDgjfkIsvfYWoNp9qCD)

### 2.11 world writable 파일 점검 &#x20;

![그림. 2.11 world writable 파일 점검   ](/files/T2pktLIFpNLmB5bRS6Gv)

### 2.12 /dev 에 존재하지 않는 device 파일 점검   &#x20;

![그림. 2.12 /dev 에 존재하지 않는 device 파일 점검  ](/files/wNnAEfnJZkBHSRHpXuVg)

### 2.13 $HOME/.rhosts, hosts.equiv 사용 금지&#x20;

![그림. 2.13 $HOME/.rhosts, hosts.equiv 사용 금지 ](/files/cWGaOYdVeWSxVqpyh3wR)

![그림. 2.13 $HOME/.rhosts, hosts.equiv 사용 금지 ](/files/PqrrW66w1BpxIFioCp6S)

### 2.14 접속 IP 및 포트 제한 &#x20;

![그림. 2.14 접속 IP 및 포트 제한  ](/files/uJ1XoMEZPwg1rHc81JlR)

![그림. 2.14 접속 IP 및 포트 제한 ](/files/YtmpVIRHBr84ex7zJU1Y)

![그림. 2.14 접속 IP 및 포트 제한 ](/files/bhUTP0Nw9RFbFjTTMWPC)

### 2.15 hosts.lpd 파일 소유자 및 권한 설정     &#x20;

![그림. 2.15 hosts.lpd 파일 소유자 및 권한 설정   ](/files/yzzLcWl11dj8dyRPukUV)

### 2.17 UMASK 설정 관리  &#x20;

![그림. 2.17 UMASK 설정 관리   ](/files/33H6veDVcLh2qM85Nxyt)

![그림. 2.17 UMASK 설정 관리   ](/files/gQeNml8xZ9zYKqo88LdE)

### 2.18 홈디렉토리 소유자 및 권한 설정      &#x20;

![그림. 2.18 홈디렉토리 소유자 및 권한 설정   ](/files/4UNmCnDWxK3vJ6QoHCsp)

### 2.19 홈디렉토리 지정한  디렉토리의 존재 관리     &#x20;

![그림. 2.19 홈디렉토리 지정한  디렉토리의 존재 관리  ](/files/5HThWP7jaPpFeM2SmwPV)

### 2.20 숨겨진 파일 및 디렉토리 검색 및 제거       &#x20;

![그림. 2.20 숨겨진 파일 및 디렉토리 검색 및 제거 ](/files/sI1VI89pmjd62tP7qHPQ)

## 3. 서비스 관리  &#x20;

### 3.1 Finger 서비스 비활성화&#x20;

![그림. 3.1 Finger 서비스 비활성화 ](/files/k3hRdWuAP9hc3n628urM)

![그림. 3.1 Finger 서비스 비활성화 ](/files/3ouq30oqfEuBxmyKtC6x)

### 3.2 Anonymous FTP 비활성화&#x20;

![그림. 3.2 Anonymous FTP 비활성화 ](/files/MEppbQp6qAVNDusLIPCx)

![그림. 3.2 Anonymous FTP 비활성화 ](/files/oRXHaw0U5XcR0YPZy4t0)

### 3.3 r 계열 서비스 비활성화&#x20;

![그림. 3.3 r 계열 서비스 비활성화 ](/files/3xMJH8GnfljKz6ZDo0IG)

![그림. 3.3 r 계열 서비스 비활성화 ](/files/SyPFIekd0WQ91QUaeQCk)

![그림. 3.3 r 계열 서비스 비활성화 ](/files/YYBu7yjBSCScx6NadE2C)

### 3.4 crond 파일 소유자 및 권한 설정 &#x20;

![그림. 3.4 crond 파일 소유자 및 권한 설정 ](/files/x61S5VQdvdeZozwoBNhA)

![그림. 3.4 crond 파일 소유자 및 권한 설정 ](/files/KgOqvvn7DIE0a6sVIRTp)

### 3.5 DoS 공격에 취약한 서비스 비활성화 &#x20;

![그림. 3.5 DoS 공격에 취약한 서비스 비활성화  ](/files/H2X2DPSkQxmmgOGegRlR)

![그림. 3.5 DoS 공격에 취약한 서비스 비활성화  ](/files/0UMrpi1v0JK0BcuYjzQr)

![그림. 3.5 DoS 공격에 취약한 서비스 비활성화  ](/files/nmHS011bUx3l9dcVFA3Y)

![그림. 3.5 DoS 공격에 취약한 서비스 비활성화  ](/files/7BX2UJE09zSdTVKcNygK)

### 3.6 NFS 서비스 비활성화  &#x20;

![그림. 3.6 NFS 서비스 비활성화  ](/files/ktpIRgcaQVMZC54HuXme)

![그림. 3.6 NFS 서비스 비활성화  ](/files/NOgxj9NpsoQKolJ4sc6w)

### 3.7 NFS 접근 통제&#x20;

![그림. 3.7 NFS 접근 통제  ](/files/j8f5I8vvv2lmPhyboG1u)

![그림. 3.7 NFS 접근 통제  ](/files/Sx9CkZ2j3WtqkdBObofR)

### 3.8 automountd 제거&#x20;

![그림. 3.8 automountd 제거  ](/files/OWgVbSpnsESKvwRqqNt5)

![그림. 3.8 automountd 제거  ](/files/jwfnjKpwbHbWMvv9FkVQ)

### 3.9 RPC 서비스 확인&#x20;

![ 그림. 3.9 RPC 서비스 확인 ](/files/lPowXRXBkKZ9WqqwebUR)

![그림. 3.9 RPC 서비스 확인 ](/files/wTQ63AWZpmaq4AEilYOG)

### 3.10 NIS, NIS+ 점검&#x20;

![그림. 3.10 NIS, NIS+ 점검  ](/files/KifzqHiuBLxBw0xdrzEn)

![그림. 3.10 NIS, NIS+ 점검  ](/files/AQLJru2pUJmzLBgGYPk2)

![그림. 3.10 NIS, NIS+ 점검  ](/files/ttPb3ifPXYNDfvTTN1l9)

### 3.11 tftp, talk 서비스 비활성화  &#x20;

![그림. 3.11 tftp, talk 서비스 비활성화 ](/files/FCtBdpkhfsoxcIc8DfE4)

![그림. 3.11 tftp, talk 서비스 비활성화 ](/files/tGSZskMqqeEScWMMMMf4)

![그림. 3.11 tftp, talk 서비스 비활성화 ](/files/Zv3iGyguX3huQUANhpFj)

### 3.12 Sendmail 버전 점검 &#x20;

![그림. 3.12 Sendmail 버전 점검 ](/files/SiObS9rKSaur6kHoa3hf)

### 3.13 스팸 메일 릴레이 제한 &#x20;

![그림. 3.13 스팸 메일 릴레이 제한  ](/files/cVZwDy3lsmEvTDeq2rog)

![그림. 3.13 스팸 메일 릴레이 제한  ](/files/p22uNUsfx0BGp8HLPNjb)

### 3.14 일반사용자의 Sendmail 실행 방지  &#x20;

![그림. 3.14 일반사용자의 Sendmail 실행 방지 ](/files/gdzIV3QadByYsfkfPrdW)

### 3.15 DNS 보안 버전 패치

![그림. 3.15 DNS 보안 버전 패치  ](/files/XNUwDZrJEP16e4HTAYZX)

![그림. 3.15 DNS 보안 버전 패치](/files/gl8NuVLC98hEl1XvmjHg)

### 3.16 DNS Zone Transfer 설정 &#x20;

![그림. 3.16 DNS Zone Transfer 설정  ](/files/0TX5x2kPcBqS2Zt6Di9k)

![ 그림. 3.16 DNS Zone Transfer 설정 ](/files/S6kcEtZ7ssg2ADi8BvJI)

### 3.17 웹서비스 디렉토리 리스팅 제거  &#x20;

![그림. 3.17 웹서비스 디렉토리 리스팅 제거  ](/files/z0Jsui30LT7FFGGvWQX2)

![그림. 3.17 웹서비스 디렉토리 리스팅 제거   ](/files/WTdMbYxj0uMfrhSSuFMk)

### 3.18 웹서비스 웹 프로세스 권한 제한    &#x20;

![그림. 3.18 웹서비스 웹 프로세스 권한 제한   ](/files/NcOJ4PJc7nunOj2MAOr2)

### 3.19 웹서비스 상위 디렉토리 접근 금지     &#x20;

![그림. 3.19 웹서비스 상위 디렉토리 접근 금지   ](/files/pFLToMxNYxP89xUDP294)

![그림. 3.19 웹서비스 상위 디렉토리 접근 금지   ](/files/9qzLy0hWwx8bMn3JWrEV)

### 3.20 웹서비스 불필요한 파일 제거    &#x20;

![그림. 3.20 웹서비스 불필요한 파일 제거   ](/files/cF5Ed5AfVP3vBbu3qMj2)

### 3.21 웹서비스 링크 사용금지   &#x20;

![그림. 3.21 웹서비스 링크 사용금지 ](/files/CiYioYR97aQcJc8chnGH)

![그림. 3.21 웹서비스 링크 사용금지   ](/files/9wzkETby7QCXBUka9blj)

### 3.22 웹서비스 파일 업로드 및 다운로드 제한      &#x20;

![그림. 3.22 웹서비스 파일 업로드 및 다운로드 제한   ](/files/eZNJU8Ch3DTNrmvLwVKn)

![그림. 3.22 웹서비스 파일 업로드 및 다운로드 제한  ](/files/UyHsuvQUFjILQaxRJK1C)

### 3.23 웹서비스 영역의 분리    &#x20;

![그림. 3.23 웹서비스 영역의 분리 ](/files/JWhO3V48FhbheNuz4VO2)

### 3.24 ssh 원격접속 허용  &#x20;

![그림. 3.24 ssh 원격접속 허용  ](/files/WRiG0hRsLh2kYa6OfyXp)

### 3.25 ftp 서비스 확인  &#x20;

![그림. 3.25 ftp 서비스 확인 ](/files/Cakb0ee3KZXdrWXOahjk)

![그림. 3.25 ftp 서비스 확인  ](/files/LPK6p4eOvw8wy8RT4QWO)

### 3.26 ftp 계정 shell 제한  &#x20;

![그림. 3.26 ftp 계정 shell 제한   ](/files/gJumHHFzxcsw00yelveg)

### 3.27 ftpusers 파일 소유자 및 권한 설정     &#x20;

![그림. 3.27 ftpusers 파일 소유자 및 권한 설정   ](/files/FoiozapHQiGlwLgsgjYk)

![그림. 3.27 ftpusers 파일 소유자 및 권한 설정   ](/files/QwDEVA7pnrDhniDLiHFx)

### 3.28 ftpusers 파일 설정(FTP 서비스 root 계정 접근제한)      &#x20;

![그림. 3.28 ftpusers 파일 설정(FTP 서비스 root 계정 접근제한)   ](/files/8MGhDTKvPeOV2ZQgZTWQ)

![그림. 3.28 ftpusers 파일 설정(FTP 서비스 root 계정 접근제한)   ](/files/49JhIXjizxrAigI0QuyG)

### 3.29 at 서비스 권한 설정   &#x20;

![그림. 3.29 at 서비스 권한 설정   ](/files/QpJppezJ1W4tn42KZ9A5)

![그림. 3.29 at 서비스 권한 설정   ](/files/k9PPWkqvAVYBJTwuZe0f)

### 3.30 SNMP 서비스 구동 점검   &#x20;

![그림. 3.30 SNMP 서비스 구동 점검   ](/files/vYx0ee4LIjsb5Wo51EFE)

![그림. 3.30 SNMP 서비스 구동 점검   ](/files/fScrESNsY5dWENwvs3FW)

### 3.31 SNMP 서비스 Community String 의 복잡성 설정    &#x20;

![그림. 3.31 SNMP 서비스 Community String 의 복잡성 설정   ](/files/GmSx3crP3PbokvSrfcSl)

![그림. 3.31 SNMP 서비스 Community String 의 복잡성 설정   ](/files/RcbiwMez5AvIqxnTFHWj)

![그림. 3.31 SNMP 서비스 Community String 의 복잡성 설정   ](/files/1VW8gwZVapKetmf8ib21)

### 3.32 로그온 시 경고 메시지 제공     &#x20;

![그림. 3.32 로그온 시 경고 메시지 제공  ](/files/lENAd8oLrQ1XiSgY1HQT)

![그림. 3.32 로그온 시 경고 메시지 제공  ](/files/GepAmYCCp9PT9KlQPnwA)

![그림. 3.32 로그온 시 경고 메시지 제공  ](/files/ZcVyPktGL812XYuW5z7h)

### 3.33 NFS 설정파일 접근권한  &#x20;

![그림. 3.33 NFS 설정파일 접근권한  ](/files/a3Zvoy16oeiyWifzFa9a)

### 3.34 expn, vrfy 명령어 제한  &#x20;

![그림. 3.34 expn, vrfy 명령어 제한   ](/files/mkbr8CsT2tBzoND1c0Xl)

![그림. 3.34 expn, vrfy 명령어 제한   ](/files/PXMGjMY2JGJO4PV4fTBZ)

### 3.35 Apache 웹 서비스 정보 숨김    &#x20;

![그림. 3.35 Apache 웹 서비스 정보 숨김   ](/files/L36F1PW8Jh7beVhhCm10)

![그림. 3.35 Apache 웹 서비스 정보 숨김  ](/files/BFlprcr6w56gvS3nLOqQ)

## 4. 패치 관리&#x20;

### 4.1 최신 보안패치 및 벤더 권고사항 적용         &#x20;

![그림. 4.1 최신 보안패치 및 벤더 권고사항 적용   ](/files/mHM2PNQz0LSsxqemtJ6V)

![그림. 4.1 최신 보안패치 및 벤더 권고사항 적용   ](/files/nvJOjW06C5r6XEscFoxp)

![그림. 4.1 최신 보안패치 및 벤더 권고사항 적용   ](/files/NqEfkWxOVjPa2QCklw2R)

![그림. 4.1 최신 보안패치 및 벤더 권고사항 적용 ](/files/oL5eYdJ07nRBDD0hc1BO)

## 5. 로그 관리&#x20;

### 5.1 로그의 정기적 검토 및 보고       &#x20;

![그림. 5.1 로그의 정기적 검토 및 보고   ](/files/ou7fcOCXmfTA0S6lFYLU)

### 5.2 정책에 따른 시스템 로깅 설정     &#x20;

![그림. 5.2 정책에 따른 시스템 로깅 설정   ](/files/vo8jLZkLf5J4Ktk3QJvz)

![그림. 5.2 정책에 따른 시스템 로깅 설정 ](/files/tpQ5oqlb0fhPOKoe1NX9)

![그림. 5.2 정책에 따른 시스템 로깅 설정 ](/files/fw32UnT8GeXkKIzhkJL2)

![그림. 5.2 정책에 따른 시스템 로깅 설정 ](/files/NV4sMLRErHkd7vy4GXij)

## 6. 부록 &#x20;

![그림. 부록    ](/files/S2OZNsTu310OdwNt1ZsG)

![그림. 부록](/files/tzzzX5EsseSQ7UyNXOIy)

![그림. 부록](/files/gflmDgQUZ10tDPC2vZgT)

![그림. 부록](/files/vnRxOvtOAWekz3kKXgMq)

![그림. 부록](/files/4oVngRgmtSVNwSNvnI4V)

![그림. 부록](/files/aoj80e53AOcWwuDG1AAZ)

![그림. 부록](/files/FjFQS11SiJUWpZWqoMUl)

![그림. 부록](/files/MB37MHelzTrLTagPJRha)

![그림. 부록](/files/HWclV4c7DWQtYxUds6rl)

![그림. 부록](/files/O4wtsBsdBBmdeEPELu1J)

![그림. 부록](/files/TfeIR3mMOKz2Xtpe5hXJ)

<figure><img src="/files/6g3ACXSZOXCl917Y1LMY" alt=""><figcaption><p>후원 정보</p></figcaption></figure>

### 취약점 진단 서적 -Coupang-

<table data-view="cards"><thead><tr><th></th><th></th><th data-hidden data-card-cover data-type="files"></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3>웹 보안 담당자를 위한 취약점 진단 스타트 가이드 [쿠팡]</h3></td><td><ul><li>ISBN: 9791158390556</li><li>저자: 우에노 센 저/양현 역</li><li>옮긴이/역자: 양현</li></ul></td><td><a href="/files/gerI73x6xW2RWie3GVci">/files/gerI73x6xW2RWie3GVci</a></td><td><a href="https://link.coupang.com/a/WozcG">https://link.coupang.com/a/WozcG</a></td></tr><tr><td><h3>해킹 패턴과 시스템 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9791195266715</li><li>저자: 김광진</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/eXCcwoxnxKryOHPd2MfS">/files/eXCcwoxnxKryOHPd2MfS</a></td><td><a href="https://link.coupang.com/a/Woz7U">https://link.coupang.com/a/Woz7U</a></td></tr><tr><td><h3>누구나 쉽게 따라 하는 웹 취약점 진단 기술 [쿠팡]</h3></td><td><ul><li>ISBN: 9791156342489</li><li>저자: 여동균 저</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/FHC4epz9B0h9fpCPzWfo">/files/FHC4epz9B0h9fpCPzWfo</a></td><td><a href="https://link.coupang.com/a/WoAK7">https://link.coupang.com/a/WoAK7</a></td></tr><tr><td><h3>안드로이드 모바일 앱 모의해킹 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779310</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/ToZ0OlLlKRg7lUa7iMtR">/files/ToZ0OlLlKRg7lUa7iMtR</a></td><td><a href="https://link.coupang.com/a/WoBFP">https://link.coupang.com/a/WoBFP</a></td></tr><tr><td><h3>Nmap NSE를 활용한 보안 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960774933</li><li>저자: 조정원</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li></ul></td><td><a href="/files/ErpBd9MoQmpGDy7gBQUq">/files/ErpBd9MoQmpGDy7gBQUq</a></td><td><a href="https://link.coupang.com/a/WoCau">https://link.coupang.com/a/WoCau</a></td></tr><tr><td><h3>보안 위협 예측 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779464</li><li>저자: 존 피어츠,데이비드 디센토,이인 데이비슨,윌 그레...</li><li>옮긴이/역자: 윤영빈</li></ul></td><td><a href="/files/BbJHQprpgiPXhODxxDRJ">/files/BbJHQprpgiPXhODxxDRJ</a></td><td><a href="https://link.coupang.com/a/WoCNK">https://link.coupang.com/a/WoCNK</a></td></tr><tr><td><h3>팀장부터 CEO까지 알아야 할 기업 정보보안 가이드 [쿠팡]</h3></td><td><ul><li>저자: 강은성</li><li>ISBN: 9791162245064</li></ul></td><td><a href="/files/c7kwDieDy5194FzFEJEW">/files/c7kwDieDy5194FzFEJEW</a></td><td><a href="https://link.coupang.com/a/WoDuB">https://link.coupang.com/a/WoDuB</a></td></tr><tr><td><h3>보안컨설팅과 보안실무 [쿠팡]</h3></td><td><ul><li>발행언어: 한국어</li><li>쿠팡상품번호: 5379820663 - 7988247650</li></ul></td><td><a href="/files/5cGzfR3jbLR1VsX62EG6">/files/5cGzfR3jbLR1VsX62EG6</a></td><td><a href="https://link.coupang.com/a/WoDP5">https://link.coupang.com/a/WoDP5</a></td></tr><tr><td><h3>실전 정보기술 컨설팅 [쿠팡]</h3></td><td><ul><li>ISBN: 9788978125147</li><li>대학 출판부: 국민대학교</li><li>쿠팡상품번호: 7124174011 - 17844911530</li></ul></td><td><a href="/files/S9UWOs5H8VOZn00GcDBU">/files/S9UWOs5H8VOZn00GcDBU</a></td><td><a href="https://link.coupang.com/a/WoEcC">https://link.coupang.com/a/WoEcC</a></td></tr></tbody></table>

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Windows 시스템 취약점 진단 분석 평가 방법

출처 : \[2021.03] 과학기술정보통신부, 한국인터넷진흥원 발간 내용 "주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법 상세가이드"

## Windows 시스템 취약점 진단 분석 평가 방법&#x20;

![그림. Windows 취약점 진단 리스트   ](/files/ztIvnvIYosheVfN7EyUn)

![그림. Windows 취약점 진단 리스트   ](/files/JH82yHbU48ZKDGVE5Dsr)

## 1. 계정관리&#x20;

### 1.1 Administrator 계정 이름 변경 또는 보안성 강화       &#x20;

![그림. 1.1 Administrator 계정 이름 변경 또는 보안성 강화   ](/files/RqEtwhk43ZKmceMhxZ5x)

![그림. 1.1 Administrator 계정 이름 변경 또는 보안성 강화   ](/files/U4g7X1Ynoy1FOoLZ1y5v)

### 1.2 Guest 계정 비활성화  &#x20;

![ 그림. 1.2 Guest 계정 비활성화   ](/files/9lvgJqsHHUn8k4ksoXzD)

![그림. 1.2 Guest 계정 비활성화   ](/files/dpfZgQ4WSqCRNMvl5vxp)

### 1.3 불필요한 계정 제거   &#x20;

![그림.1.3 불필요한 계정 제거   ](/files/M7g2H6t18hgZeKg0JQWO)

![그림.1.3 불필요한 계정 제거](/files/eT81P5U9BBiNcoOf3M8g)

### 1.4 계정 잠금 임계값 설정    &#x20;

![그림. 1.4 계정 잠금 임계값 설정   ](/files/Ils44I5z3kCZHD7Melte)

![그림. 1.4 계정 잠금 임계값 설정   ](/files/dS8biAENi4Y7CWmSEPqi)

### 1.5 해독 가능한 암호화를 사용하여 암호 저장 해제        &#x20;

![그림. 1.5 해독 가능한 암호화를 사용하여 암호 저장 해제   ](/files/Hca1Tv1mCj1iXjZxlEIU)

### 1.6 관리자 그룹에 최소한의 사용자 포함      &#x20;

![그림. 1.6 관리자 그룹에 최소한의 사용자 포함  ](/files/2UT8Whu5nwjNW59JE6ni)

![그림. 1.6 관리자 그룹에 최소한의 사용자 포함   ](/files/dOeMuOQnLyA7aMBZ6GEe)

### 1.7 Everyone 사용 권한을 익명 사용자에게 적용 해제      &#x20;

![그림. 1.7 Everyone 사용 권한을 익명 사용자에게 적용 해제   ](/files/MYH1FbiUAFN6D0NA47kd)

### 1.8 계정 잠금 기간 설정    &#x20;

![그림. 1.8 계정 잠금 기간 설정   ](/files/v07yZZwc4GUzTjI81Jjq)

![그림. 1.8 계정 잠금 기간 설정  ](/files/hoNX7NJIrPEmvjrYQQc0)

### 1.9 패스워드 복잡성 설정   &#x20;

![그림. 1.9 패스워드 복잡성 설정   ](/files/n1FGSnwZ9VlHkoDusFpk)

![그림. 1.9 패스워드 복잡성 설정   ](/files/QP38uJELvL8rztgAu7jo)

### 1.10 패스워드 최소 암호 길이    &#x20;

![그림. 1.10 패스워드 최소 암호 길이  ](/files/wdoYhhBxaArvWmzxOWlv)

![그림. 1.10 패스워드 최소 암호 길이   ](/files/FK9o1pd7dQHkMn8Yluis)

### 1.11 패스워드 최대 사용 기간    &#x20;

![그림. 1.11 패스워드 최대 사용 기간    ](/files/9QLC3dfaR2UJrUzftYXd)

![그림. 1.11 패스워드 최대 사용 기간   ](/files/UIx2joxdAMrNulDqDShK)

### 1.12 패스워드 최소 사용 기간    &#x20;

![그림. 1.12 패스워드 최소 사용 기간   ](/files/SNrohnBzqIsgth5JIvXa)

![그림. 1.12 패스워드 최소 사용 기간   ](/files/yvWMizYFwozJioNRY0DI)

### 1.13 마지막 사용자 이름 표시 안 함      &#x20;

![그림. 1.13 마지막 사용자 이름 표시 안 함   ](/files/pbQGmPbiqGYBXyFsN0MM)

![그림. 1.13 마지막 사용자 이름 표시 안 함   ](/files/5C3PpZ4W5ItMJN6jLTLh)

### 1.14 로컬 로그온 허용   &#x20;

![그림. 1.14 로컬 로그온 허용   ](/files/HjLDGVLf6XByiYEKxQ8Q)

### 1.15 익명 SID/이름 변환 허용 해제     &#x20;

![그림. 1.15 익명 SID/이름 변환 허용 해제   ](/files/mwTPQyLE7g5XXmz8r4p6)

### 1.16 최근 암호 기억   &#x20;

![그림. 1.16 최근 암호 기억   ](/files/9InS1OIFNoYYiHgWF5Xa)

![그림. 1.16 최근 암호 기억   ](/files/YFCMSznJkXdj0ZHlucbz)

### 1.17 콘솔 로그온 시 로컬 계정에서 빈 암호 사용 제한         &#x20;

![그림. 1.17 콘솔 로그온 시 로컬 계정에서 빈 암호 사용 제한   ](/files/ANc0i4BvOIlLJfyE75Q2)

### 1.18 원격터미널 접속 가능한 사용자 그룹 제한      &#x20;

![그림. 1.18 원격터미널 접속 가능한 사용자 그룹 제한  ](/files/7JfvGPnKMyn1uG41pHsE)

![그림. 1.18 원격터미널 접속 가능한 사용자 그룹 제한  ](/files/drbSOTX9bYCpqmr7eT23)

## 2. 서비스 관리&#x20;

### 2.1 공유 권한 및 사용자 그룹 설정        &#x20;

![그림. 2.1 공유 권한 및 사용자 그룹 설정   ](/files/zZDSkWkcJxI1ialuHQpd)

### 2.2 하드디스크 기본 공유 제거     &#x20;

![그림. 2.2 하드디스크 기본 공유 제거   ](/files/47tpF3jKrQBvAxrrwz11)

![그림. 2.2 하드디스크 기본 공유 제거   ](/files/xkR9BSO94w581fbQUbdv)

![그림. 2.2 하드디스크 기본 공유 제거   ](/files/rAuoTvcdrjpIX2lVnAML)

### 2.3 불필요한 서비스 제거   &#x20;

![그림. 2.3 불필요한 서비스 제거   ](/files/oE09mNILyyw5jLGAgVLJ)

![그림. 2.3 불필요한 서비스 제거   ](/files/rv7nZgv8GPHA96rZFDxv)

![그림. 2.3 불필요한 서비스 제거   ](/files/ouzKDLrMBF8abn0lnO6B)

![그림. 2.3 불필요한 서비스 제거  ](/files/p0o8QBsIvbajuCvEKn08)

### 2.4 IIS 서비스 구동 점검   &#x20;

![그림. 2.4 IIS 서비스 구동 점검   ](/files/P0dqATs8091vWPWFozFz)

### 2.5 디렉토리 리스팅 제거   &#x20;

![그림. 2.5 디렉토리 리스팅 제거   ](/files/nVLnKRkT33U8USBQw24H)

![그림. 2.5 디렉토리 리스팅 제거   ](/files/0RVMMkkeMjVQY7xWUhUI)

### 2.6 IIS CGI 실행 제한  &#x20;

![그림. 2.6 IIS CGI 실행 제한   ](/files/iSlaYlx14K5mnpXXVTKs)

### 2.7 IIS 상위 디렉토리 접근 금지    &#x20;

![그림. 2.7 IIS 상위 디렉토리 접근 금지  ](/files/I7mzjBHDPlPqFMLEXYZ2)

![그림. 2.7 IIS 상위 디렉토리 접근 금지   ](/files/sG7AUZtL3KHKDuJm2bjY)

### 2.8 IIS 불필요한 파일 제거   &#x20;

![그림. 2.8 IIS 불필요한 파일 제거   ](/files/QSHttatmHW08bT9HVJnD)

### 2.9 웹 프로세스 권한 제한    &#x20;

![그림. 2.9 웹 프로세스 권한 제한   ](/files/SMIIT3NMYZa0tWgq8dBD)

![그림. 2.9 웹 프로세스 권한 제한   ](/files/fpFaixwWiSI1ZD4kIX9d)

![그림. 2.9 웹 프로세스 권한 제한   ](/files/C4GWRNuHyRJVsiII9q6C)

![그림. 2.9 웹 프로세스 권한 제한  ](/files/2JLQb1Xhm2DJ2Vq8c7he)

![그림. 2.9 웹 프로세스 권한 제한  ](/files/M3ZO31cMz7VXGhwDBwPg)

### 2.10 IIS 링크 사용금지   &#x20;

![그림. 2.10 IIS 링크 사용금지   ](/files/2kMEjsvUFDjarmmapcn1)

![그림. 2.10 IIS 링크 사용금지   ](/files/D0ORA8jRUXPDKEEunwvD)

### 2.11 IIS 파일 업로드 및 다운로드 제한      &#x20;

![그림. 2.11 IIS 파일 업로드 및 다운로드 제한   ](/files/xMg9SfEs5zO6W4vhYe76)

![그림. 2.11 IIS 파일 업로드 및 다운로드 제한    ](/files/kL1iPUEaOjjgqRHkM9GT)

![그림. 2.11 IIS 파일 업로드 및 다운로드 제한    ](/files/6ixmXkbxmXVJrmwu2tkw)

### 2.12 IIS DB 연결 취약점 점검   &#x20;

![그림. 2.12 IIS DB 연결 취약점 점검  ](/files/uC8Dc1lcaI03Ezzp6L5c)

![그림. 2.12 IIS DB 연결 취약점 점검   ](/files/zC9gu12c3cNTX9K4VUq3)

![그림. 2.12 IIS DB 연결 취약점 점검   ](/files/Bp7NbWhlbWpJo0ESY4ca)

### 2.13 IIS 가상 디렉토리 삭제   &#x20;

![그림. 2.13 IIS 가상 디렉토리 삭제   ](/files/tJhtrGnIOQT1onZiUElU)

### 2.14 IIS 데이터 파일 ACL 적용   &#x20;

![그림. 2.14 IIS 데이터 파일 ACL 적용  ](/files/71v24jbPzCMF7mBI3SZD)

![그림. 2.14 IIS 데이터 파일 ACL 적용  ](/files/Z1rljiYBmWLKnsf4GiUX)

![그림. 2.14 IIS 데이터 파일 ACL 적용   ](/files/AEw2AFydaFvbXsFIW4V3)

### 2.15 IIS 미사용 스크립트 매핑 제거    &#x20;

![그림. 2.15 IIS 미사용 스크립트 매핑 제거  ](/files/FEdkXRZNfP3elw9wtGkz)

![ 그림. 2.15 IIS 미사용 스크립트 매핑 제거   ](/files/GrU50G63eU045jpvRbV1)

![그림. 2.15 IIS 미사용 스크립트 매핑 제거   ](/files/ck1JAWAPxtRR48RhNXdF)

### 2.16 IIS Exec 명령어 쉘 호출 진단    &#x20;

![그림. 2.16 IIS Exec 명령어 쉘 호출 진단   ](/files/xrdXZ7HWkdLOG4OdcyoY)

### 2.17 IIS WebDAV 비활성화 &#x20;

![그림. 2.17 IIS WebDAV 비활성화  ](/files/y1TjwgNhV5jbdsNvJ98X)

![그림. 2.17 IIS WebDAV 비활성화   ](/files/YmErpLprlatOZlbWTSxO)

![그림. 2.17 IIS WebDAV 비활성화   ](/files/I59BqWtAGH1DNYGlHhhZ)

### 2.18 NetBIOS 바인딩 서비스 구동 점검    &#x20;

![그림. 2.18 NetBIOS 바인딩 서비스 구동 점검   ](/files/q0P80WsGHbmTSHHg0Eir)

### 2.19 FTP 서비스 구동 점검   &#x20;

![그림. 2.19 FTP 서비스 구동 점검  ](/files/SPUEQkwlQB6CArCzwziP)

### 2.20 FTP 디렉토리 접근권한 설정  &#x20;

![그림. 2.20 FTP 디렉토리 접근권한 설정 .  ](/files/IN6OHRcBloBXWxtqlNuE)

![그림. 2.20 FTP 디렉토리 접근권한 설정   ](/files/xGF8iFGYZ9MpgBOHPg3T)

![그림. 2.20 FTP 디렉토리 접근권한 설정   ](/files/4Cytr1Buo1mOMiBIfqHe)

### 2.21 Anonymous FTP 금지 &#x20;

![그림. 2.21 Anonymous FTP 금지   ](/files/1lcX3dhshTEJXPGHYrFL)

![그림. 2.21 Anonymous FTP 금지   ](/files/85CrDkqrjniF9Xo95DLv)

### 2.22 FTP 접근 제어 설정   &#x20;

![그림. 2.22 FTP 접근 제어 설정   ](/files/YSzoDZxH6mRUh5qiD5yG)

![그림. 2.22 FTP 접근 제어 설정   ](/files/1v9fvm36yf6L1avGQIgL)

![그림. 2.22 FTP 접근 제어 설정   ](/files/yns5Deho1Ji8rfeL1yLB)

### 2.23 DNS Zone Transfer 설정 &#x20;

![그림. 2.23 DNS Zone Transfer 설정   ](/files/dxij3U5AVyBveD8eWEjs)

![그림. 2.23 DNS Zone Transfer 설정    ](/files/gmosthDIqW24CDD95rss)

### 2.24 RDS(Remote Data Services)제거 &#x20;

![그림. 2.24 RDS(Remote Data Services)제거   ](/files/BOecKW7NWPqWMg3i5aHs)

### 2.25 최신 서비스팩 적용  &#x20;

![그림. 2.25 최신 서비스팩 적용   ](/files/eWnX4xWpb7Tu7jE8tFYl)

![그림. 2.25 최신 서비스팩 적용    ](/files/itctA53dds2CuXFI9UO5)

### 2.26 터미널 서비스 암호화 수준 설정     &#x20;

![그림. 2.26 터미널 서비스 암호화 수준 설정   ](/files/RnjRZz09SVOZAs8123vN)

![그림. 2.26 터미널 서비스 암호화 수준 설정  ](/files/Yfi1WWlqFEPzXNQ2kIwP)

![그림. 2.26 터미널 서비스 암호화 수준 설정   ](/files/hMqo2OR8rQxux4fU1NsA)

### 2.27 IIS 웹 서비스 정보 숨김    &#x20;

![그림. 2.27 IIS 웹 서비스 정보 숨김  ](/files/ujOzh664lz3Zysswaosy)

![그림. 2.27 IIS 웹 서비스 정보 숨김   ](/files/ikc5YrnQaibnSnSs9p6k)

### 2.28 SNMP 서비스 구동 점검  &#x20;

![그림. 2.28 SNMP 서비스 구동 점검   ](/files/MUJgfCRslXg4yOl8KHbl)

### 2.29 SNMP 서비스 커뮤니티스트링의 복잡성 설정    &#x20;

![그림. 2.29 SNMP 서비스 커뮤니티스트링의 복잡성 설정   ](/files/7NqUUZbiJERO3jZ0cqoh)

![그림. 2.29 SNMP 서비스 커뮤니티스트링의 복잡성 설정   ](/files/Hefwz45v4XqLfkOjylGE)

### 2.30 SNMP Access control 설정 &#x20;

![그림. 2.30 SNMP Access control 설정   ](/files/7cvZkH0cvtbOJJge06VM)

### 2.31 DNS 서비스 구동 점검   &#x20;

![그림. 2.31 DNS 서비스 구동 점검  ](/files/kqncButhWoq2JEE3Mwn6)

![그림. 2.31 DNS 서비스 구동 점검   ](/files/QTMaepxGBGWu3aeLs3cB)

### 2.32 HTTP/FTP/SMTP 배너 차단  &#x20;

![그림. 2.32 HTTP/FTP/SMTP 배너 차단   ](/files/E71pQpQtIa0Fahb8IjJr)

![그림. 2.32 HTTP/FTP/SMTP 배너 차단  ](/files/ICNVbvev9e6CCmlNNbxn)

![그림. 2.32 HTTP/FTP/SMTP 배너 차단   ](/files/xmd7IfkctXtfeAjL1Xib)

![그림. 2.32 HTTP/FTP/SMTP 배너 차단   ](/files/9PU3PYe7Cjo3CAmA47H1)

![그림. 2.32 HTTP/FTP/SMTP 배너 차단   ](/files/Qae4999K29DRrPOcghsu)

### 2.33 Telnet 보안 설정  &#x20;

![그림. 2.33 Telnet 보안 설정   ](/files/GENRI9cO63LzZEhWMsFg)

![ 그림. 2.33 Telnet 보안 설정   ](/files/X1wFJsp4YwPcYV3GQz4o)

### 2.34 불필요한 ODBC/OLE-DB 데이터 소스와 드라이브 제거     &#x20;

![그림. 2.34 불필요한 ODBC/OLE-DB 데이터 소스와 드라이브 제거   ](/files/ZzRTm6qX3xKwCNposT1q)

![그림. 2.34 불필요한 ODBC/OLE-DB 데이터 소스와 드라이브 제거   ](/files/xNgJe6IuxAwBfbR63i6e)

### 2.35 원격터미널 접속 타임아웃 설정    &#x20;

![그림. 2.35 원격터미널 접속 타임아웃 설정   ](/files/hbwoqRPZHLE8FgOTM76J)

![그림. 2.35 원격터미널 접속 타임아웃 설정   ](/files/EaDLm2E0YdISZDqXuVNC)

### 2.36 예약된 작업에 의심스러운 명령이 등록되어 있는지 점검       &#x20;

![그림. 2.36 예약된 작업에 의심스러운 명령이 등록되어 있는지 점검   ](/files/OA1Ji9z9F9eKITMaRkFJ)

![그림. 2.36 예약된 작업에 의심스러운 명령이 등록되어 있는지 점검  ](/files/L9hpXrkcWrgBWoC4dABT)

## 3. 패치 관리&#x20;

### 3.1 최신 HOT FIX 적용  &#x20;

![그림. 3.1 최신 HOT FIX 적용   ](/files/JzTgy272b5t1lz3RsDPr)

### 3.2 백신 프로그램 업데이트   &#x20;

![그림. 3.2 백신 프로그램 업데이트   ](/files/JZq0ufhdPX7E2GSLZo0K)

### 3.3 정책에 따른 시스템 로깅 설정     &#x20;

![그림. 3.3 정책에 따른 시스템 로깅 설정   ](/files/VboRaG4DlU57ujMv0Abn)

![그림. 3.3 정책에 따른 시스템 로깅 설정   ](/files/bShf3XBJhTHBMjUxEKDD)

![그림. 3.3 정책에 따른 시스템 로깅 설정   ](/files/5RztMdty4pyEo8OcjbiM)

## 4. 로그 관리&#x20;

### 4.1 로그의 정기적 검토 및 보고       &#x20;

![그림. 4.1 로그의 정기적 검토 및 보고   ](/files/CA83dOY09NAINgeo5Zgn)

### 4.2 원격으로 액세스 할 수 있는 레지스트리 경로       &#x20;

![그림. 4.2 원격으로 액세스 할 수 있는 레지스트리 경로    ](/files/9Fg0zp3ABT40ujGlQFkX)

### 4.3 이벤트 로그 관리 설정    &#x20;

![그림. 4.3 이벤트 로그 관리 설정   ](/files/qWlm5RDZCreelrwAozPr)

![그림. 4.3 이벤트 로그 관리 설정  ](/files/TzrkZRbCgNbQSTJbOihw)

### 4.4 원격에서 이벤트 로그 파일 접근 차단      &#x20;

![그림. 4.4 원격에서 이벤트 로그 파일 접근 차단   ](/files/9j0nRCfZe2PXHlbUDuNo)

![그림. 4.4 원격에서 이벤트 로그 파일 접근 차단   ](/files/mBZbs1KTPWMljEaeoRpi)

## 5. 보안 관리&#x20;

### 5.1 백신 프로그램 설치     &#x20;

![그림. 5.1 백신 프로그램 설치   ](/files/Xi3jQkPcMOFsgSJxiRbE)

### 5.2 SAM 파일 접근 통제 설정    &#x20;

![그림. 5.2 SAM 파일 접근 통제 설정  ](/files/gsl9TKnZKbDbk8tKJJnU)

![그림. 5.2 SAM 파일 접근 통제 설정   ](/files/hqsZGaJQsBnGQc8t89F3)

### 5.3 화면보호기 설정  &#x20;

![그림. 5.3 화면보호기 설정   ](/files/PQLBCLruKCLcprASRkeh)

![그림. 5.3 화면보호기 설정   ](/files/MCRXopY9qgNF9UW1cg0N)

![그림. 5.3 화면보호기 설정   ](/files/S0FPtYdB4ZFBf0r700n0)

### 5.4 로그온 하지 않고 시스템 종료 허용 해제       &#x20;

![그림. 5.4 로그온 하지 않고 시스템 종료 허용 해제   ](/files/zz5ACRDKmb9nIEup8BE1)

![그림. 5.4 로그온 하지 않고 시스템 종료 허용 해제   ](/files/GhlBJatIEEg14F6rHdVZ)

### 5.5 원격 시스템에서 강제로 시스템 종료     &#x20;

![그림. 5.5 원격 시스템에서 강제로 시스템 종료  ](/files/aTd0QzSPESKVOmHwV1FU)

### 5.5 보안 감사를 로그할 수 없는 경우 즉시 시스템 종료 해제          &#x20;

![그림. 5.5 보안 감사를 로그할 수 없는 경우 즉시 시스템 종료 해제  ](/files/ZARRxaj7SVFoGccIRTkR)

![그림. 5.5 보안 감사를 로그할 수 없는 경우 즉시 시스템 종료 해제  ](/files/QrqGUwRrGxKPoGcmfpVN)

### 5.7 SAM 계정과 공유의 익명 열거 허용 안 함    &#x20;

![ 그림. 5.7 SAM 계정과 공유의 익명 열거 허용 안 함  ](/files/E8RCKRZGAl5oLEn2Ufb5)

![그림. 5.7 SAM 계정과 공유의 익명 열거 허용 안 함  ](/files/c54dV4Bmm7t4m1kqN8BN)

![그림. 5.7 SAM 계정과 공유의 익명 열거 허용 안 함 ](/files/1MglRYaGWt6eDiDCmUk3)

### 5.8 Autologon 기능 제어  &#x20;

![그림. 5.8 Autologon 기능 제어   ](/files/lQy6ekmANvAEMHGbMk6p)

### 5.9 이동식 미디어 포맷 및 꺼내기 허용      &#x20;

![그림. 5.9 이동식 미디어 포맷 및 꺼내기 허용    ](/files/vED24GvSbCaOG7lB32Db)

![그림. 5.9 이동식 미디어 포맷 및 꺼내기 허용   ](/files/b6JLzOJmApKF4dfC1CzV)

### 5.10 디스크볼륨 암호화 설정   &#x20;

![ 그림. 5.10 디스크볼륨 암호화 설정   ](/files/Aw81lXMfDvRUTjlJjj0z)

### 5.11 DoS 공격 방어 레지스트리 설정    &#x20;

![그림. 5.11 DoS 공격 방어 레지스트리 설정   ](/files/LFUC8T7WmetIlc6UA6GE)

![그림. 5.11 DoS 공격 방어 레지스트리 설정   ](/files/7aw2zEPzo11JUUERvBsi)

### 5.12 사용자가 프린터 드라이버를 설치할 수 없게 함       &#x20;

![그림. 5.12 사용자가 프린터 드라이버를 설치할 수 없게 함   ](/files/cX6YIRthGd2mul06IoVg)

![그림. 5.12 사용자가 프린터 드라이버를 설치할 수 없게 함   ](/files/YCRRwqr8rv3tyAj7j5De)

### 5.13 세션 연결을 중단하기 전에 필요한 유휴시간      &#x20;

![그림. 5.13 세션 연결을 중단하기 전에 필요한 유휴시간  ](/files/1xyzgPiCOEkTbGDc7UdQ)

![그림. 5.13 세션 연결을 중단하기 전에 필요한 유휴시간   ](/files/WqoGAnbhZWqXBsxK5IwK)

### 5.14 경고 메시지 설정   &#x20;

![그림. 5.14 경고 메시지 설정   ](/files/ksTnwgPle1Ws4uYvd7Vs)

![그림. 5.14 경고 메시지 설정   ](/files/h4lrDYCBS9ifKvwAM3n5)

### 5.15 사용자별 홈 디렉토리 권한 설정     &#x20;

![그림. 5.15 사용자별 홈 디렉토리 권한 설정  ](/files/94H4q2ict8LyCC5uXELj)

![그림. 5.15 사용자별 홈 디렉토리 권한 설정  ](/files/UW5nzlSn698K3TYIwfJW)

![그림. 5.15 사용자별 홈 디렉토리 권한 설정   ](/files/wwwVZnsxfjfKh97traL8)

### 5.16 LAN Manager 인증 수준  &#x20;

![그림. 5.16 LAN Manager 인증 수준   ](/files/bRxwrXm4qRfANfuKt7n8)

![그림. 5.16 LAN Manager 인증 수준   ](/files/6JHO9LYgTe4Jq357sZJI)

### 5.17 보안 채널 데이터 디지털 암호화 또는 설정       &#x20;

![그림. 5.17 보안 채널 데이터 디지털 암호화 또는 설정   ](/files/16GyF1KhTSwanocTtAIX)

![그림. 5.17 보안 채널 데이터 디지털 암호화 또는 설정   ](/files/Sj6uhlf22H5nwCNzSepQ)

### 5.18 파일 및 디렉토리 보호    &#x20;

![그림. 5.18 파일 및 디렉토리 보호   ](/files/AhstEv2nBCSBgjF818F4)

5.19 컴퓨터 계정 암호 최대 사용 기간      &#x20;

![그림. 5.19 컴퓨터 계정 암호 최대 사용 기간   ](/files/3fecF2dd5KsAwpaBq1fO)

### 5.20 시작프로그램 목록 분석   &#x20;

![그림. 5.20 시작프로그램 목록 분석   ](/files/CcWez8HjjkrPGbmOJ8X4)

## 6. DB 관리&#x20;

### 6.1 Windows 인증 모드 사용    &#x20;

![그림. 6.1 Windows 인증 모드 사용   ](/files/ewHSUaZfLDvakFDGOtRX)

![그림. 6.1 Windows 인증 모드 사용  ](/files/DX78q5Opi8kDrxrSjtDb)

<figure><img src="/files/L3xVGlvD5zqoAGKMTKx9" alt=""><figcaption><p>후원 정보 </p></figcaption></figure>

### 취약점 진단 서적 -Coupang-

<table data-view="cards"><thead><tr><th></th><th></th><th data-hidden data-card-cover data-type="files"></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3>웹 보안 담당자를 위한 취약점 진단 스타트 가이드 [쿠팡]</h3></td><td><ul><li>ISBN: 9791158390556</li><li>저자: 우에노 센 저/양현 역</li><li>옮긴이/역자: 양현</li></ul></td><td><a href="/files/gerI73x6xW2RWie3GVci">/files/gerI73x6xW2RWie3GVci</a></td><td><a href="https://link.coupang.com/a/WozcG">https://link.coupang.com/a/WozcG</a></td></tr><tr><td><h3>해킹 패턴과 시스템 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9791195266715</li><li>저자: 김광진</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/eXCcwoxnxKryOHPd2MfS">/files/eXCcwoxnxKryOHPd2MfS</a></td><td><a href="https://link.coupang.com/a/Woz7U">https://link.coupang.com/a/Woz7U</a></td></tr><tr><td><h3>누구나 쉽게 따라 하는 웹 취약점 진단 기술 [쿠팡]</h3></td><td><ul><li>ISBN: 9791156342489</li><li>저자: 여동균 저</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/FHC4epz9B0h9fpCPzWfo">/files/FHC4epz9B0h9fpCPzWfo</a></td><td><a href="https://link.coupang.com/a/WoAK7">https://link.coupang.com/a/WoAK7</a></td></tr><tr><td><h3>안드로이드 모바일 앱 모의해킹 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779310</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/ToZ0OlLlKRg7lUa7iMtR">/files/ToZ0OlLlKRg7lUa7iMtR</a></td><td><a href="https://link.coupang.com/a/WoBFP">https://link.coupang.com/a/WoBFP</a></td></tr><tr><td><h3>Nmap NSE를 활용한 보안 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960774933</li><li>저자: 조정원</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li></ul></td><td><a href="/files/ErpBd9MoQmpGDy7gBQUq">/files/ErpBd9MoQmpGDy7gBQUq</a></td><td><a href="https://link.coupang.com/a/WoCau">https://link.coupang.com/a/WoCau</a></td></tr><tr><td><h3>보안 위협 예측 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779464</li><li>저자: 존 피어츠,데이비드 디센토,이인 데이비슨,윌 그레...</li><li>옮긴이/역자: 윤영빈</li></ul></td><td><a href="/files/BbJHQprpgiPXhODxxDRJ">/files/BbJHQprpgiPXhODxxDRJ</a></td><td><a href="https://link.coupang.com/a/WoCNK">https://link.coupang.com/a/WoCNK</a></td></tr><tr><td><h3>팀장부터 CEO까지 알아야 할 기업 정보보안 가이드 [쿠팡]</h3></td><td><ul><li>저자: 강은성</li><li>ISBN: 9791162245064</li></ul></td><td><a href="/files/c7kwDieDy5194FzFEJEW">/files/c7kwDieDy5194FzFEJEW</a></td><td><a href="https://link.coupang.com/a/WoDuB">https://link.coupang.com/a/WoDuB</a></td></tr><tr><td><h3>보안컨설팅과 보안실무 [쿠팡]</h3></td><td><ul><li>발행언어: 한국어</li><li>쿠팡상품번호: 5379820663 - 7988247650</li></ul></td><td><a href="/files/5cGzfR3jbLR1VsX62EG6">/files/5cGzfR3jbLR1VsX62EG6</a></td><td><a href="https://link.coupang.com/a/WoDP5">https://link.coupang.com/a/WoDP5</a></td></tr><tr><td><h3>실전 정보기술 컨설팅 [쿠팡]</h3></td><td><ul><li>ISBN: 9788978125147</li><li>대학 출판부: 국민대학교</li><li>쿠팡상품번호: 7124174011 - 17844911530</li></ul></td><td><a href="/files/S9UWOs5H8VOZn00GcDBU">/files/S9UWOs5H8VOZn00GcDBU</a></td><td><a href="https://link.coupang.com/a/WoEcC">https://link.coupang.com/a/WoEcC</a></td></tr></tbody></table>

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# IPS/IDS/VPN/Anti-DDoS/WEB-FW 취약점 진단 분석 평가 방법

출처 : \[2021.03] 과학기술정보통신부, 한국인터넷진흥원 발간 내용 "주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법 상세가이드"

## IPS/IDS/VPN/Anti-DDoS/WEB-FW 취약점 진단 분석 평가 방법&#x20;

![그림. 보안장비 취약점 진단 리스트     ](/files/174R9qs5Rb61jwmC17l5)

## 1. 계정관리  &#x20;

### 1.1 보안장비 Default 계정 변경   &#x20;

![그림. 1.1 보안장비 Default 계정 변경   ](/files/RsTGOTlcOIwVMczStysi)

![그림. 1.1 보안장비 Default 계정 변경   ](/files/aKMz6YqfeCOKytbvYmkV)

### 1.2 보안장비 Default 패스워드 변경    &#x20;

![그림. 1.2 보안장비 Default 패스워드 변경   ](/files/W0N8eg0yF29S1x1UkmqI)

![그림. 1.2 보안장비 Default 패스워드 변경   ](/files/TbxBqmBtVUY29u67qI02)

### 1.3 보안장비 계정별 권한 설정    &#x20;

![그림. 1.3 보안장비 계정별 권한 설정   ](/files/6PhZDgJrOSRzR4hCOQVO)

### 1.4 보안장비 계정 관리   &#x20;

![그림. 1.4 보안장비 계정 관리   ](/files/qjSPxw50607m8JhwWGg5)

### 1.5 로그인 실패횟수 제한    &#x20;

![그림. 1.5 로그인 실패횟수 제한    ](/files/Z8FZfBgTQAvLRYoqGmz0)

## 2. 접근관리&#x20;

### 2.1 보안장비 원격 관리 접근 통제        &#x20;

![그림. 2.1 보안장비 원격 관리 접근 통제   ](/files/wrItxWRjQN4TmONHJuL9)

### 2.2 보안장비 보안 접속   &#x20;

![그림. 2.2 보안장비 보안 접속  ](/files/Q4GwVDcktZSLP1X9Chzu)

### 2.3 Session timeout 설정 &#x20;

![그림. 2.3 Session timeout 설정   ](/files/jfaqphOnZZK0brZ7c8RB)

## 3. 패치관리

### 3.1 벤더에서 제공하는 최신 업데이트 적용    &#x20;

![그림. 3.1 벤더에서 제공하는 최신 업데이트 적용  ](/files/eA1Gg1xvQalyS2alWQ8P)

![그림. 3.1 벤더에서 제공하는 최신 업데이트 적용  ](/files/mRwIxkoxvBoFxjzCITPN)

## 4. 로그관리 &#x20;

### 4.1 보안장비 로그 설정   &#x20;

![그림. 4.1 보안장비 로그 설정  ](/files/MmIFAwprfs40Rd1P3Czq)

### 4.2 보안장비 로그 정기적 검토    &#x20;

![그림. 4.2 보안장비 로그 정기적 검토  ](/files/8A9athi0erJqZlQwxRrI)

### 4.3 보안장비 로그 보관   &#x20;

![그림. 4.3 보안장비 로그 보관   ](/files/apJ2NxJLSYZUT8Yc5FZL)

### 4.4 보안장비 정책 백업 설정    &#x20;

![그림. 4.4 보안장비 정책 백업 설정   ](/files/bTiJktOCjqStlJHtDQDx)

### 4.5 원격 로그 서버 사용    &#x20;

![그림. 4.5 원격 로그 서버 사용   ](/files/ubLtIMUd8HlstZlrQYPa)

### 4.6 로그 전송 설정 관리    &#x20;

![그림. 4.6 로그 전송 설정 관리   ](/files/Lb5YvaxtUcPVK7B8mQ9x)

### 4.7 NTP 서버 연동  &#x20;

![그림 . 4.7 NTP 서버 연동  ](/files/r4QC6M2nuAk6xhj3XLuF)

## 5. 기능관리  &#x20;

### 5.1 정책 관리  &#x20;

![그림. 5.1 정책 관리   ](/files/V3f3FJDDm63eZItFivBU)

### 5.2 NAT 설정 &#x20;

![그림. 5.2 NAT 설정   ](/files/wNBFi3PXkyhsOM77t18l)

![그림. 5.2 NAT 설정  ](/files/17G9YNavB5sBwfbZxbOo)

5.3 DMZ 설정 &#x20;

![그림. 5.3 DMZ 설정   ](/files/25aLbAJyTPpCCLdPkvRT)

![그림. 5.3 DMZ 설정  ](/files/i1powATEPfxBfAaKVx8D)

### 5.4 최소한의 서비스만 제공   &#x20;

![그림. 5.4 최소한의 서비스만 제공   ](/files/q2YoEtP2eTMlx77M4n5Y)

### 5.5 이상징후 탐지 모니터링 수행    &#x20;

![그림. 5.5 이상징후 탐지 모니터링 수행  ](/files/TSNCkYf77DMEwWYrR6Sp)

![그림. 5.5 이상징후 탐지 모니터링 수행   ](/files/cgJErlBDyTkvRsRxdSSb)

### 5.6 장비 사용량 검토   &#x20;

![그림. 5.6 장비 사용량 검토   ](/files/khu1ip4Q9FdaspClM2fH)

### 5.7 SNMP 서비스 확인  &#x20;

![그림. 5.7 SNMP 서비스 확인  ](/files/tdKDZIbwzxg4OAsHM6r2)

### 5.8 SNMP Community String 복잡성 설정  &#x20;

![그림. 5.8 SNMP Community String 복잡성 설정   ](/files/HbFZWdzsLsjdjsXgorup)

### 5.9 유해 트래픽 차단 정책 설정     &#x20;

![그림. 5.9 유해 트래픽 차단 정책 설정   ](/files/bnzJNxMy9NAFKqYfWZdT)

### 취약점 진단 서적 -Coupang-

<table data-view="cards"><thead><tr><th></th><th></th><th data-hidden data-card-cover data-type="files"></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3>웹 보안 담당자를 위한 취약점 진단 스타트 가이드 [쿠팡]</h3></td><td><ul><li>ISBN: 9791158390556</li><li>저자: 우에노 센 저/양현 역</li><li>옮긴이/역자: 양현</li></ul></td><td><a href="/files/gerI73x6xW2RWie3GVci">/files/gerI73x6xW2RWie3GVci</a></td><td><a href="https://link.coupang.com/a/WozcG">https://link.coupang.com/a/WozcG</a></td></tr><tr><td><h3>해킹 패턴과 시스템 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9791195266715</li><li>저자: 김광진</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/eXCcwoxnxKryOHPd2MfS">/files/eXCcwoxnxKryOHPd2MfS</a></td><td><a href="https://link.coupang.com/a/Woz7U">https://link.coupang.com/a/Woz7U</a></td></tr><tr><td><h3>누구나 쉽게 따라 하는 웹 취약점 진단 기술 [쿠팡]</h3></td><td><ul><li>ISBN: 9791156342489</li><li>저자: 여동균 저</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/FHC4epz9B0h9fpCPzWfo">/files/FHC4epz9B0h9fpCPzWfo</a></td><td><a href="https://link.coupang.com/a/WoAK7">https://link.coupang.com/a/WoAK7</a></td></tr><tr><td><h3>안드로이드 모바일 앱 모의해킹 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779310</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/ToZ0OlLlKRg7lUa7iMtR">/files/ToZ0OlLlKRg7lUa7iMtR</a></td><td><a href="https://link.coupang.com/a/WoBFP">https://link.coupang.com/a/WoBFP</a></td></tr><tr><td><h3>Nmap NSE를 활용한 보안 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960774933</li><li>저자: 조정원</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li></ul></td><td><a href="/files/ErpBd9MoQmpGDy7gBQUq">/files/ErpBd9MoQmpGDy7gBQUq</a></td><td><a href="https://link.coupang.com/a/WoCau">https://link.coupang.com/a/WoCau</a></td></tr><tr><td><h3>보안 위협 예측 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779464</li><li>저자: 존 피어츠,데이비드 디센토,이인 데이비슨,윌 그레...</li><li>옮긴이/역자: 윤영빈</li></ul></td><td><a href="/files/BbJHQprpgiPXhODxxDRJ">/files/BbJHQprpgiPXhODxxDRJ</a></td><td><a href="https://link.coupang.com/a/WoCNK">https://link.coupang.com/a/WoCNK</a></td></tr><tr><td><h3>팀장부터 CEO까지 알아야 할 기업 정보보안 가이드 [쿠팡]</h3></td><td><ul><li>저자: 강은성</li><li>ISBN: 9791162245064</li></ul></td><td><a href="/files/c7kwDieDy5194FzFEJEW">/files/c7kwDieDy5194FzFEJEW</a></td><td><a href="https://link.coupang.com/a/WoDuB">https://link.coupang.com/a/WoDuB</a></td></tr><tr><td><h3>보안컨설팅과 보안실무 [쿠팡]</h3></td><td><ul><li>발행언어: 한국어</li><li>쿠팡상품번호: 5379820663 - 7988247650</li></ul></td><td><a href="/files/5cGzfR3jbLR1VsX62EG6">/files/5cGzfR3jbLR1VsX62EG6</a></td><td><a href="https://link.coupang.com/a/WoDP5">https://link.coupang.com/a/WoDP5</a></td></tr><tr><td><h3>실전 정보기술 컨설팅 [쿠팡]</h3></td><td><ul><li>ISBN: 9788978125147</li><li>대학 출판부: 국민대학교</li><li>쿠팡상품번호: 7124174011 - 17844911530</li></ul></td><td><a href="/files/S9UWOs5H8VOZn00GcDBU">/files/S9UWOs5H8VOZn00GcDBU</a></td><td><a href="https://link.coupang.com/a/WoEcC">https://link.coupang.com/a/WoEcC</a></td></tr></tbody></table>

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 네트워크장비 취약점 진단 분석 평가 방법

출처 : \[2021.03] 과학기술정보통신부, 한국인터넷진흥원 발간 내용 "주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법 상세가이드"

## 네트워크장비 취약점 진단 분석 평가 방법&#x20;

![그림. 네트워크장비 취약점 진단 리스트   ](/files/UaxNhS5vdEdmBHoQNpSP)

## 1. 계정 관리

### 1.1 패스워드 설정   &#x20;

![그림. 1.1 패스워드 설정   .](/files/pX3mN15h9DFSnp1Towdl)

![그림. 1.1 패스워드 설정   ](/files/iQcXt0HPQAoo8wNzcWr5)

![그림. 1.1 패스워드 설정   ](/files/40s9xFWqK5hvrnpLB9jm)

![그림. 1.1 패스워드 설정   ](/files/tjM0Q5w6o743pzyym5mC)

### 1.2 패스워드 복잡성 설정   &#x20;

![그림. 1.2 패스워드 복잡성 설정   ](/files/MYAkyqXVbGUrZDla6Mia)

![그림. 1.2 패스워드 복잡성 설정  ](/files/3b4GlE7yPgNVsDT5MVz1)

### 1.3 암호화 된 패스워드 사용   &#x20;

![그림. 1.3 암호화 된 패스워드 사용   ](/files/MUgiompqHW6DhGF5BONw)

![그림. 1.3 암호화 된 패스워드 사용  ](/files/6I86Rct4AHoBVFN6peNu)

### 1.4 사용자 명령어별 권한 수준 설정     &#x20;

![그림. 1.4 사용자 명령어별 권한 수준 설정   ](/files/bPJcoo1bY3VOhFG4FnOK)

![그림. 1.4 사용자 명령어별 권한 수준 설정](/files/HRzz8Jc3xYhDgPcmA5WY)

![그림. 1.4 사용자 명령어별 권한 수준 설정](/files/NlBhCUWWeYNaAKVBJbdw)

![그림. 1.4 사용자 명령어별 권한 수준 설정](/files/MjC46qGC4lJjm5UwB34k)

## 2. 접근 관리  &#x20;

### 2.1 VTY 접근(ACL) 설정 &#x20;

![그림. 2.1 VTY 접근(ACL) 설정   ](/files/5OM62xBxHx50PlbtBadx)

![그림. 2.1 VTY 접근(ACL) 설정   ](/files/M11cYkq0TdQ5RvfvkK0K)

![그림. 2.1 VTY 접근(ACL) 설정   ](/files/rHzhqrEcEDxTfD6SLzK7)

![그림. 2.1 VTY 접근(ACL) 설정  ](/files/E2SiljQyFuIya2eflky3)

### 2.2 Session Timeout 설정 &#x20;

![그림. 2.2 Session Timeout 설정   ](/files/EvqHmwhyoRGQNHPgeU6H)

![그림. 2.2 Session Timeout 설정   ](/files/BolIHpsQcEbLmcs34wCv)

### 2.3 VTY 접속 시 안전한 프로토콜 사용     &#x20;

![그림. 2.3 VTY 접속 시 안전한 프로토콜 사용   ](/files/RmAErioRCgIaGQzObUBS)

![그림. 2.3 VTY 접속 시 안전한 프로토콜 사용   ](/files/XYQfJm0AXCMG61bqp9sz)

![그림. 2.3 VTY 접속 시 안전한 프로토콜 사용   ](/files/YJC5O1iVRT5sSDSrCOJ5)

### 2.4 불필요한 보조 입출력 포트 사용 금지    &#x20;

![그림. 2.4 불필요한 보조 입출력 포트 사용 금지    ](/files/wwNKepsX8tJQgrC6uUV0)

![그림. 2.4 불필요한 보조 입출력 포트 사용 금지   ](/files/d7Z8R9qahk04AxMpHD4Y)

### 2.5 로그온 시 경고 메시지 설정    &#x20;

![그림. 2.5 로그온 시 경고 메시지 설정   ](/files/nyLHnbju74xJQp8XskhO)

![그림. 2.5 로그온 시 경고 메시지 설정   ](/files/8WOQjjuJE0B2y0o7DL10)

## 3. 패치 관리  &#x20;

### 3.1 최신 보안 패치 및 벤더 권고사항 적용       &#x20;

![그림. 3.1 최신 보안 패치 및 벤더 권고사항 적용   ](/files/1VjkD8C1JacoUe3eB3MN)

![그림. 3.1 최신 보안 패치 및 벤더 권고사항 적용   ](/files/h5JV1xtb2EweewxwT7uD)

## 4. 로그 관리 &#x20;

### 4.1 원격 로그서버 사용   &#x20;

![그림. 4.1 원격 로그서버 사용   ](/files/f8w8JYzf2FlefGZtrXUY)

![그림. 4.1 원격 로그서버 사용   ](/files/dRBLvNHt9uxwv1kLDrF4)

![그림. 4.1 원격 로그서버 사용   ](/files/oyhTMxwHz91yMNlFTZY8)

### 4.2 로깅 버퍼 크기 설정  &#x20;

![그림. 4.2 로깅 버퍼 크기 설정    ](/files/Xn74SJWuyWP5BPGyCR7U)

![그림. 4.2 로깅 버퍼 크기 설정   ](/files/L9m4WTywoH1ag7B6rT5y)

### 4.3 정책에 따른 로깅 설정    &#x20;

![그림. 4.3 정책에 따른 로깅 설정   ](/files/soYlksUyskVqyQUQFn4w)

![그림. 4.3 정책에 따른 로깅 설정   ](/files/sfDm6oK8aApBiQXtP154)

### 4.4 NTP 서버 연동 &#x20;

![ 그림. 4.4 NTP 서버 연동   ](/files/sTwXYS3HNO6Ulz6ThX1h)

![그림. 4.4 NTP 서버 연동   ](/files/Mp7rwaYk4hXua7K6Bf2F)

### 4.5 timestamp 로그 설정 &#x20;

![그림. 4.5 timestamp 로그 설정           ](/files/nZqte9VRYBfcGA0Ttp5J)

## 5. 기능 관리&#x20;

### 5.1 SNMP 서비스 확인    &#x20;

![그림. 5.1 SNMP 서비스 확인   ](/files/KqwyCoRZaqTwuy4AoFga)

![그림. 5.1 SNMP 서비스 확인   ](/files/zUtPvO5tBgIyLFwDMkZT)

### 5.2 SNMP community string 복잡성 설정  &#x20;

![그림. 5.2 SNMP community string 복잡성 설정  ](/files/RWMLRKHM3mti86vuclhQ)

![그림. 5.2 SNMP community string 복잡성 설정   ](/files/w12RcgiQ966tigEPTQeK)

### 5.3 SNMP ACL 설정 &#x20;

![그림. 5.3 SNMP ACL 설정  ](/files/GzhehEcSdrcOtXBcegMZ)

![그림. 5.3 SNMP ACL 설정  ](/files/VzJ8Vf2pnfzDc3vD9qJQ)

![그림. 5.3 SNMP ACL 설정   ](/files/bDqVlCaRIemutvrgRGW6)

### 5.4 SNMP 커뮤니티 권한 설정   &#x20;

![그림. 5.4 SNMP 커뮤니티 권한 설정  ](/files/xr77QV9oyUZdiiqZzv9r)

![ 그림. 5.4 SNMP 커뮤니티 권한 설정   ](/files/5dU5Yt0fJovH9iL4sqio)

![그림. 5.4 SNMP 커뮤니티 권한 설정   ](/files/2lokFpRb8TPIaV6AttDV)

### 5.5 TFTP 서비스 차단 &#x20;

![그림. 5.5 TFTP 서비스 차단    ](/files/W36oQzZLbDi4SPk3A272)

### 5.6 Spoofing 방지 필터링 적용 또는 보안장비 사용      &#x20;

![그림. 5.6 Spoofing 방지 필터링 적용 또는 보안장비 사용  ](/files/RYP6BgJxkejFC0F2oUw0)

![그림. 5.6 Spoofing 방지 필터링 적용 또는 보안장비 사용   ](/files/6yotvJkVYcfmUNCZH9iD)

![그림. 5.6 Spoofing 방지 필터링 적용 또는 보안장비 사용  ](/files/MGEmkIiaazaHcqAgF4hc)

### 5.7 DDoS 공격 방어 설정 또는 DDoS 장비 사용      &#x20;

![그림. 5.7 DDoS 공격 방어 설정 또는 DDoS 장비 사용   ](/files/FKED53qjrwcSdlu61jre)

![그림. 5.7 DDoS 공격 방어 설정 또는 DDoS 장비 사용  ](/files/AOWgaE41cqipgB3Jy8bf)

### 5.8 사용하지 않는 인터페이스의 Shutdown 설정    &#x20;

![그림. 5.8 사용하지 않는 인터페이스의 Shutdown 설정   ](/files/RBDR83tg5eIjFI91ZxM6)

![그림. 5.8 사용하지 않는 인터페이스의 Shutdown 설정   ](/files/CanHExFwf833rc7lwXXk)

### 5.9 TCP Keepalive 서비스 설정   &#x20;

![ 그림. 5.9 TCP Keepalive 서비스 설정    ](/files/VfXPz5EuNH8rB3rjcGtT)

### 5.10 Finger 서비스 차단  &#x20;

![그림. 5.10 Finger 서비스 차단  ](/files/LJHQSDFURhJrdjzySv53)

![그림. 5.10 Finger 서비스 차단   ](/files/5kEEspmaHPbnYxX6n2xt)

### 5.11 웹 서비스 차단  &#x20;

![그림. 5.11 웹 서비스 차단    ](/files/wMb4BZ1wJvBbdPMwZZK5)

![그림. 5.11 웹 서비스 차단    ](/files/TummIVrX8cLhj2zNXD3j)

### 5.12 TCP/UDP Small 서비스 차단 &#x20;

![그림. 5.12 TCP/UDP Small 서비스 차단   ](/files/T4apeGaZBApMYAigQbDB)

### 5.13 Bootp 서비스 차단 &#x20;

![그림. 5.13 Bootp 서비스 차단  ](/files/1hvo77NcdmWVImdgBBHC)

![그림. 5.13 Bootp 서비스 차단   ](/files/gZesCaC5xB2eSdh9Ssfj)

### 5.14 CDP 서비스 차단  &#x20;

![그림. 5.14 CDP 서비스 차단  ](/files/5lsoMpZZsjJKTy1coUCU)

### 5.15 Directed-broadcast 차단 &#x20;

![그림. 5.15 Directed-broadcast 차단   ](/files/qqrC9ZpQaBefDKAworZt)

![그림. 5.15 Directed-broadcast 차단   ](/files/g6HTmZ7jp8EVFFhy9dHn)

### 5.16 Source 라우팅 차단  &#x20;

![그림. 5.16 Source 라우팅 차단   ](/files/ihDUCcap5VN4qaCunuDQ)

### 5.17 Proxy ARP 차단 &#x20;

![그림. 5.17 Proxy ARP 차단   ](/files/uqt4ohVePRuNnwE37WCv)

### 5.18 ICMP unreachable, Redirect 차단 &#x20;

![그림. 5.18 ICMP unreachable, Redirect 차단    ](/files/cdnjxQ18AgN8TpL0N7rm)

![그림. 5.18 ICMP unreachable, Redirect 차단  ](/files/MUJQdnZdXXbOJUclhM0f)

### 5.19 identd 서비스 차단  &#x20;

![그림. 5.19 identd 서비스 차단    ](/files/zFrtzpK6xneAwEqPeKUM)

### 5.20 Domain lookup 차단 &#x20;

![그림. 5.20 Domain lookup 차단  ](/files/oKL6nG3lLLiEXg6uj6Fk)

### 5.21 PAD 차단 &#x20;

![그림. 5.21 PAD 차단   ](/files/q5hQsQyTKAaQkmwrqDVO)

### 5.22 mask-reply 차단  &#x20;

![그림. 5.22 mask-reply 차단  ](/files/WxWPljfD8HTg3aA1mJNE)

### 5.23 스위치, 허브 보안 강화 &#x20;

![그림. 5.23 스위치, 허브 보안 강화    ](/files/37snKnc1LIvoSbR96qDs)

![그림. 5.23 스위치, 허브 보안 강화  ](/files/oz2e5ck7MRV2WxVcUp1f)

![그림. 5.23 스위치, 허브 보안 강화  ](/files/uyT7R2byFAvMVn1NL7SL)

### 취약점 진단 서적 -Coupang-

<table data-view="cards"><thead><tr><th></th><th></th><th data-hidden data-card-cover data-type="files"></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3>웹 보안 담당자를 위한 취약점 진단 스타트 가이드 [쿠팡]</h3></td><td><ul><li>ISBN: 9791158390556</li><li>저자: 우에노 센 저/양현 역</li><li>옮긴이/역자: 양현</li></ul></td><td><a href="/files/gerI73x6xW2RWie3GVci">/files/gerI73x6xW2RWie3GVci</a></td><td><a href="https://link.coupang.com/a/WozcG">https://link.coupang.com/a/WozcG</a></td></tr><tr><td><h3>해킹 패턴과 시스템 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9791195266715</li><li>저자: 김광진</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/eXCcwoxnxKryOHPd2MfS">/files/eXCcwoxnxKryOHPd2MfS</a></td><td><a href="https://link.coupang.com/a/Woz7U">https://link.coupang.com/a/Woz7U</a></td></tr><tr><td><h3>누구나 쉽게 따라 하는 웹 취약점 진단 기술 [쿠팡]</h3></td><td><ul><li>ISBN: 9791156342489</li><li>저자: 여동균 저</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/FHC4epz9B0h9fpCPzWfo">/files/FHC4epz9B0h9fpCPzWfo</a></td><td><a href="https://link.coupang.com/a/WoAK7">https://link.coupang.com/a/WoAK7</a></td></tr><tr><td><h3>안드로이드 모바일 앱 모의해킹 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779310</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/ToZ0OlLlKRg7lUa7iMtR">/files/ToZ0OlLlKRg7lUa7iMtR</a></td><td><a href="https://link.coupang.com/a/WoBFP">https://link.coupang.com/a/WoBFP</a></td></tr><tr><td><h3>Nmap NSE를 활용한 보안 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960774933</li><li>저자: 조정원</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li></ul></td><td><a href="/files/ErpBd9MoQmpGDy7gBQUq">/files/ErpBd9MoQmpGDy7gBQUq</a></td><td><a href="https://link.coupang.com/a/WoCau">https://link.coupang.com/a/WoCau</a></td></tr><tr><td><h3>보안 위협 예측 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779464</li><li>저자: 존 피어츠,데이비드 디센토,이인 데이비슨,윌 그레...</li><li>옮긴이/역자: 윤영빈</li></ul></td><td><a href="/files/BbJHQprpgiPXhODxxDRJ">/files/BbJHQprpgiPXhODxxDRJ</a></td><td><a href="https://link.coupang.com/a/WoCNK">https://link.coupang.com/a/WoCNK</a></td></tr><tr><td><h3>팀장부터 CEO까지 알아야 할 기업 정보보안 가이드 [쿠팡]</h3></td><td><ul><li>저자: 강은성</li><li>ISBN: 9791162245064</li></ul></td><td><a href="/files/c7kwDieDy5194FzFEJEW">/files/c7kwDieDy5194FzFEJEW</a></td><td><a href="https://link.coupang.com/a/WoDuB">https://link.coupang.com/a/WoDuB</a></td></tr><tr><td><h3>보안컨설팅과 보안실무 [쿠팡]</h3></td><td><ul><li>발행언어: 한국어</li><li>쿠팡상품번호: 5379820663 - 7988247650</li></ul></td><td><a href="/files/5cGzfR3jbLR1VsX62EG6">/files/5cGzfR3jbLR1VsX62EG6</a></td><td><a href="https://link.coupang.com/a/WoDP5">https://link.coupang.com/a/WoDP5</a></td></tr><tr><td><h3>실전 정보기술 컨설팅 [쿠팡]</h3></td><td><ul><li>ISBN: 9788978125147</li><li>대학 출판부: 국민대학교</li><li>쿠팡상품번호: 7124174011 - 17844911530</li></ul></td><td><a href="/files/S9UWOs5H8VOZn00GcDBU">/files/S9UWOs5H8VOZn00GcDBU</a></td><td><a href="https://link.coupang.com/a/WoEcC">https://link.coupang.com/a/WoEcC</a></td></tr></tbody></table>

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 제어시스템 취약점 진단 분석 평가 방법

출처 : \[2021.03] 과학기술정보통신부, 한국인터넷진흥원 발간 내용 "주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법 상세가이드"

## 제어시스템 취약점 진단 분석 평가 방법 &#x20;

![그림. 제어시스템 취약점 진단 리스트 ](/files/yaxsJiL6PUhgPnMSltns)

![그림. 제어시스템 취약점 진단 리스트](/files/c0dN1TRyBwiKYK80RkAh)

## 1. 계정관리&#x20;

### 1.1 계정기능이 있는 제어시스템 구성요소에 대해 계정을 설정하여  사용     &#x20;

![그림. 1.1 계정기능이 있는 제어시스템 구성요소에 대해 계정을 설정하여  사.용   ](/files/Eh2L61F40dFLabWekqMr)

![그림. 1.1 계정기능이 있는 제어시스템 구성요소에 대해 계정을 설정하여  사용   ](/files/KhBM5its6A0mVuQocXBZ)

### 1.2 제어시스템 계정의 로그인/로그아웃, 사용명령 등 사용기록을 저장      &#x20;

![그림. 1.2 제어시스템 계정의 로그인/로그아웃, 사용명령 등 사용기록을 저장   ](/files/fLY9sGxL047WBgUbyZAd)

![그림. 1.2 제어시스템 계정의 로그인/로그아웃, 사용명령 등 사용기록을 저장   ](/files/Hp7wBtwiEzSe8SmQY4Oj)

### 1.3 제어시스템 계정입력 시 패스워드 마스킹 처리, 입력값 에러 발생 시 제공 정보 제한 수행             &#x20;

![그림. 1.3 제어시스템 계정입력 시 패스워드 마스킹 처리, 입력값 에러 발생 시 제공 정보 제한 수행    ](/files/CWVYfLsX44ZRQXETdztC)

![그림. 1.3 제어시스템 계정입력 시 패스워드 마스킹 처리, 입력값 에러 발생 시 제공 정보 제한 수행    ](/files/L3P2ewY5Z2I9LkXo32DP)

### 1.4 제어시스템 계정을 관리, 운영, 유지보수 등 용도에 따라 분리하고 운용     &#x20;

![그림. 1.4 제어시스템 계정을 관리, 운영, 유지보수 등 용도에 따라 분리하고 운용    ](/files/zcE2HCo6W5KgIkxyGx4T)

### 1.5 제어시스템 계정에 대해 관리, 운용, 유지보수 등 용도에 맞는 최소 권한 부여     &#x20;

![그림. 1.5 제어시스템 계정에 대해 관리, 운용, 유지보수 등 용도에 맞는 최소 권한 부여  ](/files/Fh5xnw7ca8aVzqDFkYVr)

### 1.6 제어시스템 운전원별 유일 계정 부여 또는 시간별 사용자 기록 유지       &#x20;

![그림. 1.6 제어시스템 운전원별 유일 계정 부여 또는 시간별 사용자 기록 유지  ](/files/lzMWgxMkJyyxBAqok5WO)

![그림. 1.6 제어시스템 운전원별 유일 계정 부여 또는 시간별 사용자 기록 유지  ](/files/dSRfah1vuX4YV4j0N2Qa)

## 2. 서비스관리&#x20;

### 2.1 제어시스템 구성요소에 대한 시각 동기화 수행    &#x20;

![그림. 2.1 제어시스템 구성요소에 대한 시각 동기화 수행   ](/files/vvg6OFiguZGkMSDQGQyh)

![그림. 2.1 제어시스템 구성요소에 대한 시각 동기화 수행   ](/files/R5AZSFRwbMJmLExY9RS1)

![그림. 2.1 제어시스템 구성요소에 대한 시각 동기화 수행   ](/files/pmGMPNFMRe9gY2L4Qy6D)

### 2.2 제어시스템에 불필요한 서비스 및 취약한 서비스 제거 또는 보안대책 수행       &#x20;

![그림. 2.2 제어시스템에 불필요한 서비스 및 취약한 서비스 제거 또는 보안대책 수행   ](/files/BBeeSog9udTy6k9I7rTH)

![그림. 2.2 제어시스템에 불필요한 서비스 및 취약한 서비스 제거 또는 보안대책 수행  ](/files/58B8lMpNJb4HHQTlBzQT)

![그림. 2.2 제어시스템에 불필요한 서비스 및 취약한 서비스 제거 또는 보안대책 수행   ](/files/PT64TcFIOjxJ25hHgosL)

### 2.3 제어시스템 구성요소에 대한 관리자 페이지 운영 시 이에 대한 접근통제(사전인가 접근만 허용) 수행         &#x20;

![그림. 2.3 제어시스템 구성요소에 대한 관리자 페이지 운영 시 이에 대한 접근통제(사전인가 접근만 허용) 수행  ](/files/nXUZtWFBCmT1akneBmex)

![그림. 2.3 제어시스템 구성요소에 대한 관리자 페이지 운영 시 이에 대한 접근통제(사전인가 접근만 허용) 수행   ](/files/e0OGP9JdT8szGOSOP77Q)

### 2.4 제어시스템 내 파일/디렉토리 접근권한 및 신뢰관계를 적절히 부여       &#x20;

![그림. 2.4 제어시스템 내 파일/디렉토리 접근권한 및 신뢰관계를 적절히 부여   ](/files/QSQm5eevnX4xRCNvOxRF)

![그림. 2.4 제어시스템 내 파일/디렉토리 접근권한 및 신뢰관계를 적절히 부여   ](/files/hrPfCoO5srs5yY33cAFl)

### 2.5 제어시스템 내 제어와 직접적인 관련이 없는 불필요 프로그램 삭제       &#x20;

![그림. 2.5 제어시스템 내 제어와 직접적인 관련이 없는 불필요 프로그램 삭제   ](/files/HAaMTcdlqDvtAyP5OZ7S)

### 2.6 제어시스템 운영 정보, 제어명령 등 중요정보에 대한 위변조 및 replay 공격 방지 대책 적용        &#x20;

![그림. 2.6 제어시스템 운영 정보, 제어명령 등 중요정보에 대한 위변조 및 replay 공격 방지 대책 적용   ](/files/WOq0yyWD9lyL0y2VJqAB)

![그림. 2.6 제어시스템 운영 정보, 제어명령 등 중요정보에 대한 위변조 및 replay 공격 방지 대책 적용   ](/files/H0T9IOrWo0MmHMcwmNxr)

![그림. 2.6 제어시스템 운영 정보, 제어명령 등 중요정보에 대한 위변조 및 replay 공격 방지 대책 적용  ](/files/dJ3B9C3XN7sniPimgi0f)

### 2.7 제어시스템 내 전달되는 제어명령 및 파라미터의 정상 범위를 식별하고 관리         &#x20;

![그림. 2.7 제어시스템 내 전달되는 제어명령 및 파라미터의 정상 범위를 식별하고 관리   ](/files/XzZdTNkAjIrWa2RQyJQk)

2.8 제어시스템 내 사용자 통신세션에 대해 세션타임아웃 적용      &#x20;

![그림. 2.8 제어시스템 내 사용자 통신세션에 대해 세션타임아웃 적용   ](/files/sp53U8pYKSctpbkMhC9A)

### 2.9 GPS 스푸핑/재밍 공격 등 시각동기화 서비스를 교란하기 위한 공격에 대비한 보안조치 수행        &#x20;

![그림. 2.9 GPS 스푸핑/재밍 공격 등 시각동기화 서비스를 교란하기 위한 공격에 대비한 보안조치 수행   ](/files/PNGRJieWkxA39kXyNnBR)

## 3. 패치관리  &#x20;

### 3.1 제어시스템에 대한 최신 업데이트, 보안패치를 안전하게 적용하기 위한 제조사 협력방안, 테스트 방안 등의 절차 수립         &#x20;

![그림. 3.1 제어시스템에 대한 최신 업데이트, 보안패치를 안전하게 적용하기 위한 제조사 협력방안, 테스트 방안 등의 절차 수립   ](/files/aFFm0Ixl4KAgdtfbd9MG)

### 3.2 외부 업체, 인터넷을 통한 다운로드 등의 경로로 반입된 각종 패치 업데이트 파일에 대해 무결성 검증 및 클린 PC를 통한 악성코드 존재 여부 검사 수행                   &#x20;

![그림. 3.2 외부 업체, 인터넷을 통한 다운로드 등의 경로로 반입된 각종 패치 업데이트 파일에 대해 무결성 검증 및 클린 PC를 통한 악성코드 존재 여부 검사 수행 ](/files/jO4PL5bJE7gpOCSLnM3J)

### 3.3 제어시스템 구성요서의 알려진 취약점에 대해 보안패치 적용 또는 상응하는 대응책 적용         &#x20;

![그림. 3.3 제어시스템 구성요서의 알려진 취약점에 대해 보안패치 적용 또는 상응하는 대응책 적용   ](/files/X18g31iDGirHR0JnrO7R)

![그림. 3.3 제어시스템 구성요서의 알려진 취약점에 대해 보안패치 적용 또는 상응하는 대응책 적용   ](/files/n385V5VnmcJ7PfUoaxoX)

### 3.4 운영체제, 응용프로그램, 펌웨어 등에 대해 안정성을 확인된 최신버전의 소프트웨어 사용 및 기술지원이 종료된 제품 미사용          &#x20;

![그림. 3.4 운영체제, 응용프로그램, 펌웨어 등에 대해 안정성을 확인된 최신버전의 소프트웨어 사용 및 기술지원이 종료된 제품 미사용   ](/files/uezpUjNJ33t5furpOmxD)

### 3.5 제어시스템 개선, 신규 시스템 도입, 패치 및 수정 시, 안전성을 테스트하기 위한 테스트베드 또는 시험환경을 구축           &#x20;

![그림. 3.5 제어시스템 개선, 신규 시스템 도입, 패치 및 수정 시, 안전성을 테스트하기 위한 테스트베드 또는 시험환경을 구축  ](/files/XF0lfalVpATFM5F5BRZo)

## 4. 네트워크 접근통제&#x20;

### 4.1 제어 네트워크는 업무망, 인터넷, CCTV망 등 외부망과 물리적으로 분리하여 사용        &#x20;

![그림. 4.1 제어 네트워크는 업무망, 인터넷, CCTV망 등 외부망과 물리적으로 분리하여 사용   ](/files/YnK0BiikhGOhZ1zwMUy8)

![그림. 4.1 제어 네트워크는 업무망, 인터넷, CCTV망 등 외부망과 물리적으로 분리하여 사용   ](/files/h8XUvm0qCjJKGE0E8BHF)

### 4.2 제어 네트워크 외부로 자료전달 시 물리적 일방향 자료전달 환경을 구축하여 외부에서 제어 네트워크의 침입을 차단         &#x20;

![그림. 4.2 제어 네트워크 외부로 자료전달 시 물리적 일방향 자료전달 환경을 구축하여 외부에서 제어 네트워크의 침입을 차단    ](/files/aUrPjRfBWLXiMsFiPXNP)

![그림. 4.2 제어 네트워크 외부로 자료전달 시 물리적 일방향 자료전달 환경을 구축하여 외부에서 제어 네트워크의 침입을 차단  ](/files/wHpjXSww0wKWXYY9QxfS)

### 4.3 제어 네트워크에 무선인터넷, 테더링, 외부망등 연결 등의 외부망 연결을 제한하고 점검          &#x20;

![그림. 4.3 제어 네트워크에 무선인터넷, 테더링, 외부망등 연결 등의 외부망 연결을 제한하고 점검   ](/files/Y749oQBv5Y3uAVIPSCvv)

![그림. 4.3 제어 네트워크에 무선인터넷, 테더링, 외부망등 연결 등의 외부망 연결을 제한하고 점검  ](/files/apJmHQHHuqWgiz8TC9zS)

### 4.5 제어 네트워크에 비인가된 시스템/기기에 대한 연결 및 접속을 차단      &#x20;

![그림. 4.5 제어 네트워크에 비인가된 시스템/기기에 대한 연결 및 접속을 차단   ](/files/rZWyE4cKgtaVb1n4WC1Z)

![그림. 4.5 제어 네트워크에 비인가된 시스템/기기에 대한 연결 및 접속을 차단   ](/files/EDhJbCRvjkaiZCnw9lSE)

### 4.6 물리적 일방향 자료전달 환경의 올바른 동작 및 운용에 대한 주기적인 점검 수행           &#x20;

![그림. 4.6 물리적 일방향 자료전달 환경의 올바른 동작 및 운용에 대한 주기적인 점검 수행   ](/files/3uHPkMj67A4iG5NkjQor)

![그림. 4.6 물리적 일방향 자료전달 환경의 올바른 동작 및 운용에 대한 주기적인 점검 수행   ](/files/RtgBkcjdf8APiybqd0XL)

### 4.7 제어 네트워크를 용도에 따른 세분화하고, 접근제어를 수행하여 제어시스템 운영에 필요한 네트워크, 시스템 간의 통신만 허용            &#x20;

![그림. 4.7 제어 네트워크를 용도에 따른 세분화하고, 접근제어를 수행하여 제어시스템 운영에 필요한 네트워크, 시스템 간의 통신만 허용   ](/files/RghCND9mICkAfvnME6es)

![그림. 4.7 제어 네트워크를 용도에 따른 세분화하고, 접근제어를 수행하여 제어시스템 운영에 필요한 네트워크, 시스템 간의 통신만 허용   ](/files/PRx2ufhYvKf935OPWI3R)

## 5. 물리적 접근통제&#x20;

### 5.1 제어시스템에 대해 네트워크 포트, USB 포트 등 외부 연결 접점에 대해 허가받은 사항을 제외하고 모두  물리적 또는 논리적으로 차단            &#x20;

![그림. 5.1 제어시스템에 대해 네트워크 포트, USB 포트 등 외부 연결 접점에 대해 허가받은 사항을 제외하고 모두  물리적 또는 논리적으로 차단   ](/files/QrNWsnGFo0eZ81twXx6q)

![그림. 5.1 제어시스템에 대해 네트워크 포트, USB 포트 등 외부 연결 접점에 대해 허가받은 사항을 제외하고 모두  물리적 또는 논리적으로 차단   ](/files/6CqxVU8MrfZkrZ3HUeUz)

### 5.2 제어시스템 구성요소를 물리적으로 보호할 수 있는 조치 적용(잠금장치가 있는 함체, 랙, 수납책상 등)         &#x20;

![그림. 5.2 제어시스템 구성요소를 물리적으로 보호할 수 있는 조치 적용(잠금장치가 있는 함체, 랙, 수납책상 등)   ](/files/sDLqRxmfSGVTCF3kUANK)

## 6. 보안위협 탐지   &#x20;

### 6.1 백신 프로그램 설치가 가능한 제어시스템 구성요소에 대해 악성코드 감염 및 차단을 위한 백신 프로그램 설치          &#x20;

![그림. 6.1 백신 프로그램 설치가 가능한 제어시스템 구성요소에 대해 악성코드 감염 및 차단을 위한 백신 프로그램 설치   ](/files/eF1vxjL8eKNEg31COTwj)

![ 그림. 6.1 백신 프로그램 설치가 가능한 제어시스템 구성요소에 대해 악성코드 감염 및 차단을 위한 백신 프로그램 설치      ](/files/l0dHqbY3OjsqOuRtx5N0)

### 6.2 이상 트래픽 발생 탐지 등 제어시스템 내의 보안 관리를 위해 적합한 침입탐지시스템 등을 구축 및 운용하고, 구축된 보안 솔루션 및 보안장비에서 탐지한 보안 이벤트에 대해 모니터링 수행                    &#x20;

![그림. 6.2 이상 트래픽 발생 탐지 등 제어시스템 내의 보안 관리를 위해 적합한 침입탐지시스템 등을 구축 및 운용하고, 구축된 보안 솔루션 및 보안장비에서 탐지한 보안 이벤트에 대해 모니터링 수행   ](/files/SiJqQ4WuO4BH3A15umum)

## 7. 복구대응&#x20;

### 7.1 제어시스템 대상 사이버 위기대응 메뉴얼을 수립     &#x20;

![그림. 7.1 제어시스템 대상 사이버 위기대응 메뉴얼을 수립    ](/files/qNVAVw8L3kiicXKi4fST)

### 7.2 제어시스템 대상 사이버 위기대응 훈련을 정기적으로 시행    &#x20;

![그림. 7.2 제어시스템 대상 사이버 위기대응 훈련을 정기적으로 시행  ](/files/CpFqPlG0OTV3bFBdB8XW)

### 7.3 제어시스템 침해사고 대응을 위한 제어시스템 설정, 중요 데이터 등을 백업 및 관리          &#x20;

![그림. 7.3 제어시스템 침해사고 대응을 위한 제어시스템 설정, 중요 데이터 등을 백업 및 관리   ](/files/MZjEeUPyOdmc6O8l2NXT)

### 7.4 제어시스템의 장애발생, 사이버 공격, 물리적 테러 등에 대한 비상계획 수립         &#x20;

![그림. 7.4 제어시스템의 장애발생, 사이버 공격, 물리적 테러 등에 대한 비상계획 수립   ](/files/3QWmFUStpcRZRQcw6C1J)

7.5 제어시스템의 장애발생, 사이버 공격, 물리적 테러 등에 대한 비상계획 훈련을 정기적으로 시행         &#x20;

![그림. 7.5 제어시스템의 장애발생, 사이버 공격, 물리적 테러 등에 대한 비상계획 훈련을 정기적으로 시행   ](/files/XGm2FSk3OKB3ApoWt0jp)

### 7.6 제어시스템 조작불능에 대비하여 수작업 운전 매뉴얼 작성 및 교육훈련 시행        &#x20;

![그림. 7.6 제어시스템 조작불능에 대비하여 수작업 운전 매뉴얼 작성 및 교육훈련 시행   ](/files/nrBwnwovgw6CwGnIwDFd)

### 7.7 제어시스템의 각종 이벤트에 대한 로그를 관리하기 위한 중앙집중식 로그 관리 수행       &#x20;

![그림. 7.7 제어시스템의 각종 이벤트에 대한 로그를 관리하기 위한 중앙집중식 로그 관리 수행  ](/files/afS8zy5wWTOkWRd7El8P)

### 7.8 제어시스템 구성요소의 기준 형상을 설정하고 변경 및 업데이트 시 형상관리 수행        &#x20;

![그림. 7.8 제어시스템 구성요소의 기준 형상을 설정하고 변경 및 업데이트 시 형상관리 수행  ](/files/p9greo1tV4sg3Lryf6qG)

### 7.9 제어시스템 주요 장비 및 제어 네트워크 장비에 대해 이중화  &#x20;

![그림. 7.9 제어시스템 주요 장비 및 제어 네트워크 장비에 대해 이중화   ](/files/NBDb18pjkkU9J80e2UZE)

### 7.10 제어시스템 보호를 위한 화재탐지 설비 및 화재 진압설비를 구비   &#x20;

![그림. 7.10 제어시스템 보호를 위한 화재탐지 설비 및 화재 진압설비를 구비 ](/files/EYe8nf17ucUuUn1xTaRu)

### 7.11 제어시스템 보호를 위한 누수탐지 설비 및 침수 대응 장비 구비      &#x20;

![그림. 7.11 제어시스템 보호를 위한 누수탐지 설비 및 침수 대응 장비 구비 ](/files/X99suGFLMvtEAKcu0Ydq)

### 7.12 제어시스템에 대하여 정기적으로 사이버 위험 시나리오를 식별하고, 완화 방안 수립       &#x20;

![ 그림. 7.12 제어시스템에 대하여 정기적으로 사이버 위험 시나리오를 식별하고, 완화 방안 수립   ](/files/roIJA9skJNvhvuLwVlgp)

## 8. 보안관리&#x20;

### 8.1 제어시스템 구성요소에 대한 자산정보(담당자, 펌웨어 버전, 설치 SW 등)를 항상 최신으로 유지관리        &#x20;

![그림. 8.1 제어시스템 구성요소에 대한 자산정보(담당자, 펌웨어 버전, 설치 SW 등)를 항상 최신으로 유지관리    ](/files/pPT9GyxecCGHhQ9c6B3H)

### 8.2 제어시스템 중요 구성요소가 설치된 장소를 보호구역으로 설정      &#x20;

![그림. 8.2 제어시스템 중요 구성요소가 설치된 장소를 보호구역으로 설정   ](/files/BjkQEjXITGCpCQQ1SHPr)

### 8.3 제어시스템에서 USB 등 이동형 저장매체를 사용해야 하는 경우, 사전 정의된 정책에 따른 사용        &#x20;

![그림. 8.3 제어시스템에서 USB 등 이동형 저장매체를 사용해야 하는 경우, 사전 정의된 정책에 따른 사용   ](/files/zyjEWSpPpB9iiMkNOk5W)

![그림. 8.3 제어시스템에서 USB 등 이동형 저장매체를 사용해야 하는 경우, 사전 정의된 정책에 따른 사용   ](/files/wNHjLJqDyEwyLwoEKthk)

### 8.4 제어 네트워크에 연결되는 외부 정보통신기기 반출입시 클린존 통과, 관리대장 작성 등 관리절차 마련        &#x20;

![그림. 8.4 제어 네트워크에 연결되는 외부 정보통신기기 반출입시 클린존 통과, 관리대장 작성 등 관리절차 마련   ](/files/9ujn2vr3NhRBPQC3sSM6)

### 8.5 제어시스템의 특성을 반영한 정보보안 정책, 지침을 수립       &#x20;

![그림. 8.5 제어시스템의 특성을 반영한 정보보안 정책, 지침을 수립   ](/files/LAEogil68d6KiqychjHL)

![그림. 8.5 제어시스템의 특성을 반영한 정보보안 정책, 지침을 수립  ](/files/WMUQMQpKcimaYsHydKCg)

### 8.6 제어시스템 운영업무에 대해 표준업무절차서를 작성하고 적용  &#x20;

![그림. 8.6 제어시스템 운영업무에 대해 표준업무절차서를 작성하고 적용  ](/files/qlZZX4J1iJ2tFYYC9Zlq)

### 8.7 제어시스템 유지보수를 위한 전용 장비(노트북 등)를 마련하고 관련 정책을 시행          &#x20;

![그림. 8.7 제어시스템 유지보수를 위한 전용 장비(노트북 등)를 마련하고 관련 정책을 시행   ](/files/vwqNJ1tBgWImubzNX5mt)

## 9. 교육훈련 &#x20;

### 9.1 제어시스템 운전원, 관리자, 유지보수인력, 보안인력에 대해 각 직무별 직무교육을 정기적으로 실시        &#x20;

![그림. 9.1 제어시스템 운전원, 관리자, 유지보수인력, 보안인력에 대해 각 직무별 직무교육을 정기적으로 실시  ](/files/D5bwTcAi9IHO30WwM1d1)

### 취약점 진단 서적 -Coupang-

<table data-view="cards"><thead><tr><th></th><th></th><th data-hidden data-card-cover data-type="files"></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3>웹 보안 담당자를 위한 취약점 진단 스타트 가이드 [쿠팡]</h3></td><td><ul><li>ISBN: 9791158390556</li><li>저자: 우에노 센 저/양현 역</li><li>옮긴이/역자: 양현</li></ul></td><td><a href="/files/gerI73x6xW2RWie3GVci">/files/gerI73x6xW2RWie3GVci</a></td><td><a href="https://link.coupang.com/a/WozcG">https://link.coupang.com/a/WozcG</a></td></tr><tr><td><h3>해킹 패턴과 시스템 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9791195266715</li><li>저자: 김광진</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/eXCcwoxnxKryOHPd2MfS">/files/eXCcwoxnxKryOHPd2MfS</a></td><td><a href="https://link.coupang.com/a/Woz7U">https://link.coupang.com/a/Woz7U</a></td></tr><tr><td><h3>누구나 쉽게 따라 하는 웹 취약점 진단 기술 [쿠팡]</h3></td><td><ul><li>ISBN: 9791156342489</li><li>저자: 여동균 저</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/FHC4epz9B0h9fpCPzWfo">/files/FHC4epz9B0h9fpCPzWfo</a></td><td><a href="https://link.coupang.com/a/WoAK7">https://link.coupang.com/a/WoAK7</a></td></tr><tr><td><h3>안드로이드 모바일 앱 모의해킹 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779310</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/ToZ0OlLlKRg7lUa7iMtR">/files/ToZ0OlLlKRg7lUa7iMtR</a></td><td><a href="https://link.coupang.com/a/WoBFP">https://link.coupang.com/a/WoBFP</a></td></tr><tr><td><h3>Nmap NSE를 활용한 보안 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960774933</li><li>저자: 조정원</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li></ul></td><td><a href="/files/ErpBd9MoQmpGDy7gBQUq">/files/ErpBd9MoQmpGDy7gBQUq</a></td><td><a href="https://link.coupang.com/a/WoCau">https://link.coupang.com/a/WoCau</a></td></tr><tr><td><h3>보안 위협 예측 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779464</li><li>저자: 존 피어츠,데이비드 디센토,이인 데이비슨,윌 그레...</li><li>옮긴이/역자: 윤영빈</li></ul></td><td><a href="/files/BbJHQprpgiPXhODxxDRJ">/files/BbJHQprpgiPXhODxxDRJ</a></td><td><a href="https://link.coupang.com/a/WoCNK">https://link.coupang.com/a/WoCNK</a></td></tr><tr><td><h3>팀장부터 CEO까지 알아야 할 기업 정보보안 가이드 [쿠팡]</h3></td><td><ul><li>저자: 강은성</li><li>ISBN: 9791162245064</li></ul></td><td><a href="/files/c7kwDieDy5194FzFEJEW">/files/c7kwDieDy5194FzFEJEW</a></td><td><a href="https://link.coupang.com/a/WoDuB">https://link.coupang.com/a/WoDuB</a></td></tr><tr><td><h3>보안컨설팅과 보안실무 [쿠팡]</h3></td><td><ul><li>발행언어: 한국어</li><li>쿠팡상품번호: 5379820663 - 7988247650</li></ul></td><td><a href="/files/5cGzfR3jbLR1VsX62EG6">/files/5cGzfR3jbLR1VsX62EG6</a></td><td><a href="https://link.coupang.com/a/WoDP5">https://link.coupang.com/a/WoDP5</a></td></tr><tr><td><h3>실전 정보기술 컨설팅 [쿠팡]</h3></td><td><ul><li>ISBN: 9788978125147</li><li>대학 출판부: 국민대학교</li><li>쿠팡상품번호: 7124174011 - 17844911530</li></ul></td><td><a href="/files/S9UWOs5H8VOZn00GcDBU">/files/S9UWOs5H8VOZn00GcDBU</a></td><td><a href="https://link.coupang.com/a/WoEcC">https://link.coupang.com/a/WoEcC</a></td></tr></tbody></table>

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# PC 취약점 진단 분석 평가 방법

출처 : \[2021.03] 과학기술정보통신부, 한국인터넷진흥원 발간 내용 "주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법 상세가이드"

## PC 취약점 진단 분석 평가 방법 &#x20;

![그림. PC 취약점 진단 리스트 ](/files/0N9HoSyesUACef7c2eQe)

## 1. 계정관리&#x20;

### 1.1 패스워드의 주기적 변경    &#x20;

![그림. 1.1 패스워드의 주기적 변경  ](/files/ghRe3I3etowGz4lq894N)

![그림. 1.1 패스워드의 주기적 변경   ](/files/N2VfxqZy8HC4lPVWBRdW)

![그림. 1.1 패스워드의 주기적 변경   ](/files/gE7pwaYIzJ2HW1TsQXiJ)

### 1.2 패스워드 정책이 해당 기관의 보안 정책에 적합하게 설정      &#x20;

![그림. 1.2 패스워드 정책이 해당 기관의 보안 정책에 적합하게 설정    ](/files/l9SdQdFxnsV3anqKyiUb)

![그림. 1.2 패스워드 정책이 해당 기관의 보안 정책에 적합하게 설정   ](/files/BLQMWrIvQ6Me6OGViBmz)

![그림. 1.2 패스워드 정책이 해당 기관의 보안 정책에 적합하게 설정   ](/files/x5BixA7VOeDxopGwbSVy)

### 1.3 복구 콘솔에서 자동 로그온을 금지하도록 설정     &#x20;

![그림. 1.3 복구 콘솔에서 자동 로그온을 금지하도록 설정    ](/files/Vqdp6A59OTKEAjJTqflf)

![그림. 1.3 복구 콘솔에서 자동 로그온을 금지하도록 설정   ](/files/Tr1g6TPtIkx7Ymt3lj1b)

## 2. 서비스 관리 &#x20;

### 2.1 공유폴더 제거  &#x20;

![그림. 2.1 공유폴더 제거   ](/files/ZhLzJBRWqvS5zXvVyRPF)

![그림. 2.1 공유폴더 제거   ](/files/kntLxWHc6PPLFW1Jjm4J)

![그림. 2.1 공유폴더 제거   ](/files/Ve6kBQpoKF5YP8mAON80)

![그림. 2.1 공유폴더 제거   ](/files/8iFlPkbUByB05NShvpS3)

![그림. 2.1 공유폴더 제거   ](/files/0R74b7g70SM064rsh7QF)

### 2.2 불필요한 서비스 제거  &#x20;

![그림. 2.2 불필요한 서비스 제거  ](/files/s5Q6OM4CzhqS1eVNvpFL)

![그림. 2.2 불필요한 서비스 제거  ](/files/OYRwLb01bC8O2zWVaDcZ)

![그림. 2.2 불필요한 서비스 제거   ](/files/wwXSDyZQUSlEn0Q9WtKh)

### 2.3 Windows Messenger(MSN, .NET 메신저 등)와 같은 사용 메신저의 사용 금지    &#x20;

![그림. 2.3 Windows Messenger(MSN, .NET 메신저 등)와 같은 사용 메신저의 사용 금지    ](/files/yKecz6lDRqdv9QJ0MN61)

![그림. 2.3 Windows Messenger(MSN, .NET 메신저 등)와 같은 사용 메신저의 사용 금지   ](/files/CDN2lNqOBLYPbtsuDS4f)

### 2.4 파일 시스템을 NTFS 포맷으로 설정   &#x20;

![그림. 2.4 파일 시스템을 NTFS 포맷으로 설정   ](/files/Ol2k2ExxM7dzycRXqiQH)

![그림. 2.4 파일 시스템을 NTFS 포맷으로 설정   ](/files/CWpHOBv7b9aF4LpR22hF)

![그림. 2.4 파일 시스템을 NTFS 포맷으로 설정   ](/files/eiOK4I4mcTvqrIyR7YaD)

### 2.5 대상 시스템이 Windows 서버를 제외한 다른 OS 로 멀티 부팅이 가능하지 않도록 설정         &#x20;

![그림. 2.5 대상 시스템이 Windows 서버를 제외한 다른 OS 로 멀티 부팅이 가능하지 않도록 설정   ](/files/VZ3UCi2vpF6S7axNR4Gh)

![그림. 2.5 대상 시스템이 Windows 서버를 제외한 다른 OS 로 멀티 부팅이 가능하지 않도록 설정     ](/files/HPZlM8hDxhzdrP7UAv1S)

### 2.6 브라우저 종료 시 임시 인터넷 파일 폴더의 내용을 삭제하도록 설정        &#x20;

![그림. 2.6 브라우저 종료 시 임시 인터넷 파일 폴더의 내용을 삭제하도록 설정  ](/files/Wi56zE9rXNKRJ7Few8un)

![그림. 2.6 브라우저 종료 시 임시 인터넷 파일 폴더의 내용을 삭제하도록 설정   ](/files/8M4Aiw8UAB9em6myp3M6)

## 3. 패치 관리

### 3.1 HOT FIX 등 최신 보안패치 적용   &#x20;

![그림. 3.1 HOT FIX 등 최신 보안패치 적용   ](/files/P5v8MdSVuhF0z8iffyrV)

![그림. 3.1 HOT FIX 등 최신 보안패치 적용   ](/files/99sVZHZSxPeGuR0Mirka)

![그림. 3.1 HOT FIX 등 최신 보안패치 적용   ](/files/Gvf9PkkX8xAm4nNU3Wju)

### 3.2 최신 서비스팩 적용  &#x20;

![그림. 3.2 최신 서비스팩 적용    ](/files/3D9SbXShh60n6J2PVc7U)

![그림. 3.2 최신 서비스팩 적용   ](/files/OZDwKIujOW7nHp3vD6ry)

### 3.3 MS-Office, 한글, 어도비 아크로벳 등의 응용 프로그램에 대한 최신 보안 패치 및 벤더 권고사항 적용           &#x20;

![그림. 3.3 MS-Office, 한글, 어도비 아크로벳 등의 응용 프로그램에 대한 최신 보안 패치 및 벤더 권고사항 적용  ](/files/w50X2532arkjJvi1qeCW)

![그림. 3.3 MS-Office, 한글, 어도비 아크로벳 등의 응용 프로그램에 대한 최신 보안 패치 및 벤더 권고사항 적용   ](/files/aPxDaLD0N4PoqZtnCvC0)

![그림. 3.3 MS-Office, 한글, 어도비 아크로벳 등의 응용 프로그램에 대한 최신 보안 패치 및 벤더 권고사항 적용   ](/files/OvM0dz2bIjj6vSPkUcTd)

## 4. 보안 관리&#x20;

### 4.1 바이러스 백신 프로그램 설치 및 주기적 업데이트      &#x20;

![그림. 4.1 바이러스 백신 프로그램 설치 및 주기적 업데이트  ](/files/6TZfjZSWsLC4KHIl94Vw)

![그림. 4.1 바이러스 백신 프로그램 설치 및 주기적 업데이트   ](/files/qynDyMpsM91ijdvKVucf)

![그림. 4.1 바이러스 백신 프로그램 설치 및 주기적 업데이트   ](/files/Wa6wwf5RudmeoCIZ75fH)

![그림. 4.1 바이러스 백신 프로그램 설치 및 주기적 업데이트   ](/files/3DDwUHbFyegPxeL8rioi)

### 4.2 바이러스 백신 프로그램에서 제공하는 실시간 감사 기능 활성화     &#x20;

![그림. 4.2 바이러스 백신 프로그램에서 제공하는 실시간 감사 기능 활성화   ](/files/HBDdBELYkjPMbCMrjVWX)

![그림. 4.2 바이러스 백신 프로그램에서 제공하는 실시간 감사 기능 활성화   ](/files/4QGNEjat1quozFy3Zs0R)

![그림. 4.2 바이러스 백신 프로그램에서 제공하는 실시간 감사 기능 활성화   ](/files/d3N9RtGH7rr5MjV6s5ys)

### 4.3 OS 에서 제공하는 침입차단 기능 활성화   &#x20;

![그림. 4.3 OS 에서 제공하는 침입차단 기능 활성화  ](/files/byQpygQ1wzPANw8eNjC2)

![그림. 4.3 OS 에서 제공하는 침입차단 기능 활성화   ](/files/TX89ORbiJSaYlb0Zh0ob)

### 4.4 화면보호기 대기 시간을 5\~10분으로 설정 및 재시작 시 암호로 보로하도록 설정    &#x20;

![그림. 4.4 화면보호기 대기 시간을 5\~10분으로 설정 및 재시작 시 암호로 보로하도록 설정   ](/files/EVHySbfrnF9FjINnPp8u)

![그림. 4.4 화면보호기 대기 시간을 5\~10분으로 설정 및 재시작 시 암호로 보로하도록 설정    ](/files/OIttn46ixw7yrMVKHeWn)

![그림. 4.4 화면보호기 대기 시간을 5\~10분으로 설정 및 재시작 시 암호로 보로하도록 설정   ](/files/jOXDVUBSEAWBwEbcFwRx)

### 4.5 CD, DVD, USB 메모리 등과 같은 미디어의 자동실행 방지 등 이동식 미디어에 대한 보안대책 수립         &#x20;

![그림. 4.5 CD, DVD, USB 메모리 등과 같은 미디어의 자동실행 방지 등 이동식 미디어에 대한 보안대책 수립   ](/files/14OIWF9qOA2E0S3wDPQw)

![그림. 4.5 CD, DVD, USB 메모리 등과 같은 미디어의 자동실행 방지 등 이동식 미디어에 대한 보안대책 수립    ](/files/qly1St3cJAZpboNhhUzc)

### 4.6 PC 내부의 미사용(3개월) ActiveX 제거&#x20;

![그림. 4.6 PC 내부의 미사용(3개월) ActiveX 제거  ](/files/YpBCkkEzjuvz0vUrol41)

![그림. 4.6 PC 내부의 미사용(3개월) ActiveX 제거  ](/files/ceQXuuvNNuIB6pSXehuR)

### 4.7 원격 지원을 금지하도록 정책 설정     &#x20;

![그림. 4.7 원격 지원을 금지하도록 정책 설정   ](/files/ScAXwdepLXOq6T3bwebT)

![그림. 4.7 원격 지원을 금지하도록 정책 설정   ](/files/460ixc40l9HPObBgFKJB)

## 부록 &#x20;

![그림. 부록    ](/files/L1E38E9xg4VaafSVDGAl)

![그림. 부록     ](/files/p30Z3uCtZqcPJeOUYbc5)

### 취약점 진단 서적 -Coupang-

<table data-view="cards"><thead><tr><th></th><th></th><th data-hidden data-card-cover data-type="files"></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3>웹 보안 담당자를 위한 취약점 진단 스타트 가이드 [쿠팡]</h3></td><td><ul><li>ISBN: 9791158390556</li><li>저자: 우에노 센 저/양현 역</li><li>옮긴이/역자: 양현</li></ul></td><td><a href="/files/gerI73x6xW2RWie3GVci">/files/gerI73x6xW2RWie3GVci</a></td><td><a href="https://link.coupang.com/a/WozcG">https://link.coupang.com/a/WozcG</a></td></tr><tr><td><h3>해킹 패턴과 시스템 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9791195266715</li><li>저자: 김광진</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/eXCcwoxnxKryOHPd2MfS">/files/eXCcwoxnxKryOHPd2MfS</a></td><td><a href="https://link.coupang.com/a/Woz7U">https://link.coupang.com/a/Woz7U</a></td></tr><tr><td><h3>누구나 쉽게 따라 하는 웹 취약점 진단 기술 [쿠팡]</h3></td><td><ul><li>ISBN: 9791156342489</li><li>저자: 여동균 저</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/FHC4epz9B0h9fpCPzWfo">/files/FHC4epz9B0h9fpCPzWfo</a></td><td><a href="https://link.coupang.com/a/WoAK7">https://link.coupang.com/a/WoAK7</a></td></tr><tr><td><h3>안드로이드 모바일 앱 모의해킹 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779310</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/ToZ0OlLlKRg7lUa7iMtR">/files/ToZ0OlLlKRg7lUa7iMtR</a></td><td><a href="https://link.coupang.com/a/WoBFP">https://link.coupang.com/a/WoBFP</a></td></tr><tr><td><h3>Nmap NSE를 활용한 보안 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960774933</li><li>저자: 조정원</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li></ul></td><td><a href="/files/ErpBd9MoQmpGDy7gBQUq">/files/ErpBd9MoQmpGDy7gBQUq</a></td><td><a href="https://link.coupang.com/a/WoCau">https://link.coupang.com/a/WoCau</a></td></tr><tr><td><h3>보안 위협 예측 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779464</li><li>저자: 존 피어츠,데이비드 디센토,이인 데이비슨,윌 그레...</li><li>옮긴이/역자: 윤영빈</li></ul></td><td><a href="/files/BbJHQprpgiPXhODxxDRJ">/files/BbJHQprpgiPXhODxxDRJ</a></td><td><a href="https://link.coupang.com/a/WoCNK">https://link.coupang.com/a/WoCNK</a></td></tr><tr><td><h3>팀장부터 CEO까지 알아야 할 기업 정보보안 가이드 [쿠팡]</h3></td><td><ul><li>저자: 강은성</li><li>ISBN: 9791162245064</li></ul></td><td><a href="/files/c7kwDieDy5194FzFEJEW">/files/c7kwDieDy5194FzFEJEW</a></td><td><a href="https://link.coupang.com/a/WoDuB">https://link.coupang.com/a/WoDuB</a></td></tr><tr><td><h3>보안컨설팅과 보안실무 [쿠팡]</h3></td><td><ul><li>발행언어: 한국어</li><li>쿠팡상품번호: 5379820663 - 7988247650</li></ul></td><td><a href="/files/5cGzfR3jbLR1VsX62EG6">/files/5cGzfR3jbLR1VsX62EG6</a></td><td><a href="https://link.coupang.com/a/WoDP5">https://link.coupang.com/a/WoDP5</a></td></tr><tr><td><h3>실전 정보기술 컨설팅 [쿠팡]</h3></td><td><ul><li>ISBN: 9788978125147</li><li>대학 출판부: 국민대학교</li><li>쿠팡상품번호: 7124174011 - 17844911530</li></ul></td><td><a href="/files/S9UWOs5H8VOZn00GcDBU">/files/S9UWOs5H8VOZn00GcDBU</a></td><td><a href="https://link.coupang.com/a/WoEcC">https://link.coupang.com/a/WoEcC</a></td></tr></tbody></table>

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# DBMS 취약점 진단 분석 평가 방법

출처 : \[2021.03] 과학기술정보통신부, 한국인터넷진흥원 발간 내용 "주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법 상세가이드"

## DBMS 취약점 진단 분석 평가 방법

![그림. DBMS 취약점 진단 리스트        ](/files/VFEKpQpb3CJ46mcmW4LF)

## 1. 계정 관리

### 1.1 기본 계정의 패스워드, 정책 등을 변경하여 사용&#x20;

![그림. 1.1 기본 계정의 패스워드, 정책 등을 변경하여 사용 ](/files/1DSGtmnrsqpEtFnfGtnt)

![그림. 1.1 기본 계정의 패스워드, 정책 등을 변경하여 사용 ](/files/Q03T752yC8HcGNZ7kYKY)

![그림. 1.1 기본 계정의 패스워드, 정책 등을 변경하여 사용 ](/files/45KqBjgotthwEkaTp7wN)

### 1.2. 데이터베이스의 불필요 계정을 제거하거나, 잠금설정 후 사용&#x20;

![그림. 1.2. 데이터베이스의 불필요 계정을 제거하거나, 잠금설정 후 사용 ](/files/3t644Q850b1k3uBvv5Nm)

![그림. 1.2. 데이터베이스의 불필요 계정을 제거하거나, 잠금설정 후 사용 ](/files/bUztdNMaEvGciYICvDGu)

### 1.3 패스워드의 사용기간 및 복잡도를 기관 정책에 맞도록 설정&#x20;

![그림. 1.3 패스워드의 사용기간 및 복잡도를 기관 정책에 맞도록 설정 ](/files/5UXSw8nH0hfamsMZqCCM)

![그림. 1.3 패스워드의 사용기간 및 복잡도를 기관 정책에 맞도록 설정 ](/files/y1yExbAGlQUVJnHkWXbR)

![그림. 1.3 패스워드의 사용기간 및 복잡도를 기관 정책에 맞도록 설정 ](/files/Ldy2ye5Xg8XQ97D1cQqv)

![그림. 1.3 패스워드의 사용기간 및 복잡도를 기관 정책에 맞도록 설정 ](/files/LC8khSmHdZ933WDa3mAn)

### 1.4 데이터베이스 관리자 권한을 꼭 필요한 계정 및 그룹에 허용&#x20;

![그림. 1.4 데이터베이스 관리자 권한을 꼭 필요한 계정 및 그룹에 허용 ](/files/Pu15O0JBKIStzWk0TojR)

![그림. 1.4 데이터베이스 관리자 권한을 꼭 필요한 계정 및 그룹에 허용 ](/files/oVd5OnBW88Qc2PpnYOAg)

![그림. 1.4 데이터베이스 관리자 권한을 꼭 필요한 계정 및 그룹에 허용 ](/files/4gbPdTLIelyqrg9kAXZL)

![그림. 1.4 데이터베이스 관리자 권한을 꼭 필요한 계정 및 그룹에 허용 ](/files/Pzwac1aur4xhIGruuE5G)

### 1.5 패스워드 재사용에 대한 제약 설정&#x20;

![그림. 1.5 패스워드 재사용에 대한 제약 설정 ](/files/vt50zhToKpPS9XH7N0aG)

![그림. 1.5 패스워드 재사용에 대한 제약 설정 ](/files/4ssPf0ClOc8piJxPJZXI)

![그림. 1.5 패스워드 재사용에 대한 제약 설정 ](/files/r6Veje4FAbu8PTra8oC1)

### 1.6 DB 사용자 계정을 개별적으로 부여하여 사용&#x20;

![그림. 1.6 DB 사용자 계정을 개별적으로 부여하여 사용 ](/files/p5jNk9OsZCah7544lo4s)

![그림. 1.6 DB 사용자 계정을 개별적으로 부여하여 사용 ](/files/siCjkuLrj16vOknEZJLC)

## 2. 접근관리&#x20;

### 2.1 원격에서 DB 서버로의 접속 제한&#x20;

![그림. 2.1 원격에서 DB 서버로의 접속 제한 ](/files/TtFvVpdNgEWGI4ImgxdJ)

![그림. 2.1 원격에서 DB 서버로의 접속 제한 ](/files/PL71tir1SSwLNvu2hvhL)

![그림. 2.1 원격에서 DB 서버로의 접속 제한 ](/files/c7BLj8nisv2c2lh8qVmM)

![그림. 2.1 원격에서 DB 서버로의 접속 제한 ](/files/KY9kmZd5kvQbdzC16T8y)

### 2.2 DBA 이외의 인가되지 않은 사용자가 시스템 테이블에 접근할 수 없도록 설정&#x20;

![그림. 2.2 DBA 이외의 인가되지 않은 사용자가 시스템 테이블에 접근할 수 없도록 설정 ](/files/OoPdDe20e07H0Dn1SmLE)

![그림. 2.2 DBA 이외의 인가되지 않은 사용자가 시스템 테이블에 접근할 수 없도록 설정 ](/files/hxExycEk5AAXz7enCgqN)

### 2.3 리스너의 패스워드를 설정하여 사용&#x20;

![그림. 2.3 리스너의 패스워드를 설정하여 사용 ](/files/YMhJ93OOAKBS4IiyQLEw)

### 2.4 불필요한 ODBC/OLE-DB 데이터 소스와 드라이브를 제거하여 사용&#x20;

![그림. 2.4 불필요한 ODBC/OLE-DB 데이터 소스와 드라이브를 제거하여 사용 ](/files/sP29ahAG4o6Il1GE4283)

![그림. 2.4 불필요한 ODBC/OLE-DB 데이터 소스와 드라이브를 제거하여 사용 ](/files/uqIGokni6h7qT447JBON)

### 2.5 일정 횟수의 로그인 실패 시 이에 대한 잠금정책 설정&#x20;

![그림. 2.5 일정 횟수의 로그인 실패 시 이에 대한 잠금정책 설정 ](/files/Sj6h4biQ5YD6dFMHflH6)

![그림. 2.5 일정 횟수의 로그인 실패 시 이에 대한 잠금정책 설정 ](/files/2rj18XdPARsIOTpJZWp2)

![그림. 2.5 일정 횟수의 로그인 실패 시 이에 대한 잠금정책 설정 ](/files/TQMt6qxXkPYIIFjV8a7F)

### 2.6 데이터베이스의 주요 파일 보호 등을 위해 DB계정의 umask 를 022 이상으로 설정하여 사용&#x20;

![그림. 2.6 데이터베이스의 주요 파일 보호 등을 위해 DB계정의 umask 를 022 이상으로 설정하여 사용 ](/files/ZHRKaoDqz7GOqyUUVQTz)

### 2.7. 데이터베이스의 주요 설정파일, 패스워드 파일 등과 같은 주요 파일들의 접근 권한이 적절하게 설정&#x20;

![그림. 2.7. 데이터베이스의 주요 설정파일, 패스워드 파일 등과 같은 주요 파일들의 접근 권한이 적절하게 설정 ](/files/yHQDTL3jtJrPQjPp9oLS)

![그림. 2.7. 데이터베이스의 주요 설정파일, 패스워드 파일 등과 같은 주요 파일들의 접근 권한이 적절하게 설정 ](/files/VzOZWQQiqkyJDpiPBDtq)

![그림. 2.7. 데이터베이스의 주요 설정파일, 패스워드 파일 등과 같은 주요 파일들의 접근 권한이 적절하게 설정 ](/files/kYNqsGaCzCvo5AMdRwd0)

### 2.8 관리자 이외의 사용자가 오라클 리스너의 접속을 통해 리스너 로그 및 trace 파일에 대한 변경 제한&#x20;

![그림. 2.8 관리자 이외의 사용자가 오라클 리스너의 접속을 통해 리스너 로그 및 trace 파일에 대한 변경 제한 ](/files/jVwEW67UOgkem3A8EmmP)

## 3. 옵션관리&#x20;

### 3.1 응용프로그램 또는 DBA 계정의 Role 이 Public 으로 설정되지 않도록 설정&#x20;

![그림. 3.1 응용프로그램 또는 DBA 계정의 Role 이 Public 으로 설정되지 않도록 설정 ](/files/qK7hKoFxukzMHxnaYIe1)

![그림. 3.1 응용프로그램 또는 DBA 계정의 Role 이 Public 으로 설정되지 않도록 설정 ](/files/5YgYFbkr0tFtqpjuhxjH)

### 3.2 OS\_*ROLES, REMOTEOSAUTHENTICATION, REMOTE\_OS\_ROLES 를 FALSE 로 설정* &#x20;

![그림. 3.2 OS\_ROLES, REMOTEOSAUTHENTICATION, REMOTE\_OS\_ROLES 를 FALSE 로 설정](/files/x9lMHskTe42IbMg4dZua)

![그림. 3.2 OS\_ROLES, REMOTEOSAUTHENTICATION, REMOTE\_OS\_ROLES 를 FALSE 로 설정](/files/eTho5wMM7pCJO0tysPoH)

### 3.3 패스워드 확인함수가 설정되어 적용&#x20;

![ 그림. 3.3 패스워드 확인함수가 설정되어 적용 ](/files/mEez1vup4kzPuaD2Qu1a)

![그림. 3.3 패스워드 확인함수가 설정되어 적용 ](/files/m8K7xqe0RKzxEArKLy4B)

![그림. 3.3 패스워드 확인함수가 설정되어 적용 ](/files/FJuznl1fLseW02goQTcy)

### 3.4 인가되지 않은 Object Owner의 제한&#x20;

![그림. 3.4 인가되지 않은 Object Owner의 제한 ](/files/hNRCOxE5L0yZoMfev4U8)

![그림. 3.4 인가되지 않은 Object Owner의 제한 ](/files/VUijD4nC8xlYkWjWPs1c)

### 3.5 인가되지 않은 GRANT OPTION 사용 제한&#x20;

![그림. 3.5 인가되지 않은 GRANT OPTION 사용 제한 ](/files/KHfNGvmSJO9M2rqPu4HS)

![그림. 3.5 인가되지 않은 GRANT OPTION 사용 제한 ](/files/NUzDEWJwWPKBb7aQCmuh)

![그림. 3.5 인가되지 않은 GRANT OPTION 사용 제한 ](/files/haOePM7Sf3pf6S3Yfw0X)

### 3.6 데이터베이스의 자원 제한 기능을 TRUE 로 설정&#x20;

![그림. 3.6 데이터베이스의 자원 제한 기능을 TRUE 로 설정 ](/files/nXJIbFd2yZbtDnc2WCJA)

## 4. 패치관리&#x20;

### 4.1 데이터베이스에 대해 최신 보안패치와 벤더 권고사항을 모두 적용&#x20;

![그림. 4.1 데이터베이스에 대해 최신 보안패치와 벤더 권고사항을 모두 적용 ](/files/iXtJDOlf7HJEqd8H1oCl)

![그림. 4.1 데이터베이스에 대해 최신 보안패치와 벤더 권고사항을 모두 적용 ](/files/364zQTOupo6Z6KWrLxqe)

![그림. 4.1 데이터베이스에 대해 최신 보안패치와 벤더 권고사항을 모두 적용 ](/files/KK42h3G3ZRfcJgppT6d4)

### 4.2 데이터베이스의 접근, 변경, 삭제 등의 감사기록이 기관의 감사기록 정책에 적합하도록 설정&#x20;

![그림. 4.2 데이터베이스의 접근, 변경, 삭제 등의 감사기록이 기관의 감사기록 정책에 적합하도록 설정 ](/files/jD04labDkG3mE0d7YpJe)

![그림. 4.2 데이터베이스의 접근, 변경, 삭제 등의 감사기록이 기관의 감사기록 정책에 적합하도록 설정 ](/files/YvFoflpqKJmLptyhjI02)

![그림. 4.2 데이터베이스의 접근, 변경, 삭제 등의 감사기록이 기관의 감사기록 정책에 적합하도록 설정 ](/files/UqerJEwDQiJaXM1iblUc)

![그림. 4.2 데이터베이스의 접근, 변경, 삭제 등의 감사기록이 기관의 감사기록 정책에 적합하도록 설정 ](/files/exVPhfVs6cQHEhOas0Ww)

### 4.3 보안에 취약하지 않은 버전의 데이터베이스를 사용&#x20;

![그림. 4.3 보안에 취약하지 않은 버전의 데이터베이스를 사용 ](/files/crdkU7UiWNIooy7dMRGH)

![그림. 4.3 보안에 취약하지 않은 버전의 데이터베이스를 사용 ](/files/MhfmH6RSzq7kSx4GuNVv)

## 5. 로그관리&#x20;

### 5.1 Audit Table 은 데이터베이스 관리자 계정에 접근하도록 설정&#x20;

![그림. 5.1 Audit Table 은 데이터베이스 관리자 계정에 접근하도록 설정 ](/files/6eZwARKh010P9thsE75X)

![그림. 5.1 Audit Table 은 데이터베이스 관리자 계정에 접근하도록 설정 ](/files/mqnb9RatmW7zYox2JPzJ)

### 취약점 진단 서적 -Coupang-

<table data-view="cards"><thead><tr><th></th><th></th><th data-hidden data-card-cover data-type="files"></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3>웹 보안 담당자를 위한 취약점 진단 스타트 가이드 [쿠팡]</h3></td><td><ul><li>ISBN: 9791158390556</li><li>저자: 우에노 센 저/양현 역</li><li>옮긴이/역자: 양현</li></ul></td><td><a href="/files/gerI73x6xW2RWie3GVci">/files/gerI73x6xW2RWie3GVci</a></td><td><a href="https://link.coupang.com/a/WozcG">https://link.coupang.com/a/WozcG</a></td></tr><tr><td><h3>해킹 패턴과 시스템 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9791195266715</li><li>저자: 김광진</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/eXCcwoxnxKryOHPd2MfS">/files/eXCcwoxnxKryOHPd2MfS</a></td><td><a href="https://link.coupang.com/a/Woz7U">https://link.coupang.com/a/Woz7U</a></td></tr><tr><td><h3>누구나 쉽게 따라 하는 웹 취약점 진단 기술 [쿠팡]</h3></td><td><ul><li>ISBN: 9791156342489</li><li>저자: 여동균 저</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/FHC4epz9B0h9fpCPzWfo">/files/FHC4epz9B0h9fpCPzWfo</a></td><td><a href="https://link.coupang.com/a/WoAK7">https://link.coupang.com/a/WoAK7</a></td></tr><tr><td><h3>안드로이드 모바일 앱 모의해킹 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779310</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/ToZ0OlLlKRg7lUa7iMtR">/files/ToZ0OlLlKRg7lUa7iMtR</a></td><td><a href="https://link.coupang.com/a/WoBFP">https://link.coupang.com/a/WoBFP</a></td></tr><tr><td><h3>Nmap NSE를 활용한 보안 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960774933</li><li>저자: 조정원</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li></ul></td><td><a href="/files/ErpBd9MoQmpGDy7gBQUq">/files/ErpBd9MoQmpGDy7gBQUq</a></td><td><a href="https://link.coupang.com/a/WoCau">https://link.coupang.com/a/WoCau</a></td></tr><tr><td><h3>보안 위협 예측 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779464</li><li>저자: 존 피어츠,데이비드 디센토,이인 데이비슨,윌 그레...</li><li>옮긴이/역자: 윤영빈</li></ul></td><td><a href="/files/BbJHQprpgiPXhODxxDRJ">/files/BbJHQprpgiPXhODxxDRJ</a></td><td><a href="https://link.coupang.com/a/WoCNK">https://link.coupang.com/a/WoCNK</a></td></tr><tr><td><h3>팀장부터 CEO까지 알아야 할 기업 정보보안 가이드 [쿠팡]</h3></td><td><ul><li>저자: 강은성</li><li>ISBN: 9791162245064</li></ul></td><td><a href="/files/c7kwDieDy5194FzFEJEW">/files/c7kwDieDy5194FzFEJEW</a></td><td><a href="https://link.coupang.com/a/WoDuB">https://link.coupang.com/a/WoDuB</a></td></tr><tr><td><h3>보안컨설팅과 보안실무 [쿠팡]</h3></td><td><ul><li>발행언어: 한국어</li><li>쿠팡상품번호: 5379820663 - 7988247650</li></ul></td><td><a href="/files/5cGzfR3jbLR1VsX62EG6">/files/5cGzfR3jbLR1VsX62EG6</a></td><td><a href="https://link.coupang.com/a/WoDP5">https://link.coupang.com/a/WoDP5</a></td></tr><tr><td><h3>실전 정보기술 컨설팅 [쿠팡]</h3></td><td><ul><li>ISBN: 9788978125147</li><li>대학 출판부: 국민대학교</li><li>쿠팡상품번호: 7124174011 - 17844911530</li></ul></td><td><a href="/files/S9UWOs5H8VOZn00GcDBU">/files/S9UWOs5H8VOZn00GcDBU</a></td><td><a href="https://link.coupang.com/a/WoEcC">https://link.coupang.com/a/WoEcC</a></td></tr></tbody></table>

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# WEB(웹) 취약점 진단 분석 평가 방법

출처 : \[2021.03] 과학기술정보통신부, 한국인터넷진흥원 발간 내용 "주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법 상세가이드"

## WEB(웹) 취약점 진단 분석 평가 방법&#x20;

![그림. WEB(웹) 취약점 진단 리스트      ](/files/gIGjTTcVr4t5kfXryWEU)

## 1. 버퍼 오버플로우&#x20;

![그림. 1. 버퍼 오버플로우](/files/DLlhILjdWXhVyoYhOIol)

![그림. 1. 버퍼 오버플로우](/files/ZLzIXHhs1b9NcbvniiQg)

## 2. 포맷 스트링&#x20;

![그림. 2. 포맷 스트링 ](/files/vUcmgkwSYEm1kZUknART)

![그림. 2. 포맷 스트링 ](/files/nyVjB3CKvfIHdm2rTYqN)

## 3. LDAP 인젝션&#x20;

![그림. 3. LDAP 인젝션 ](/files/FJ82z1OUXiffplIEkxxO)

![그림. 3. LDAP 인젝션 ](/files/uQoOfmtA7dLV2mLsBh7l)

## 4. 운영체제 명령 실행 &#x20;

![그림. 4. 운영체제 명령 실행  ](/files/IanKSYB8Uan0biNFVKCY)

![그림. 4. 운영체제 명령 실행  ](/files/SX1NlKvmgC97HIgv04aS)

## 5. SQL 인젝션&#x20;

![그림. 5. SQL 인젝션 ](/files/cN0erlQ8HnzSOoSgiboa)

![그림. 5. SQL 인젝션 ](/files/ONKUYamvqkgZNdkIQKWT)

![그림. 5. SQL 인젝션 ](/files/3MMrjvsTdEdJHT6jJvOs)

![그림. 5. SQL 인젝션 ](/files/V44tIDwbtY8V2VAtySM5)

![그림. 5. SQL 인젝션 ](/files/Yy5hXqp6N1JuXzQ7V7UA)

![그림. 5. SQL 인젝션 ](/files/XpV6fyvbXz0uYiJvsaNQ)

## 6. SSI 인젝션&#x20;

![그림. 6. SSI 인젝션 ](/files/Ej4bkxvyGMG3ZtQuJ6vu)

![그림. 6. SSI 인젝션 ](/files/PgWvqPeXoP7I7KzfQqLf)

## 7. XPath 인젝션&#x20;

![그림. 7. XPath 인젝션 ](/files/ScpzT9vB5e8xGXNc9dnr)

![그림. 7. XPath 인젝션 ](/files/hD2QXSqHZrBrHdtk3TyY)

## 8. 디렉터리 인덱싱&#x20;

![그림. 8. 디렉터리 인덱싱 ](/files/eGhxy6AY6cwlAmBvQJTp)

![그림. 8. 디렉터리 인덱싱  ](/files/l3iUFH4yXhVBkaJyGHrE)

![그림. 8. 디렉터리 인덱싱 ](/files/pyiFgStgBGhVdpEitkw5)

![그림. 8. 디렉터리 인덱싱 ](/files/OD2VVaAOoJI9me9c1pSn)

![그림. 8. 디렉터리 인덱싱 ](/files/CvH80okAKle0LRhgwRPn)

## 9. 정보 누출&#x20;

![그림. 9. 정보 누출 ](/files/YZZgTNn6ZvsJgbmPkdq8)

![그림. 9. 정보 누출 ](/files/HtVKuvyxT5cfLEKPd71B)

![그림. 9. 정보 누출 ](/files/sHHe3Y1pYMV6kM9EGea7)

![그림. 9. 정보 누출 ](/files/usZapqjSHoO2tAiNtisR)

## 10. 악성 콘텐츠&#x20;

![그림. 10. 악성 콘텐츠 ](/files/FcyKRgI0rKjfaMrchRq5)

## 11. 크로사이트 스크립팅&#x20;

![그림. 11. 크로사이트 스크립팅 ](/files/EwQs8niZNxiLp3Mvi6o9)

![그림. 11. 크로사이트 스크립팅 ](/files/I5d1ZotekvtYuN4vBGrs)

![그림. 11. 크로사이트 스크립팅 ](/files/uKVLm15JR9nBeNrMyxwb)

![그림. 11. 크로사이트 스크립팅 ](/files/BvVz6BwAmZQPsD4JuwMd)

![그림. 11. 크로사이트 스크립팅 ](/files/mTJVzoVBOCm2P6gOqKsZ)

## 12. 약한 문자열 강도&#x20;

![그림. 12. 약한 문자열 강도 ](/files/agJhXiGu8kvEMdkMbBBY)

![그림. 12. 약한 문자열 강도 ](/files/2O9mgkHpi6DvxEpD3mC0)

## 13. 불충분한 인증&#x20;

![그림. 13. 불충분한 인증 ](/files/3jnv4iIKtSvFUKKKbrPj)

![그림. 13. 불충분한 인증 ](/files/5GKakPLRxuw2OfdScs3m)

## 14. 취약한 패스워드 복구&#x20;

![그림. 14. 취약한 패스워드 복구 ](/files/UhFFdJP0LwWCjjsvBNRz)

![그림. 14. 취약한 패스워드 복구 ](/files/DsURC5t9WGrZ6XqwRcuJ)

## 15. 크로사이트 리퀘스트 변조(CSRF)&#x20;

![그림. 15. 크로사이트 리퀘스트 변조(CSRF) ](/files/T2kDUOom3mh1PFCut5fc)

![그림. 15. 크로사이트 리퀘스트 변조(CSRF) ](/files/EsWefKR7Q6LarexswlY1)

## 16. 세션 예측&#x20;

![그림. 16. 세션 예측 ](/files/lnuWokoCn2zLei3SihiU)

![그림. 16. 세션 예측 ](/files/FjEtRmybZQNlgIGnth0Z)

## 17. 불충분한 인가&#x20;

![그림. 17. 불충분한 인가 ](/files/0kZCASNbDQQWH2qCODUb)

![그림. 17. 불충분한 인가 ](/files/YxRP6JNenS3UwoQ5ssJg)

## 18. 불충분한 세션 만료&#x20;

![그림. 18. 불충분한 세션 만료 ](/files/ZMQ9Nb0I6bih4eDDjwfz)

![그림. 18. 불충분한 세션 만료 ](/files/cMMaO1nnV0EFNwSumXMW)

![그림. 18. 불충분한 세션 만료 ](/files/aeiKsWcdokspevCRwe6W)

## 19. 세션 고정&#x20;

![그림. 19. 세션 고정 ](/files/fkfpFwe8YbuAbxvlvzyt)

## 20. 자동화 공격&#x20;

![그림. 20. 자동화 공격 ](/files/ViSrlRzu7CUH5dN8KG94)

![그림. 20. 자동화 공격 ](/files/NM9cIiLPQTtDObw4xAiG)

## 21. 프로세스 검증 누락&#x20;

![그림. 21. 프로세스 검증 누락 ](/files/GShJfzCFZEWVs8FzFuGe)

![그림. 21. 프로세스 검증 누락 ](/files/Dt99MtIhWm7vMJ5EAL15)

![그림. 21. 프로세스 검증 누락 ](/files/2LsLvMkqx1EtvuoBVTZc)

## 22. 파일 업로드&#x20;

![그림. 22. 파일 업로드 ](/files/L8PyYy3n2ykjCbQ89eZk)

![그림. 22. 파일 업로드 ](/files/6rONgZovIomn0bZsQnzQ)

![그림. 22. 파일 업로드 ](/files/YRUr1RJ1O0tRrc5MuKtx)

![그림. 22. 파일 업로드 ](/files/tcqfc6I2A2wXkIHZdhAX)

![그림. 22. 파일 업로드 ](/files/cMzTgQAUXNQR8mAL4bJI)

![그림. 22. 파일 업로드 ](/files/r7A7lEuIbYLjc7hzxi4P)

![그림. 22. 파일 업로드 ](/files/2rCYVuVGJ4A1W8zzQfky)

![그림. 22. 파일 업로드 ](/files/9Vk0KmXpsrMLTrP6Ct5K)

## 23. 파일 다운로드&#x20;

![그림. 23. 파일 다운로드 ](/files/yFW9QsaTZ1DUPGjeeOhN)

![그림. 23. 파일 다운로드 ](/files/IUmYiFjRgz62DVzCfWzI)

![그림. 23. 파일 다운로드 ](/files/tw0MsYqMejm6Mn7sONo7)

![그림. 23. 파일 다운로드 ](/files/W5fXBewS6Ae9sO4FJsg6)

## 24. 관리자 페이지 노출&#x20;

![그림. 24. 관리자 페이지 노출 ](/files/86JUxv3a1YEnwN3IctXL)

![그림. 24. 관리자 페이지 노출 ](/files/tuYSncReANFElOKLA6q2)

![그림. 24. 관리자 페이지 노출 ](/files/TqeGL3zaF5b97kuJoCz3)

## 25. 경로 추적&#x20;

![그림. 25. 경로 추적 ](/files/nD9ZnxDqHkPP6XMwdje8)

![그림. 25. 경로 추적 ](/files/xfMdU40mPzQaXwBz2R1r)

## 26. 위치 공개&#x20;

![그림. 26. 위치 공개 ](/files/iFWvEYw07GuD57WbPrW6)

![그림. 26. 위치 공개 ](/files/N2OkVns6Pfq0OdToDmQF)

![그림. 26. 위치 공개 ](/files/eQZ1Fltlp9xxcT0S8sWh)

## 27. 데이터 평문 전송&#x20;

![그림. 27. 데이터 평문 전송 ](/files/oQV2GNnZf1uEx9kVngyE)

![그림. 27. 데이터 평문 전송 ](/files/UxRPSIcA5ZMt8Jp2WzX9)

## 28. 쿠키 변조&#x20;

![그림. 28. 쿠키 변조 ](/files/TzMqsYlVSrmSw0HLmbv9)

![그림. 28. 쿠키 변조 ](/files/9k9ewNZo83pMz5EyeNo7)

### 취약점 진단 서적 -Coupang-

<table data-view="cards"><thead><tr><th></th><th></th><th data-hidden data-card-cover data-type="files"></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3>웹 보안 담당자를 위한 취약점 진단 스타트 가이드 [쿠팡]</h3></td><td><ul><li>ISBN: 9791158390556</li><li>저자: 우에노 센 저/양현 역</li><li>옮긴이/역자: 양현</li></ul></td><td><a href="/files/gerI73x6xW2RWie3GVci">/files/gerI73x6xW2RWie3GVci</a></td><td><a href="https://link.coupang.com/a/WozcG">https://link.coupang.com/a/WozcG</a></td></tr><tr><td><h3>해킹 패턴과 시스템 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9791195266715</li><li>저자: 김광진</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/eXCcwoxnxKryOHPd2MfS">/files/eXCcwoxnxKryOHPd2MfS</a></td><td><a href="https://link.coupang.com/a/Woz7U">https://link.coupang.com/a/Woz7U</a></td></tr><tr><td><h3>누구나 쉽게 따라 하는 웹 취약점 진단 기술 [쿠팡]</h3></td><td><ul><li>ISBN: 9791156342489</li><li>저자: 여동균 저</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/FHC4epz9B0h9fpCPzWfo">/files/FHC4epz9B0h9fpCPzWfo</a></td><td><a href="https://link.coupang.com/a/WoAK7">https://link.coupang.com/a/WoAK7</a></td></tr><tr><td><h3>안드로이드 모바일 앱 모의해킹 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779310</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/ToZ0OlLlKRg7lUa7iMtR">/files/ToZ0OlLlKRg7lUa7iMtR</a></td><td><a href="https://link.coupang.com/a/WoBFP">https://link.coupang.com/a/WoBFP</a></td></tr><tr><td><h3>Nmap NSE를 활용한 보안 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960774933</li><li>저자: 조정원</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li></ul></td><td><a href="/files/ErpBd9MoQmpGDy7gBQUq">/files/ErpBd9MoQmpGDy7gBQUq</a></td><td><a href="https://link.coupang.com/a/WoCau">https://link.coupang.com/a/WoCau</a></td></tr><tr><td><h3>보안 위협 예측 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779464</li><li>저자: 존 피어츠,데이비드 디센토,이인 데이비슨,윌 그레...</li><li>옮긴이/역자: 윤영빈</li></ul></td><td><a href="/files/BbJHQprpgiPXhODxxDRJ">/files/BbJHQprpgiPXhODxxDRJ</a></td><td><a href="https://link.coupang.com/a/WoCNK">https://link.coupang.com/a/WoCNK</a></td></tr><tr><td><h3>팀장부터 CEO까지 알아야 할 기업 정보보안 가이드 [쿠팡]</h3></td><td><ul><li>저자: 강은성</li><li>ISBN: 9791162245064</li></ul></td><td><a href="/files/c7kwDieDy5194FzFEJEW">/files/c7kwDieDy5194FzFEJEW</a></td><td><a href="https://link.coupang.com/a/WoDuB">https://link.coupang.com/a/WoDuB</a></td></tr><tr><td><h3>보안컨설팅과 보안실무 [쿠팡]</h3></td><td><ul><li>발행언어: 한국어</li><li>쿠팡상품번호: 5379820663 - 7988247650</li></ul></td><td><a href="/files/5cGzfR3jbLR1VsX62EG6">/files/5cGzfR3jbLR1VsX62EG6</a></td><td><a href="https://link.coupang.com/a/WoDP5">https://link.coupang.com/a/WoDP5</a></td></tr><tr><td><h3>실전 정보기술 컨설팅 [쿠팡]</h3></td><td><ul><li>ISBN: 9788978125147</li><li>대학 출판부: 국민대학교</li><li>쿠팡상품번호: 7124174011 - 17844911530</li></ul></td><td><a href="/files/S9UWOs5H8VOZn00GcDBU">/files/S9UWOs5H8VOZn00GcDBU</a></td><td><a href="https://link.coupang.com/a/WoEcC">https://link.coupang.com/a/WoEcC</a></td></tr></tbody></table>

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 이동통신(Telecommunication) 시스템 취약점 진단 분석 평가 방법

출처 : \[2021.03] 과학기술정보통신부, 한국인터넷진흥원 발간 내용 "주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법 상세가이드"

## 이동통신(Telecommunication) 시스템 취약점 진단 분석 평가 방법&#x20;

![그림. 이동통신(Telecommunication) 취약점 진단 리스트  ](/files/jeDLW3uvGLWHzJtmYIP3)

## 1. 운영관리&#x20;

### 1.1 이동통신망 엣지 네트워크 운영 시 인터넷 연결 등을 고려한 보안기술을 적용&#x20;

![그림. 1.1 이동통신망 엣지 네트워크 운영 시 인터넷 연결 등을 고려한 보안기술을 적용 ](/files/NpwlAOoCUSZoJyCwmUIl)

### 1.2 이동통신망에서 가상화 기술 적용 시 계정관리, 이상징후 탐지 등 보안 설정 또는 기술 적용&#x20;

![그림. 1.2 이동통신망에서 가상화 기술 적용 시 계정관리, 이상징후 탐지 등 보안 설정 또는 기술 적용 ](/files/WYud2zK5GmETcnRo1mPW)

### 1.3 이동통신망 장비 및 SW 제조사 등과 보안적책을 마련하여 운영&#x20;

![그림. 1.3 이동통신망 장비 및 SW 제조사 등과 보안적책을 마련하여 운영 ](/files/mS3T9jIJ5GesTkr4Uykc)

### 1.4 이동통신망 장비 구축과 네트워크 설계 시 보안 내재화를 수행&#x20;

![그림. 1.4 이동통신망 장비 구축과 네트워크 설계 시 보안 내재화를 수행 ](/files/ZXwBuaimp2jjuD2mmat2)

![그림. 1.4 이동통신망 장비 구축과 네트워크 설계 시 보안 내재화를 수행 ](/files/zsg9hbzAZ6KymPbFMRPe)

### 취약점 진단 서적 -Coupang-

<table data-view="cards"><thead><tr><th></th><th></th><th data-hidden data-card-cover data-type="files"></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3>웹 보안 담당자를 위한 취약점 진단 스타트 가이드 [쿠팡]</h3></td><td><ul><li>ISBN: 9791158390556</li><li>저자: 우에노 센 저/양현 역</li><li>옮긴이/역자: 양현</li></ul></td><td><a href="/files/gerI73x6xW2RWie3GVci">/files/gerI73x6xW2RWie3GVci</a></td><td><a href="https://link.coupang.com/a/WozcG">https://link.coupang.com/a/WozcG</a></td></tr><tr><td><h3>해킹 패턴과 시스템 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9791195266715</li><li>저자: 김광진</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/eXCcwoxnxKryOHPd2MfS">/files/eXCcwoxnxKryOHPd2MfS</a></td><td><a href="https://link.coupang.com/a/Woz7U">https://link.coupang.com/a/Woz7U</a></td></tr><tr><td><h3>누구나 쉽게 따라 하는 웹 취약점 진단 기술 [쿠팡]</h3></td><td><ul><li>ISBN: 9791156342489</li><li>저자: 여동균 저</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/FHC4epz9B0h9fpCPzWfo">/files/FHC4epz9B0h9fpCPzWfo</a></td><td><a href="https://link.coupang.com/a/WoAK7">https://link.coupang.com/a/WoAK7</a></td></tr><tr><td><h3>안드로이드 모바일 앱 모의해킹 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779310</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/ToZ0OlLlKRg7lUa7iMtR">/files/ToZ0OlLlKRg7lUa7iMtR</a></td><td><a href="https://link.coupang.com/a/WoBFP">https://link.coupang.com/a/WoBFP</a></td></tr><tr><td><h3>Nmap NSE를 활용한 보안 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960774933</li><li>저자: 조정원</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li></ul></td><td><a href="/files/ErpBd9MoQmpGDy7gBQUq">/files/ErpBd9MoQmpGDy7gBQUq</a></td><td><a href="https://link.coupang.com/a/WoCau">https://link.coupang.com/a/WoCau</a></td></tr><tr><td><h3>보안 위협 예측 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779464</li><li>저자: 존 피어츠,데이비드 디센토,이인 데이비슨,윌 그레...</li><li>옮긴이/역자: 윤영빈</li></ul></td><td><a href="/files/BbJHQprpgiPXhODxxDRJ">/files/BbJHQprpgiPXhODxxDRJ</a></td><td><a href="https://link.coupang.com/a/WoCNK">https://link.coupang.com/a/WoCNK</a></td></tr><tr><td><h3>팀장부터 CEO까지 알아야 할 기업 정보보안 가이드 [쿠팡]</h3></td><td><ul><li>저자: 강은성</li><li>ISBN: 9791162245064</li></ul></td><td><a href="/files/c7kwDieDy5194FzFEJEW">/files/c7kwDieDy5194FzFEJEW</a></td><td><a href="https://link.coupang.com/a/WoDuB">https://link.coupang.com/a/WoDuB</a></td></tr><tr><td><h3>보안컨설팅과 보안실무 [쿠팡]</h3></td><td><ul><li>발행언어: 한국어</li><li>쿠팡상품번호: 5379820663 - 7988247650</li></ul></td><td><a href="/files/5cGzfR3jbLR1VsX62EG6">/files/5cGzfR3jbLR1VsX62EG6</a></td><td><a href="https://link.coupang.com/a/WoDP5">https://link.coupang.com/a/WoDP5</a></td></tr><tr><td><h3>실전 정보기술 컨설팅 [쿠팡]</h3></td><td><ul><li>ISBN: 9788978125147</li><li>대학 출판부: 국민대학교</li><li>쿠팡상품번호: 7124174011 - 17844911530</li></ul></td><td><a href="/files/S9UWOs5H8VOZn00GcDBU">/files/S9UWOs5H8VOZn00GcDBU</a></td><td><a href="https://link.coupang.com/a/WoEcC">https://link.coupang.com/a/WoEcC</a></td></tr></tbody></table>

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 클라우드(Cloud) 시스템 취약점 진단 분석 평가 방법

출처 : \[2021.03] 과학기술정보통신부, 한국인터넷진흥원 발간 내용 "주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법 상세가이드"

## 클라우드(Cloud) 시스템 취약점 진단 분석 평가 방법&#x20;

![그림. 클라우드(Cloud) 취약점 진단 리스트   ](/files/3No9nPY0yfNFUCEfsepG)

## 1. 접근 통제

### 1.1 클라우드 서비스 로그오프/세션 관리&#x20;

![그림. 1.1 클라우드 서비스 로그오프/세션 관리 ](/files/feSBJw0QH9kMo1AxoWfR)

![그림. 1.1 클라우드 서비스 로그오프/세션 관리](/files/9Qja7fld93wTL5pusDLL)

### 1.2 클라우드 서비스 외부접속 차단&#x20;

![그림. 1.2 클라우드 서비스 외부접속 차단 ](/files/YBgQPlfngkf9e1tfdCgI)

![그림. 1.2 클라우드 서비스 외부접속 차단 ](/files/o7ZS9d7JaP34NpNbpunR)

![그림. 1.2 클라우드 서비스 외부접속 차단 ](/files/WjNJue0I0UsfrvCHxKdA)

## 2. 보안관리&#x20;

### 2.1 클라우드 서비스 루트계정 관리&#x20;

![그림. 2.1 클라우드 서비스 루트계정 관리 ](/files/UXkhiYZSN0dwbH3NtRmV)

![그림. 2.1 클라우드 서비스 루트계정 관리 ](/files/M95xfqSORC0U4zVLjXzu)

### 2.2 클라우드 서비스 계정 권한 관리&#x20;

![그림. 2.2 클라우드 서비스 계정 권한 관리 ](/files/q2l6i8vh91uhBBpacC0v)

![그림. 2.2 클라우드 서비스 계정 권한 관리 ](/files/PB3q7gClenlG4JtzPEtE)

### 2.3 클라우드 서비스 사용자 인증 강화&#x20;

![그림. 2.3 클라우드 서비스 사용자 인증 강화 ](/files/bo1EGygqIfIXWswH0xSs)

![그림. 2.3 클라우드 서비스 사용자 인증 강화 ](/files/Btv7f4RuhW9KDxGHAr24)

![그림. 2.3 클라우드 서비스 사용자 인증 강화 ](/files/wDicUBAwIcMLAgoWSqC2)

### 취약점 진단 서적 -Coupang-

<table data-view="cards"><thead><tr><th></th><th></th><th data-hidden data-card-cover data-type="files"></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3>웹 보안 담당자를 위한 취약점 진단 스타트 가이드 [쿠팡]</h3></td><td><ul><li>ISBN: 9791158390556</li><li>저자: 우에노 센 저/양현 역</li><li>옮긴이/역자: 양현</li></ul></td><td><a href="/files/gerI73x6xW2RWie3GVci">/files/gerI73x6xW2RWie3GVci</a></td><td><a href="https://link.coupang.com/a/WozcG">https://link.coupang.com/a/WozcG</a></td></tr><tr><td><h3>해킹 패턴과 시스템 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9791195266715</li><li>저자: 김광진</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/eXCcwoxnxKryOHPd2MfS">/files/eXCcwoxnxKryOHPd2MfS</a></td><td><a href="https://link.coupang.com/a/Woz7U">https://link.coupang.com/a/Woz7U</a></td></tr><tr><td><h3>누구나 쉽게 따라 하는 웹 취약점 진단 기술 [쿠팡]</h3></td><td><ul><li>ISBN: 9791156342489</li><li>저자: 여동균 저</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/FHC4epz9B0h9fpCPzWfo">/files/FHC4epz9B0h9fpCPzWfo</a></td><td><a href="https://link.coupang.com/a/WoAK7">https://link.coupang.com/a/WoAK7</a></td></tr><tr><td><h3>안드로이드 모바일 앱 모의해킹 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779310</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/ToZ0OlLlKRg7lUa7iMtR">/files/ToZ0OlLlKRg7lUa7iMtR</a></td><td><a href="https://link.coupang.com/a/WoBFP">https://link.coupang.com/a/WoBFP</a></td></tr><tr><td><h3>Nmap NSE를 활용한 보안 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960774933</li><li>저자: 조정원</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li></ul></td><td><a href="/files/ErpBd9MoQmpGDy7gBQUq">/files/ErpBd9MoQmpGDy7gBQUq</a></td><td><a href="https://link.coupang.com/a/WoCau">https://link.coupang.com/a/WoCau</a></td></tr><tr><td><h3>보안 위협 예측 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779464</li><li>저자: 존 피어츠,데이비드 디센토,이인 데이비슨,윌 그레...</li><li>옮긴이/역자: 윤영빈</li></ul></td><td><a href="/files/BbJHQprpgiPXhODxxDRJ">/files/BbJHQprpgiPXhODxxDRJ</a></td><td><a href="https://link.coupang.com/a/WoCNK">https://link.coupang.com/a/WoCNK</a></td></tr><tr><td><h3>팀장부터 CEO까지 알아야 할 기업 정보보안 가이드 [쿠팡]</h3></td><td><ul><li>저자: 강은성</li><li>ISBN: 9791162245064</li></ul></td><td><a href="/files/c7kwDieDy5194FzFEJEW">/files/c7kwDieDy5194FzFEJEW</a></td><td><a href="https://link.coupang.com/a/WoDuB">https://link.coupang.com/a/WoDuB</a></td></tr><tr><td><h3>보안컨설팅과 보안실무 [쿠팡]</h3></td><td><ul><li>발행언어: 한국어</li><li>쿠팡상품번호: 5379820663 - 7988247650</li></ul></td><td><a href="/files/5cGzfR3jbLR1VsX62EG6">/files/5cGzfR3jbLR1VsX62EG6</a></td><td><a href="https://link.coupang.com/a/WoDP5">https://link.coupang.com/a/WoDP5</a></td></tr><tr><td><h3>실전 정보기술 컨설팅 [쿠팡]</h3></td><td><ul><li>ISBN: 9788978125147</li><li>대학 출판부: 국민대학교</li><li>쿠팡상품번호: 7124174011 - 17844911530</li></ul></td><td><a href="/files/S9UWOs5H8VOZn00GcDBU">/files/S9UWOs5H8VOZn00GcDBU</a></td><td><a href="https://link.coupang.com/a/WoEcC">https://link.coupang.com/a/WoEcC</a></td></tr></tbody></table>

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 주요정보통신기반시설 취약점 분석·평가 기준

\[과학기술정보통신부고시]

## 주요정보통신기반시설 취약점 분석·평가 기준

### 1. 취약점 분석·평가 전담반 구성 기준

<figure><img src="/files/cBYzJ8mubdyaDhM0mM1T" alt=""><figcaption><p>취약점 분석·평가 전담반 구성 기준</p></figcaption></figure>

### 2. 취약점 분석·평가 기준 '상' 항목

#### \* 관리적/물리적/기술적 분야

<figure><img src="/files/C6uDFg0Se8sB4ozHZzfw" alt=""><figcaption><p>취약점 분석·평가 기준 '상' 항목-1</p></figcaption></figure>

<figure><img src="/files/zeuaSpXE9S3qZbHipdbJ" alt=""><figcaption><p>취약점 분석·평가 기준 '상' 항목-2</p></figcaption></figure>

<figure><img src="/files/28kWBUX0NMNBzLWa871u" alt=""><figcaption><p>취약점 분석·평가 기준 '상' 항목-3</p></figcaption></figure>

<figure><img src="/files/lHPExdisEsomNA11se0Z" alt=""><figcaption><p>취약점 분석·평가 기준 '상' 항목-4</p></figcaption></figure>

<figure><img src="/files/RI6IKFOD5iRFt776lAuT" alt=""><figcaption><p>취약점 분석·평가 기준 '상' 항목-5</p></figcaption></figure>

<figure><img src="/files/fFS6s4ymuPVqjx42BEFa" alt=""><figcaption><p>취약점 분석·평가 기준 '상' 항목-6</p></figcaption></figure>

<figure><img src="/files/FvuacOL9O1Y2vYlxy9yZ" alt=""><figcaption><p>취약점 분석·평가 기준 '상' 항목-7</p></figcaption></figure>

<figure><img src="/files/JZayi3NpxsrBrCP981Gf" alt=""><figcaption><p>취약점 분석·평가 기준 '상' 항목-8</p></figcaption></figure>

<figure><img src="/files/lq7ut49WlfnW5ZqcEJBU" alt=""><figcaption><p>취약점 분석·평가 기준 '상' 항목-9</p></figcaption></figure>

<figure><img src="/files/v2E1Nc5rQj9aLIqSPDXI" alt=""><figcaption><p>취약점 분석·평가 기준 '상' 항목-10</p></figcaption></figure>

### 3. 취약점 분석·평가 기준 '중', '하' 항목

#### \* 관리적/물리적/기술적 분야

<figure><img src="/files/tRvSLRFUSQloe9GZ9KKf" alt=""><figcaption><p>취약점 분석·평가 기준 '중', '하' 항목-1</p></figcaption></figure>

<figure><img src="/files/0YXGfwbdMFPZ6DMdSMOC" alt=""><figcaption><p>취약점 분석·평가 기준 '중', '하' 항목-2</p></figcaption></figure>

<figure><img src="/files/lZwq9t9FyWXlcfPW0onA" alt=""><figcaption><p>취약점 분석·평가 기준 '중', '하' 항목-3</p></figcaption></figure>

<figure><img src="/files/3eyQufgggh3JzqsVZIir" alt=""><figcaption><p>취약점 분석·평가 기준 '중', '하' 항목-4</p></figcaption></figure>

<figure><img src="/files/OtSLlfc9RlDYxkljsPlb" alt=""><figcaption><p>취약점 분석·평가 기준 '중', '하' 항목-5</p></figcaption></figure>

<figure><img src="/files/4b65hunsghQTQX7CtLim" alt=""><figcaption><p>취약점 분석·평가 기준 '중', '하' 항목-6</p></figcaption></figure>

<figure><img src="/files/GfbKZ6RVQChYUMYHHbJn" alt=""><figcaption><p>취약점 분석·평가 기준 '중', '하' 항목-7</p></figcaption></figure>

<figure><img src="/files/szlNQjN1SHSlfD0RRAtQ" alt=""><figcaption><p>취약점 분석·평가 기준 '중', '하' 항목-8</p></figcaption></figure>

<figure><img src="/files/wTbaewd3EoWnIy6tO473" alt=""><figcaption><p>취약점 분석·평가 기준 '중', '하' 항목-9</p></figcaption></figure>

### 4. 취약점 분석·평가 점수 산출식 예제&#x20;

<figure><img src="/files/UwmsAGwfyPGpSup0HBv9" alt=""><figcaption><p>취약점 분석·평가 점수 산출식 예제-1</p></figcaption></figure>

<figure><img src="/files/t792ZbCN3VST0nRHLe9a" alt=""><figcaption><p>취약점 분석·평가 점수 산출식 예제-2</p></figcaption></figure>

<figure><img src="/files/cGreYQzx81oLKlKqnJsX" alt=""><figcaption><p>취약점 분석·평가 점수 산출식 예제-3</p></figcaption></figure>

<figure><img src="/files/jK9CJleIPt2jjH3gOTZj" alt=""><figcaption><p>취약점 분석·평가 점수 산출식 예제-4</p></figcaption></figure>

<figure><img src="/files/xGqj6jh4Wc2VwAD4i5H9" alt=""><figcaption><p>취약점 분석·평가 점수 산출식 예제-5</p></figcaption></figure>

### 취약점 진단 서적 -Coupang-

<table data-view="cards"><thead><tr><th></th><th></th><th data-hidden data-card-cover data-type="files"></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3>웹 보안 담당자를 위한 취약점 진단 스타트 가이드 [쿠팡]</h3></td><td><ul><li>ISBN: 9791158390556</li><li>저자: 우에노 센 저/양현 역</li><li>옮긴이/역자: 양현</li></ul></td><td><a href="/files/gerI73x6xW2RWie3GVci">/files/gerI73x6xW2RWie3GVci</a></td><td><a href="https://link.coupang.com/a/WozcG">https://link.coupang.com/a/WozcG</a></td></tr><tr><td><h3>해킹 패턴과 시스템 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9791195266715</li><li>저자: 김광진</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/eXCcwoxnxKryOHPd2MfS">/files/eXCcwoxnxKryOHPd2MfS</a></td><td><a href="https://link.coupang.com/a/Woz7U">https://link.coupang.com/a/Woz7U</a></td></tr><tr><td><h3>누구나 쉽게 따라 하는 웹 취약점 진단 기술 [쿠팡]</h3></td><td><ul><li>ISBN: 9791156342489</li><li>저자: 여동균 저</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/FHC4epz9B0h9fpCPzWfo">/files/FHC4epz9B0h9fpCPzWfo</a></td><td><a href="https://link.coupang.com/a/WoAK7">https://link.coupang.com/a/WoAK7</a></td></tr><tr><td><h3>안드로이드 모바일 앱 모의해킹 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779310</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/ToZ0OlLlKRg7lUa7iMtR">/files/ToZ0OlLlKRg7lUa7iMtR</a></td><td><a href="https://link.coupang.com/a/WoBFP">https://link.coupang.com/a/WoBFP</a></td></tr><tr><td><h3>Nmap NSE를 활용한 보안 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960774933</li><li>저자: 조정원</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li></ul></td><td><a href="/files/ErpBd9MoQmpGDy7gBQUq">/files/ErpBd9MoQmpGDy7gBQUq</a></td><td><a href="https://link.coupang.com/a/WoCau">https://link.coupang.com/a/WoCau</a></td></tr><tr><td><h3>보안 위협 예측 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779464</li><li>저자: 존 피어츠,데이비드 디센토,이인 데이비슨,윌 그레...</li><li>옮긴이/역자: 윤영빈</li></ul></td><td><a href="/files/BbJHQprpgiPXhODxxDRJ">/files/BbJHQprpgiPXhODxxDRJ</a></td><td><a href="https://link.coupang.com/a/WoCNK">https://link.coupang.com/a/WoCNK</a></td></tr><tr><td><h3>팀장부터 CEO까지 알아야 할 기업 정보보안 가이드 [쿠팡]</h3></td><td><ul><li>저자: 강은성</li><li>ISBN: 9791162245064</li></ul></td><td><a href="/files/c7kwDieDy5194FzFEJEW">/files/c7kwDieDy5194FzFEJEW</a></td><td><a href="https://link.coupang.com/a/WoDuB">https://link.coupang.com/a/WoDuB</a></td></tr><tr><td><h3>보안컨설팅과 보안실무 [쿠팡]</h3></td><td><ul><li>발행언어: 한국어</li><li>쿠팡상품번호: 5379820663 - 7988247650</li></ul></td><td><a href="/files/5cGzfR3jbLR1VsX62EG6">/files/5cGzfR3jbLR1VsX62EG6</a></td><td><a href="https://link.coupang.com/a/WoDP5">https://link.coupang.com/a/WoDP5</a></td></tr><tr><td><h3>실전 정보기술 컨설팅 [쿠팡]</h3></td><td><ul><li>ISBN: 9788978125147</li><li>대학 출판부: 국민대학교</li><li>쿠팡상품번호: 7124174011 - 17844911530</li></ul></td><td><a href="/files/S9UWOs5H8VOZn00GcDBU">/files/S9UWOs5H8VOZn00GcDBU</a></td><td><a href="https://link.coupang.com/a/WoEcC">https://link.coupang.com/a/WoEcC</a></td></tr></tbody></table>

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트 &#x20;
{% endembed %}


# \[요약본] SW 공급망 보안 가이드라인

\[국가정보원, 과학기술정보통신부, 디지털플랫폼정부위원회] 에서 발간

## \[요약본] SW 공급망 보안 가이드라인

<figure><img src="/files/uMkCxPFOxcOfLEln7wyw" alt=""><figcaption><p>[요약본] SW 공급망 보안 가이드라인 01</p></figcaption></figure>

<figure><img src="/files/2TlNKjoexat5KGgAyBv9" alt=""><figcaption><p>[요약본] SW 공급망 보안 가이드라인 02</p></figcaption></figure>

## 목차

<figure><img src="/files/2VF0ltb8j8V0K8FAJtx5" alt=""><figcaption><p>목차 01</p></figcaption></figure>

<figure><img src="/files/uPWPKAsevzhh95A27tV1" alt=""><figcaption><p>목차 02</p></figcaption></figure>

## 제 1장  :: 추진배경

<figure><img src="/files/rPNY85l95gApqGdtgu3y" alt=""><figcaption><p>제 1장 :: 추진배경 01</p></figcaption></figure>

<figure><img src="/files/dNZvPB7unUiM94QmS7sq" alt=""><figcaption><p>제 1장 :: 추진배경 02</p></figcaption></figure>

## 제 2장 :: SW 공급망 위험관리 방안

<figure><img src="/files/wnZkbcWdCWpie419yLYT" alt=""><figcaption><p>제 2장 :: SW 공급망 위험관리 방안 01</p></figcaption></figure>

<figure><img src="/files/e4omDCO0rtKgeMqmcD4I" alt=""><figcaption><p>제 2장 :: SW 공급망 위험관리 방안 02</p></figcaption></figure>

<figure><img src="/files/pP98LFcMNawQAnZkvTNY" alt=""><figcaption><p>제 2장 :: SW 공급망 위험관리 방안 03</p></figcaption></figure>

<figure><img src="/files/5ZTiq0AFXJwDRcl7NudE" alt=""><figcaption><p>제 2장 :: SW 공급망 위험관리 방안 04</p></figcaption></figure>

<figure><img src="/files/w6RdXaPd4sgzM5WTANUh" alt=""><figcaption><p>제 2장 :: SW 공급망 위험관리 방안 05</p></figcaption></figure>

<figure><img src="/files/4PDyaJNwWc6zfciNpPtO" alt=""><figcaption><p>제 2장 :: SW 공급망 위험관리 방안 06</p></figcaption></figure>

<figure><img src="/files/6QTgjb59pbun5ywPdTcC" alt=""><figcaption><p>제 2장 :: SW 공급망 위험관리 방안 07</p></figcaption></figure>

## 제 3장 :: SBOM 기반 SW 공급망 강화 방안

<figure><img src="/files/0MPAaIaUrKda15i33UyJ" alt=""><figcaption><p>제 3장 :: SBOM 기반 SW 공급망 강화 방안 01</p></figcaption></figure>

<figure><img src="/files/XaHyCQZI5wOfpNsTfQBi" alt=""><figcaption><p>제 3장 :: SBOM 기반 SW 공급망 강화 방안 02</p></figcaption></figure>

<figure><img src="/files/XjmCfgl7Ayp7gUyd1dtI" alt=""><figcaption><p>제 3장 :: SBOM 기반 SW 공급망 강화 방안 03</p></figcaption></figure>

<figure><img src="/files/1uKMWRg5vE7AyKZbWuag" alt=""><figcaption><p>제 3장 :: SBOM 기반 SW 공급망 강화 방안 04</p></figcaption></figure>

<figure><img src="/files/ChGyubJWLO6zgZVdSOuj" alt=""><figcaption><p>제 3장 :: SBOM 기반 SW 공급망 강화 방안 05</p></figcaption></figure>

<figure><img src="/files/CcFA5JNoeBjkxl1mxxx4" alt=""><figcaption><p>제 3장 :: SBOM 기반 SW 공급망 강화 방안 06</p></figcaption></figure>

## 맺음말

<figure><img src="/files/AjILWvUT1VYD2awOfxFx" alt=""><figcaption><p>맺음말 01</p></figcaption></figure>

<figure><img src="/files/mSjhSDoMHsq6sknySFnf" alt=""><figcaption><p>맺음말 02</p></figcaption></figure>

<figure><img src="/files/XnoPBCtXQLeRIQco1Mdy" alt=""><figcaption><p>맺음말 03</p></figcaption></figure>

출처 : [과학기술정보통신부 바로가기](https://www.msit.go.kr/)

다운로드 : [\[요약본\] SW 공급망 보안 가이드라인.pdf](https://files.gitbook.com/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fs0j0HSGvadiD7HlWa44X%2Fuploads%2F3FAyINcBV8Bow91EkRNw%2F240513-\(%EC%9A%94%EC%95%BD%EB%B3%B8\)_SW_%EA%B3%B5%EA%B8%89%EB%A7%9D_%EB%B3%B4%EC%95%88_%EA%B0%80%EC%9D%B4%EB%93%9C%EB%9D%BC%EC%9D%B8.pdf?alt=media\&token=399968ca-5e79-46ae-8b24-7fe60f8e4950)

&#x20;                   [\[전체본\] SW 공급망 보안 가이드라인.pdf](https://files.gitbook.com/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fs0j0HSGvadiD7HlWa44X%2Fuploads%2Fh1qFVIUyVleGY5CK7ivn%2F240513-\(%EC%A0%84%EC%B2%B4%EB%B3%B8\)_SW_%EA%B3%B5%EA%B8%89%EB%A7%9D_%EB%B3%B4%EC%95%88_%EA%B0%80%EC%9D%B4%EB%93%9C%EB%9D%BC%EC%9D%B8.pdf?alt=media\&token=945e7f97-f1a5-4541-b5d2-95499058ec1a)

### 취약점 진단 서적 -Coupang-

<table data-view="cards"><thead><tr><th></th><th></th><th data-hidden data-card-cover data-type="files"></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3>웹 보안 담당자를 위한 취약점 진단 스타트 가이드 [쿠팡]</h3></td><td><ul><li>ISBN: 9791158390556</li><li>저자: 우에노 센 저/양현 역</li><li>옮긴이/역자: 양현</li></ul></td><td><a href="/files/gerI73x6xW2RWie3GVci">/files/gerI73x6xW2RWie3GVci</a></td><td><a href="https://link.coupang.com/a/WozcG">https://link.coupang.com/a/WozcG</a></td></tr><tr><td><h3>해킹 패턴과 시스템 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9791195266715</li><li>저자: 김광진</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/eXCcwoxnxKryOHPd2MfS">/files/eXCcwoxnxKryOHPd2MfS</a></td><td><a href="https://link.coupang.com/a/Woz7U">https://link.coupang.com/a/Woz7U</a></td></tr><tr><td><h3>누구나 쉽게 따라 하는 웹 취약점 진단 기술 [쿠팡]</h3></td><td><ul><li>ISBN: 9791156342489</li><li>저자: 여동균 저</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/FHC4epz9B0h9fpCPzWfo">/files/FHC4epz9B0h9fpCPzWfo</a></td><td><a href="https://link.coupang.com/a/WoAK7">https://link.coupang.com/a/WoAK7</a></td></tr><tr><td><h3>안드로이드 모바일 앱 모의해킹 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779310</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li><li>도서형태: 단행본</li></ul></td><td><a href="/files/ToZ0OlLlKRg7lUa7iMtR">/files/ToZ0OlLlKRg7lUa7iMtR</a></td><td><a href="https://link.coupang.com/a/WoBFP">https://link.coupang.com/a/WoBFP</a></td></tr><tr><td><h3>Nmap NSE를 활용한 보안 취약점 진단 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960774933</li><li>저자: 조정원</li><li>시리즈: 에이콘 해킹과 보안 시리즈</li></ul></td><td><a href="/files/ErpBd9MoQmpGDy7gBQUq">/files/ErpBd9MoQmpGDy7gBQUq</a></td><td><a href="https://link.coupang.com/a/WoCau">https://link.coupang.com/a/WoCau</a></td></tr><tr><td><h3>보안 위협 예측 [쿠팡]</h3></td><td><ul><li>ISBN: 9788960779464</li><li>저자: 존 피어츠,데이비드 디센토,이인 데이비슨,윌 그레...</li><li>옮긴이/역자: 윤영빈</li></ul></td><td><a href="/files/BbJHQprpgiPXhODxxDRJ">/files/BbJHQprpgiPXhODxxDRJ</a></td><td><a href="https://link.coupang.com/a/WoCNK">https://link.coupang.com/a/WoCNK</a></td></tr><tr><td><h3>팀장부터 CEO까지 알아야 할 기업 정보보안 가이드 [쿠팡]</h3></td><td><ul><li>저자: 강은성</li><li>ISBN: 9791162245064</li></ul></td><td><a href="/files/c7kwDieDy5194FzFEJEW">/files/c7kwDieDy5194FzFEJEW</a></td><td><a href="https://link.coupang.com/a/WoDuB">https://link.coupang.com/a/WoDuB</a></td></tr><tr><td><h3>보안컨설팅과 보안실무 [쿠팡]</h3></td><td><ul><li>발행언어: 한국어</li><li>쿠팡상품번호: 5379820663 - 7988247650</li></ul></td><td><a href="/files/5cGzfR3jbLR1VsX62EG6">/files/5cGzfR3jbLR1VsX62EG6</a></td><td><a href="https://link.coupang.com/a/WoDP5">https://link.coupang.com/a/WoDP5</a></td></tr><tr><td><h3>실전 정보기술 컨설팅 [쿠팡]</h3></td><td><ul><li>ISBN: 9788978125147</li><li>대학 출판부: 국민대학교</li><li>쿠팡상품번호: 7124174011 - 17844911530</li></ul></td><td><a href="/files/S9UWOs5H8VOZn00GcDBU">/files/S9UWOs5H8VOZn00GcDBU</a></td><td><a href="https://link.coupang.com/a/WoEcC">https://link.coupang.com/a/WoEcC</a></td></tr></tbody></table>

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트 &#x20;
{% endembed %}


# NAS 보안 가이드

출처 : \[2024.2] KISA,과학기술정보통신부 "NAS 보안 가이드"

## NAS 보안 가이드

<figure><img src="/files/z6A93k4yfu1juNv8OHga" alt=""><figcaption><p>NAS 보안 가이드</p></figcaption></figure>

<figure><img src="/files/U7LpgYuMcEobv6NG7cEZ" alt=""><figcaption><p>NAS 보안 가이드</p></figcaption></figure>

## Contents

<figure><img src="/files/EyBoI7ctxMA4Q4paHNrq" alt=""><figcaption><p>Contents</p></figcaption></figure>

<figure><img src="/files/z1a0df9BoROghb7aVyJ7" alt=""><figcaption><p>Contents</p></figcaption></figure>

## 1. 개요&#x20;

<figure><img src="/files/JUYVhbMUifucv3xAya3D" alt=""><figcaption><p>개요</p></figcaption></figure>

<figure><img src="/files/edDGFKo2f6SV2s7aP3Ji" alt=""><figcaption><p>개요</p></figcaption></figure>

<figure><img src="/files/Q0Vymmhr9zmYARGTM92e" alt=""><figcaption><p>개요</p></figcaption></figure>

<figure><img src="/files/O8RHQIlslMU1fuZin2hr" alt=""><figcaption></figcaption></figure>

## 2. NAS 서버 보안&#x20;

<figure><img src="/files/sdtdn4YD33oOmkGbSyO3" alt=""><figcaption><p>NAS 서버 보안 </p></figcaption></figure>

<figure><img src="/files/vTdzkrJgofSkPuA1v8FF" alt=""><figcaption><p>NAS 서버 보안</p></figcaption></figure>

<figure><img src="/files/rbIG8aEPFjyHXNpCLFF2" alt=""><figcaption><p>NAS 서버 보안</p></figcaption></figure>

<figure><img src="/files/7iKrGEAH3MIz38MwMRcg" alt=""><figcaption><p>NAS 서버 보안</p></figcaption></figure>

<figure><img src="/files/aELKwT8l8cjjmkH3jiir" alt=""><figcaption><p>NAS 서버 보안</p></figcaption></figure>

<figure><img src="/files/eY95OnmWIjX4bYyf55Yk" alt=""><figcaption><p>NAS 서버 보안</p></figcaption></figure>

<figure><img src="/files/ntgSWalVmJlrmfGXB09l" alt=""><figcaption><p>NAS 서버 보안</p></figcaption></figure>

<figure><img src="/files/b4Xt2Dw2gBc16NFjlMh3" alt=""><figcaption><p>NAS 서버 보안</p></figcaption></figure>

## 3. NAS 보안 수칙

<figure><img src="/files/CmDfyuKbTp9EI5oSnEvv" alt=""><figcaption><p>NAS 보안 수칙</p></figcaption></figure>

<figure><img src="/files/y8WjOtMpCU11vzI3N5Uj" alt=""><figcaption><p>NAS 보안 수칙</p></figcaption></figure>

<figure><img src="/files/z0LDaIUQvzCD1JBXg9hV" alt=""><figcaption><p>NAS 보안 수칙</p></figcaption></figure>

<figure><img src="/files/NL3Bf4Ep8riflfNIj5Gw" alt=""><figcaption><p>NAS 보안 수칙</p></figcaption></figure>

## 4. NAS 제조사별 보안 가이드

<figure><img src="/files/c2K9idE9IwXGP9DTiZ9C" alt=""><figcaption><p>NAS 제조사별 보안 가이드</p></figcaption></figure>

<figure><img src="/files/c3Gm4nOM2nKa7XGpWIa3" alt=""><figcaption><p>NAS 제조사별 보안 가이드</p></figcaption></figure>

## 5. Synology NAS 보안 가이드

<figure><img src="/files/kHoaRGK0wzRcuFJdSSrf" alt=""><figcaption><p>Synology NAS 보안 가이드</p></figcaption></figure>

### 5.1 Synology NAS 진단 항목&#x20;

<figure><img src="/files/4vNbyEAwpyf0jSQAHYzM" alt=""><figcaption><p>Synology NAS 진단 항목</p></figcaption></figure>

<figure><img src="/files/GwIQMGna4J4eEPHEZGuA" alt=""><figcaption><p>Synology NAS 진단 항목</p></figcaption></figure>

### 5.2.1 계정 관리

<figure><img src="/files/vu2qQuZNagQCI4vleLJR" alt=""><figcaption><p>계정 관리</p></figcaption></figure>

<figure><img src="/files/zU8SDpIpqCJrEECCH4lM" alt=""><figcaption><p>계정 관리</p></figcaption></figure>

<figure><img src="/files/V2i6n4H0GY95OuEgIuDO" alt=""><figcaption><p>계정 관리</p></figcaption></figure>

### 5.2.2 계정별 권한 관리

<figure><img src="/files/oNj8w4X2f8lQa0qjU0xS" alt=""><figcaption><p>계정별 권한 관리</p></figcaption></figure>

<figure><img src="/files/aeMx9FmnEBSxxoEhju1N" alt=""><figcaption><p>계정별 권한 관리</p></figcaption></figure>

### 5.2.3 불필요한 공용계정 및 휴면계정 관리

<figure><img src="/files/LG3Lu2pFvP2JWdhxI5If" alt=""><figcaption><p>불필요한 공용계정 및 휴면계정 관리</p></figcaption></figure>

### 5.2.4 패스워드 만료 기간 설정

<figure><img src="/files/bhOWWBK2snmXsCbBU3N4" alt=""><figcaption><p>패스워드 만료 기간 설정</p></figcaption></figure>

<figure><img src="/files/MD723TsAMonjQLdxcqbx" alt=""><figcaption><p>패스워드 만료 기간 설정</p></figcaption></figure>

### 5.2.5 패스워드 복잡도 설정&#x20;

<figure><img src="/files/tBLuaLscONwoc3FNss2n" alt=""><figcaption><p>패스워드 복잡도 설정</p></figcaption></figure>

<figure><img src="/files/UmCwvW0SWnPIw3NM8rH5" alt=""><figcaption><p>패스워드 복잡도 설정</p></figcaption></figure>

### 5.2.6 로그인 실패 횟수 제한&#x20;

<figure><img src="/files/EQBBsjGf4QDARpKOvPzO" alt=""><figcaption><p>로그인 실패 횟수 제한</p></figcaption></figure>

<figure><img src="/files/OJY9ZXJoJy1bXn4V7vhh" alt=""><figcaption><p>로그인 실패 횟수 제한</p></figcaption></figure>

### 5.2.7 암호화 통신 및 기본 포트 변경

<figure><img src="/files/6w35OQ5O9e3C0p9JmRE4" alt=""><figcaption><p>암호화 통신 및 기본 포트 변경</p></figcaption></figure>

<figure><img src="/files/tEBazAzIPu0yTizHPJIN" alt=""><figcaption><p>암호화 통신 및 기본 포트 변경</p></figcaption></figure>

<figure><img src="/files/OYH5WkneaCDV81z6Uuv9" alt=""><figcaption><p>암호화 통신 및 기본 포트 변경</p></figcaption></figure>

### 5.2.8 Session timeout 설정&#x20;

<figure><img src="/files/J1ngzBTO69cufwjJsviy" alt=""><figcaption><p>Session timeout 설정</p></figcaption></figure>

### 5.2.9 USB 장치 사용금지&#x20;

<figure><img src="/files/zvJ6DZfJET93WST6T249" alt=""><figcaption><p>USB 장치 사용금지</p></figcaption></figure>

### 5.2.10 불필요한 공유폴더 미사용 및 암호화 활성화&#x20;

<figure><img src="/files/KXavHbycvezhCCCsp0wp" alt=""><figcaption><p>불필요한 공유폴더 미사용 및 암호화 활성화</p></figcaption></figure>

<figure><img src="/files/Q4LfIZMENixtXLhIPVai" alt=""><figcaption><p>불필요한 공유폴더 미사용 및 암호화 활성화</p></figcaption></figure>

### 5.2.11 MFA(Multi-Factor Authentication) 인증 적용 여부&#x20;

<figure><img src="/files/RSsP3XPckOvDDVKisHea" alt=""><figcaption><p>MFA(Multi-Factor Authentication) 인증 적용 여부</p></figcaption></figure>

<figure><img src="/files/7iB3sGdUZz4grCDmhAZq" alt=""><figcaption><p>MFA(Multi-Factor Authentication) 인증 적용 여부</p></figcaption></figure>

<figure><img src="/files/hzOLxRdn0egcBbnlEzrW" alt=""><figcaption><p>MFA(Multi-Factor Authentication) 인증 적용 여부</p></figcaption></figure>

### 5.2.12 보안 어드바이저 예약검사 적용

<figure><img src="/files/Z20My1MSw8gd4KUjES97" alt=""><figcaption><p>보안 어드바이저 예약검사 적용</p></figcaption></figure>

<figure><img src="/files/srMm8hrcn20Rwo9sQZhb" alt=""><figcaption><p>보안 어드바이저 예약검사 적용</p></figcaption></figure>

### 5.2.13 제조사에서 제공하는 최신 업데이트 적용

<figure><img src="/files/ojx7vsGzvw9Rzaknnqcg" alt=""><figcaption><p>제조사에서 제공하는 최신 업데이트 적용</p></figcaption></figure>

<figure><img src="/files/ZJANJSOyK9KuClunCobj" alt=""><figcaption><p>제조사에서 제공하는 최신 업데이트 적용</p></figcaption></figure>

<figure><img src="/files/355CDADzNPnGGIeTvJeW" alt=""><figcaption><p>제조사에서 제공하는 최신 업데이트 적용</p></figcaption></figure>

### 5.2.14 백신 프로그램 설치&#x20;

<figure><img src="/files/47iNd2SDMgcB7EU8RguV" alt=""><figcaption><p>백신 프로그램 설치</p></figcaption></figure>

<figure><img src="/files/9kYdkhXqCg8kgzXmikCu" alt=""><figcaption><p>백신 프로그램 설치</p></figcaption></figure>

### 5.2.15 백신 프로그램 최신 패턴 업데이트 및 예약검사 적용&#x20;

<figure><img src="/files/0buHvAWPekxio9I7m0l0" alt=""><figcaption><p>백신 프로그램 최신 패턴 업데이트 및 예약검사 적용</p></figcaption></figure>

<figure><img src="/files/3gxgSSAMlTkj7gGaA7Mo" alt=""><figcaption><p>백신 프로그램 최신 패턴 업데이트 및 예약검사 적용</p></figcaption></figure>

<figure><img src="/files/8x9e90Rx7cPk4M8HJ0t5" alt=""><figcaption><p>백신 프로그램 최신 패턴 업데이트 및 예약검사 적용</p></figcaption></figure>

### 5.2.16 방화벽 기능 활성화&#x20;

<figure><img src="/files/jCO1HndyHSYPTxeziH6Z" alt=""><figcaption><p>방화벽 기능 활성화</p></figcaption></figure>

<figure><img src="/files/KMnoVsV9zaOdnChI1Y1C" alt=""><figcaption><p>방화벽 기능 활성화</p></figcaption></figure>

<figure><img src="/files/vIr3FQ1lKsLQcqb6ak0X" alt=""><figcaption><p>방화벽 기능 활성화</p></figcaption></figure>

### 5.2.17 DoS 보호 활성화

<figure><img src="/files/OeCvWeAuKuXGC4mKNQLs" alt=""><figcaption><p>DoS 보호 활성화</p></figcaption></figure>

### 5.2.18 로그 관리

<figure><img src="/files/8KD54HZVt1Q9YFpbh9rc" alt=""><figcaption><p>로그 관리</p></figcaption></figure>

<figure><img src="/files/4BKvUdbgASfq6dbJjqWG" alt=""><figcaption><p>로그 관리</p></figcaption></figure>

<figure><img src="/files/c5arvBOKIOl01WPfWfDD" alt=""><figcaption><p>로그 관리</p></figcaption></figure>

<figure><img src="/files/DjIeIv6QEZR9M7psj7TU" alt=""><figcaption><p>로그 관리</p></figcaption></figure>

### 5.2.19 백업 관리

<figure><img src="/files/RGuv8YQfaGmXiDQZ1t9E" alt=""><figcaption><p>백업 관리</p></figcaption></figure>

<figure><img src="/files/4aZ7vveNpvQmxatE2mZs" alt=""><figcaption><p>백업 관리</p></figcaption></figure>

### 5.2.20 NTP 서버 연동

<figure><img src="/files/6HYoKcw2h3XwCJov0y66" alt=""><figcaption><p>NTP 서버 연동</p></figcaption></figure>

<figure><img src="/files/LqfwjoSDasXXHtSQ2xlw" alt=""><figcaption><p>NTP 서버 연동</p></figcaption></figure>

### 5.2.21 불필요한 서비스 사용 금지

<figure><img src="/files/rifwAU5XzbmjgNBcMSgl" alt=""><figcaption><p>불필요한 서비스 사용 금지</p></figcaption></figure>

<figure><img src="/files/AlekMRgn2VvElXkks46M" alt=""><figcaption><p>불필요한 서비스 사용 금지</p></figcaption></figure>

<figure><img src="/files/X62ErZe42kd5UiI4rxGg" alt=""><figcaption><p>불필요한 서비스 사용 금지</p></figcaption></figure>

### 5.2.23 안전한 FTP 서비스 사용&#x20;

<figure><img src="/files/mFANo8bvkef1RrC7OLIN" alt=""><figcaption><p>안전한 FTP 서비스 사용</p></figcaption></figure>

<figure><img src="/files/goDPd6XJujo2mXubGobg" alt=""><figcaption><p>안전한 FTP 서비스 사용</p></figcaption></figure>

<figure><img src="/files/GUrNFVF9EhSg3uNeCf3v" alt=""><figcaption><p>안전한 FTP 서비스 사용</p></figcaption></figure>

## 6. QNAP NAS 보안가이드&#x20;

<figure><img src="/files/wSBEnf4wzu89CYjM31c3" alt=""><figcaption><p>QNAP NAS 보안가이드</p></figcaption></figure>

### 6.1 QNAP NAS 진단 항목&#x20;

<figure><img src="/files/5GW7kFMkxzgVINLFojEW" alt=""><figcaption><p>QNAP NAS 진단항목 </p></figcaption></figure>

<figure><img src="/files/CkjdbOsjEUBdlPUcn4BF" alt=""><figcaption><p>QNAP NAS 진단항목 </p></figcaption></figure>

### 6.2.1 기본 관리자계정(default) 사용금지&#x20;

<figure><img src="/files/O1dABiQuu3gXYIj39L0H" alt=""><figcaption><p>기본 관리자계정(default) 사용금지</p></figcaption></figure>

<figure><img src="/files/7XRzRsyrxXlB9gRvcPkX" alt=""><figcaption><p>기본 관리자계정(default) 사용금지</p></figcaption></figure>

<figure><img src="/files/UqW5pHYA0vhs0g01vpU7" alt=""><figcaption><p>기본 관리자계정(default) 사용금지</p></figcaption></figure>

### 6.2.2 계정별 권한 관리&#x20;

<figure><img src="/files/4PEnHrC4Aksij6o0BaRE" alt=""><figcaption><p>계정별 권한 관리</p></figcaption></figure>

<figure><img src="/files/n1OCjAOJCr17rJj4PJX4" alt=""><figcaption><p>계정별 권한 관리</p></figcaption></figure>

### 6.2.3 불필요한 공용계정 및 휴면계정 관리

<figure><img src="/files/KYX5F6igDxcFSIsL9zry" alt=""><figcaption><p>불필요한 공용계정 및 휴면계정 관리</p></figcaption></figure>

### 6.2.4 패스워드 만료 기간 설정

<figure><img src="/files/wWlYCv28Vher68NrV3CA" alt=""><figcaption><p>패스워드 만료 기간 설정</p></figcaption></figure>

<figure><img src="/files/PboElmiRiAeMuES8Lq5s" alt=""><figcaption><p>패스워드 만료 기간 설정</p></figcaption></figure>

### 6.2.5 패스워드 복잡도 설정

<figure><img src="/files/ADDfYgvL3WeRmI3QXsL4" alt=""><figcaption><p>패스워드 복잡도 설정</p></figcaption></figure>

<figure><img src="/files/oTnruLphZNQukoUp2Drf" alt=""><figcaption><p>패스워드 복잡도 설정</p></figcaption></figure>

### 6.2.6 로그인 실패 횟수 제한&#x20;

<figure><img src="/files/JxbpFQCKaWVgmnHktNJa" alt=""><figcaption><p>로그인 실패 횟수 제한</p></figcaption></figure>

### 6.2.7 암호화 통신 및 기본 포트 변경

<figure><img src="/files/fYLO56rPz80DK6DhEpES" alt=""><figcaption><p>암호화 통신 및 기본 포트 변경</p></figcaption></figure>

<figure><img src="/files/Iabo0J0hQFSoRF21VUvt" alt=""><figcaption><p>암호화 통신 및 기본 포트 변경</p></figcaption></figure>

<figure><img src="/files/9gKX8WorQw7ATPSSVmSn" alt=""><figcaption><p>암호화 통신 및 기본 포트 변경</p></figcaption></figure>

### 6.2.8 Session timeout 설정

<figure><img src="/files/pbVw9az4dZCggO5nOBXs" alt=""><figcaption><p>Session timeout 설정</p></figcaption></figure>

### 6.2.9 USB 장치 사용금지&#x20;

<figure><img src="/files/Ww5Qd9pVAAixqAUQNyEv" alt=""><figcaption><p>USB 장치 사용금지</p></figcaption></figure>

### 6.2.10 불필요한 공유폴더 미사용 및 암호화 활성화&#x20;

<figure><img src="/files/7UZCZoxrUi6pmlChiGgX" alt=""><figcaption><p>불필요한 공유폴더 미사용 및 암호화 활성화</p></figcaption></figure>

<figure><img src="/files/12Cg8r5ur8oPP5ye7MVJ" alt=""><figcaption><p>불필요한 공유폴더 미사용 및 암호화 활성화</p></figcaption></figure>

### 6.2.11 MFA(Multi-Factor Authentication) 인증 적용 여부

<figure><img src="/files/ecD7Tge2L9GjhyD5nbSd" alt=""><figcaption><p>MFA(Multi-Factor Authentication) 인증 적용 여부</p></figcaption></figure>

<figure><img src="/files/m5ftAO1ZaEBiFrufZkZe" alt=""><figcaption><p>MFA(Multi-Factor Authentication) 인증 적용 여부</p></figcaption></figure>

### 6.2.12 UPnP 포트 포워딩 비활성화&#x20;

<figure><img src="/files/18fYQfnrqSC5x7hFY5h3" alt=""><figcaption><p>UPnP 포트 포워딩 비활성화</p></figcaption></figure>

<figure><img src="/files/sNM3eyWZSPEsYCG85k7n" alt=""><figcaption><p>UPnP 포트 포워딩 비활성화</p></figcaption></figure>

### 6.2.13 보안 카운셀러 보안점검 예약검사 적용

<figure><img src="/files/UvHhPfza5gdx21rup739" alt=""><figcaption><p>보안 카운셀러 보안점검 예약검사 적용</p></figcaption></figure>

<figure><img src="/files/VgEtWtsFmhjEeAfJqlSP" alt=""><figcaption><p>보안 카운셀러 보안점검 예약검사 적용</p></figcaption></figure>

### 6.2.14 제조사에서 제공하는 최신 업데이트 적용

<figure><img src="/files/tkOBEYbnHRc9EPk4xWWi" alt=""><figcaption><p>제조사에서 제공하는 최신 업데이트 적용</p></figcaption></figure>

<figure><img src="/files/H8PIHa9pW831IzSfhYrk" alt=""><figcaption><p>제조사에서 제공하는 최신 업데이트 적용</p></figcaption></figure>

### 6.2.15 백신 프로그램 설치

<figure><img src="/files/r5mtULsRUYq954T2dqmh" alt=""><figcaption><p>백신 프로그램 설치</p></figcaption></figure>

<figure><img src="/files/H4ZFGTvuxmTVLgIoO4c9" alt=""><figcaption><p>백신 프로그램 설치</p></figcaption></figure>

### 6.2.16 백신 프로그램 최신 패턴 업데이트 및 예약검사 적용

<figure><img src="/files/ftLVFf8N8wm5aplLIKP2" alt=""><figcaption><p>백신 프로그램 최신 패턴 업데이트 및 예약검사 적용</p></figcaption></figure>

<figure><img src="/files/5FKTtqj4z6aV9LaMQAYx" alt=""><figcaption><p>백신 프로그램 최신 패턴 업데이트 및 예약검사 적용</p></figcaption></figure>

<figure><img src="/files/jy37BzGEz4LMSmYeTVL0" alt=""><figcaption><p>백신 프로그램 최신 패턴 업데이트 및 예약검사 적용</p></figcaption></figure>

### 6.2.17 방화벽 기능 활성화

<figure><img src="/files/jNwJZaXuvwIYhgknOx6B" alt=""><figcaption><p>방화벽 기능 활성화</p></figcaption></figure>

<figure><img src="/files/0Asdt5h470bfVRjMRqh7" alt=""><figcaption><p>방화벽 기능 활성화</p></figcaption></figure>

<figure><img src="/files/VQrtlFMKi8fNNold8mdO" alt=""><figcaption><p>방화벽 기능 활성화</p></figcaption></figure>

### 6.2.18 로그 관리

<figure><img src="/files/1vSARuFqj2aDojMGIPMt" alt=""><figcaption><p>로그 관리</p></figcaption></figure>

<figure><img src="/files/HE1DsNRuteJ9iqSAtHjI" alt=""><figcaption><p>로그 관리</p></figcaption></figure>

### 6.2.19 백업 관리

<figure><img src="/files/j2fdJVumuLqVCnBF3FPV" alt=""><figcaption><p>백업 관리</p></figcaption></figure>

<figure><img src="/files/rr4H4B1g7Sv6xlpTmS8l" alt=""><figcaption><p>백업 관리</p></figcaption></figure>

### 6.2.20 NTP 서버 연동

<figure><img src="/files/o1KBdTSffAKt2Qt6g93R" alt=""><figcaption><p>NTP 서버 연동</p></figcaption></figure>

### 6.2.21 불필요한 서비스 사용 금지

<figure><img src="/files/KsWgsaNlakXHTw6drb0T" alt=""><figcaption><p>불필요한 서비스 사용 금지</p></figcaption></figure>

<figure><img src="/files/z2BPqrnqc7hppoAHm1rH" alt=""><figcaption><p>불필요한 서비스 사용 금지</p></figcaption></figure>

### 6.2.22 안전한 SNMP 서비스 사용

<figure><img src="/files/IfiJfq3EGScmMVLs7Rkd" alt=""><figcaption><p>안전한 SNMP 서비스 사용</p></figcaption></figure>

<figure><img src="/files/1MUyEWbDeYclZ008BVRa" alt=""><figcaption><p>안전한 SNMP 서비스 사용</p></figcaption></figure>

### 6.2.23 안전한 FTP 서비스 사용

<figure><img src="/files/ffmJ98Ht8fMvfqtPjxof" alt=""><figcaption><p>안전한 FTP 서비스 사용</p></figcaption></figure>

<figure><img src="/files/dFiERKAP8PKZtsE5fd0z" alt=""><figcaption><p>안전한 FTP 서비스 사용</p></figcaption></figure>

<figure><img src="/files/IG5SrDyqKIShEY8mPoLW" alt=""><figcaption><p>안전한 FTP 서비스 사용</p></figcaption></figure>

<figure><img src="/files/LzES3vlFcVZ8Uh1OSbbh" alt=""><figcaption><p>안전한 FTP 서비스 사용</p></figcaption></figure>

## 7. ipTIME NAS 보안가이드

<figure><img src="/files/tgobj4ERNuNM7aMR0ZIJ" alt=""><figcaption><p>ipTIME NAS 보안가이드</p></figcaption></figure>

### 7.1 ipTIME NAS 진단 항목

<figure><img src="/files/g5lsFJjh4I9n9ZqXI7zL" alt=""><figcaption><p>ipTIME NAS 진단 항목</p></figcaption></figure>

<figure><img src="/files/4pjdjF5klnWfm6Sbah5G" alt=""><figcaption><p>ipTIME NAS 진단 항목 </p></figcaption></figure>

### 7.2.1 기본 관리자계정(default) 사용금지

<figure><img src="/files/FmrkjPdXnq3sMZHC3kOQ" alt=""><figcaption><p>기본 관리자계정(default) 사용금지</p></figcaption></figure>

<figure><img src="/files/YZDtk8eyaJB3CE1xpoj1" alt=""><figcaption><p>기본 관리자계정(default) 사용금지</p></figcaption></figure>

<figure><img src="/files/CMwtV6xgrCY54AppFbyM" alt=""><figcaption><p>기본 관리자계정(default) 사용금지</p></figcaption></figure>

### 7.2.2 계정별 권한 관리

<figure><img src="/files/jjboYGaByek6As8pWBRp" alt=""><figcaption><p>계정별 권한 관리</p></figcaption></figure>

### 7.2.3 불필요한 공용계정 및 휴면계정 관리

<figure><img src="/files/c0gw4nTQXpvxKBcZiWCG" alt=""><figcaption><p>불필요한 공용계정 및 휴면계정 관리</p></figcaption></figure>

### 7.2.4 로그인 실패 횟수 제한

<figure><img src="/files/xHCRWMKWcOXk00sj3Npn" alt=""><figcaption><p>로그인 실패 횟수 제한</p></figcaption></figure>

### 7.2.5 암호화 통신 및 기본 포트 변경

<figure><img src="/files/v4Bf3S6pLZU36rGwRKLW" alt=""><figcaption><p>암호화 통신 및 기본 포트 변경</p></figcaption></figure>

<figure><img src="/files/xBjkzohuxDu7cYq97mQM" alt=""><figcaption><p>암호화 통신 및 기본 포트 변경</p></figcaption></figure>

### 7.2.6 Session timeout 설정

<figure><img src="/files/VFMmQZAbZUnDj3yGXGKx" alt=""><figcaption><p>Session timeout 설정</p></figcaption></figure>

### 7.2.7 불필요한 공유폴더 미사용

<figure><img src="/files/3KtVnmooE8YZrwIlfqA1" alt=""><figcaption><p>불필요한 공유폴더 미사용</p></figcaption></figure>

<figure><img src="/files/1F4XJJKBKhSCmZEqaZbt" alt=""><figcaption><p>불필요한 공유폴더 미사용</p></figcaption></figure>

### 7.2.8 제조사에서 제공하는 최신 업데이트 적용&#x20;

<figure><img src="/files/4WmZUfIc7Lvqh5vg66NY" alt=""><figcaption><p>제조사에서 제공하는 최신 업데이트 적용</p></figcaption></figure>

<figure><img src="/files/9owocdyhWy5zg4JbObVd" alt=""><figcaption><p>제조사에서 제공하는 최신 업데이트 적용</p></figcaption></figure>

### 7.2.9 악성 스크립트 접근 방지(CSRF) 활성화

<figure><img src="/files/AXGBETbYa55Td8eiZc4v" alt=""><figcaption><p>악성 스크립트 접근 방지(CSRF) 활성화</p></figcaption></figure>

### 7.2.10 방화벽 기능 활성화&#x20;

<figure><img src="/files/i54OCNg14mLfptaBzTTM" alt=""><figcaption><p>방화벽 기능 활성화</p></figcaption></figure>

<figure><img src="/files/dJiLM0hoAnoWdicYUTAS" alt=""><figcaption><p>방화벽 기능 활성화</p></figcaption></figure>

### 7.2.11 로그 관리

<figure><img src="/files/BbSAlXQxDlfV3kGG40RH" alt=""><figcaption><p>로그 관리</p></figcaption></figure>

<figure><img src="/files/inde0KfY3Vx5FFvh7Ab2" alt=""><figcaption><p>로그 관리</p></figcaption></figure>

### 7.2.12 백업 관리

<figure><img src="/files/GNWvYNoG9IqXDRsB1kIv" alt=""><figcaption><p>백업 관리</p></figcaption></figure>

<figure><img src="/files/yV7giqgQcNgiG5Bbyb83" alt=""><figcaption><p>백업 관리</p></figcaption></figure>

<figure><img src="/files/iMDjpO7Quu69xfSWip45" alt=""><figcaption><p>백업 관리</p></figcaption></figure>

### 7.2.13 NTP 서버 연동

<figure><img src="/files/VkIqLcbEpUeGgfstw21w" alt=""><figcaption><p>NTP 서버 연동</p></figcaption></figure>

### 7.2.14 불필요한 서비스 사용 금지

<figure><img src="/files/TbAm5GMYO3XQtiCk09dd" alt=""><figcaption><p>불필요한 서비스 사용 금지</p></figcaption></figure>

<figure><img src="/files/g5Aw1ewvBB3YCEccrL4g" alt=""><figcaption><p>불필요한 서비스 사용 금지</p></figcaption></figure>

### 7.2.15 안전한 FTP 서비스 사용

<figure><img src="/files/Q1PCK4n3ioDWKllrBvah" alt=""><figcaption><p>안전한 FTP 서비스 사용</p></figcaption></figure>

<figure><img src="/files/SVPrHb4fRjaO9JLq0V06" alt=""><figcaption><p>안전한 FTP 서비스 사용</p></figcaption></figure>

## 8 맺음말

<figure><img src="/files/U9cobSgAPtQeEYPHNiHO" alt=""><figcaption><p>맺음말 </p></figcaption></figure>

<figure><img src="/files/qlgzKJa40Iax7a6pzuol" alt=""><figcaption><p>맺음말</p></figcaption></figure>

<figure><img src="/files/YFoODzycdgOe5AXQnbn1" alt=""><figcaption><p>맺음말</p></figcaption></figure>

{% hint style="success" %}
좋은 자료를 만들어 주신 "한국인터넷진흥원/과학기술정보통신부" 에 감사드립니다.
{% endhint %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# \[KISA] 내PC돌보미 - PC 보안 가이드 \[취약점 관리(Windows)]

\[KISA]한국인터넷진흥원, 과학기술정보통신부 발간

## \[KISA] 내PC돌보미 - PC 보안 가이드 \[취약점 관리(Windows)]

<figure><img src="/files/0h46Qn54kxBLDdBVCRTh" alt=""><figcaption><p>[KISA] 내PC돌보미 - PC 보안 가이드 [취약점 관리(Windows)]</p></figcaption></figure>

## \[KISA] 내PC돌보미 - PC 보안 가이드 \[취약점 관리(Windows)] - Contents&#x20;

<figure><img src="/files/8nUDuciwZgQVJwikR0Ut" alt=""><figcaption><p>[KISA] 내PC돌보미 - PC 보안 가이드 [취약점 관리(Windows)] - Contents </p></figcaption></figure>

## \[KISA] 내PC돌보미 - PC 보안 가이드 \[취약점 관리(Windows)] - 취약점 항목&#x20;

<figure><img src="/files/hKTOxNH6jcl6tyPT5E58" alt=""><figcaption><p>[KISA] 내PC돌보미 - PC 보안 가이드 [취약점 관리(Windows)] - 취약점 항목 </p></figcaption></figure>

## \[KISA] 내PC돌보미 - PC 보안 가이드 \[취약점 관리(Windows)] - 취약점 관리&#x20;

### 2.1 로그인 패스워드 설정&#x20;

<figure><img src="/files/gAl89hjoihqYjHbtKoU5" alt=""><figcaption><p>2.1 로그인 패스워드 설정 -1</p></figcaption></figure>

<figure><img src="/files/i8iQvAoVIj5e5wmTmzLm" alt=""><figcaption><p>2.1 로그인 패스워드 설정 -2 </p></figcaption></figure>

<figure><img src="/files/XUsrbsZI5tSdjdCsvr6h" alt=""><figcaption><p>2.1 로그인 패스워드 설정 -3 </p></figcaption></figure>

### 2.2 로그인 패스워드 주기적 변경&#x20;

<figure><img src="/files/9azNtNKiYMkzVFS1mn9g" alt=""><figcaption><p>2.2 로그인 패스워드 주기적 변경 -1 </p></figcaption></figure>

<figure><img src="/files/UnuzhMbVDljE2HCOTLov" alt=""><figcaption><p>2.2 로그인 패스워드 주기적 변경 -2 </p></figcaption></figure>

### 2.3 공유 폴더 제거&#x20;

<figure><img src="/files/oAWJvXZKtKqsZoPqrdav" alt=""><figcaption><p>2.3 공유 폴더 제거 -1 </p></figcaption></figure>

<figure><img src="/files/hS6HByeTMGCKDrizF9px" alt=""><figcaption><p>2.3 공유 폴더 제거 -2 </p></figcaption></figure>

<figure><img src="/files/APeR9Z3Z3M9ISheq7pg7" alt=""><figcaption><p>2.3 공유 폴더 제거 -3 </p></figcaption></figure>

<figure><img src="/files/rnevMBTLue1q1EA6agsH" alt=""><figcaption><p>2.3 공유 폴더 제거 -4 </p></figcaption></figure>

<figure><img src="/files/BlFds5u2EqwQ6gf4QIlS" alt=""><figcaption><p>2.3 공유 폴더 제거 -5 </p></figcaption></figure>

<figure><img src="/files/ckxAG6aZdiuTGI5czDMr" alt=""><figcaption><p>2.3 공유 폴더 제거 -6 </p></figcaption></figure>

### 2.4 윈도우 시작 서비스&#x20;

<figure><img src="/files/SjVfupBuXq1wz2OMXoZK" alt=""><figcaption><p>2.4 윈도우 시작 서비스 -1 </p></figcaption></figure>

<figure><img src="/files/GIxCn1einP4hrYN9na9l" alt=""><figcaption><p>2.4 윈도우 시작 서비스 -2 </p></figcaption></figure>

### 2.5 최신 보안 업데이트 여부 &#x20;

<figure><img src="/files/S1anXMjVzrPqW7lQ0PGO" alt=""><figcaption><p>2.5 최신 보안 업데이트 여부 -1 </p></figcaption></figure>

<figure><img src="/files/5H2d4t3Q3lek77qwITWs" alt=""><figcaption><p>2.5 최신 보안 업데이트 여부 -2 </p></figcaption></figure>

<figure><img src="/files/fESvHjrVs040IZq1EHzl" alt=""><figcaption><p>2.5 최신 보안 업데이트 여부 -3</p></figcaption></figure>

### 2.6 한글 최신 업데이트 적용 &#x20;

<figure><img src="/files/scAQeWFMbv30i1DMKKMg" alt=""><figcaption><p>2.6 한글 최신 업데이트 적용  -1</p></figcaption></figure>

<figure><img src="/files/o586sRR6ISQol2R9yZMa" alt=""><figcaption><p>2.6 한글 최신 업데이트 적용  -2</p></figcaption></figure>

### 2.7 어도비 플래시 플레이어 최신 업데이트 적용&#x20;

<figure><img src="/files/VFs56bfmkHZmZeuTanCz" alt=""><figcaption><p>2.7 어도비 플래시 플레이어 최신 업데이트 적용 -1</p></figcaption></figure>

<figure><img src="/files/Qp0zNYZmnk2HH3zMLo4E" alt=""><figcaption><p>2.7 어도비 플래시 플레이어 최신 업데이트 적용 -2</p></figcaption></figure>

### 2.8 어도비 아크로뱃 최신 업데이트 적용&#x20;

<figure><img src="/files/WdsOf4RZdP6KdbeU56AF" alt=""><figcaption><p>2.8 어도비 아크로뱃 최신 업데이트 적용 -1 </p></figcaption></figure>

<figure><img src="/files/3grYQNJ1BqZbvSn8ybay" alt=""><figcaption><p>2.8 어도비 아크로뱃 최신 업데이트 적용 -2 </p></figcaption></figure>

<figure><img src="/files/qYBd1j58FRiY1sEnrd5h" alt=""><figcaption><p>2.8 어도비 아크로뱃 최신 업데이트 적용 -3 </p></figcaption></figure>

### 2.9 백신 설치 여부&#x20;

<figure><img src="/files/J9zMlrTNXe4Zc72xkYU7" alt=""><figcaption><p>2.9 백신 설치 여부 -1 </p></figcaption></figure>

<figure><img src="/files/IISHSuY2CCS9v9EHrCL5" alt=""><figcaption><p>2.9 백신 설치 여부 -2 </p></figcaption></figure>

### 2.10 백신 업데이트, 백신 실시간 감시 기능 활성화&#x20;

<figure><img src="/files/39F0QtdvHBdhWNq73cr0" alt=""><figcaption><p>2.10 백신 업데이트, 백신 실시간 감시 기능 활성화 -1 </p></figcaption></figure>

<figure><img src="/files/qI7SoUFqXA3PRIJjFtxN" alt=""><figcaption><p>2.10 백신 업데이트, 백신 실시간 감시 기능 활성화 -2 </p></figcaption></figure>

### 2.11 OS 제공 침입차단 기능 활성화&#x20;

<figure><img src="/files/LTHqmZsZ06yVCtph7owo" alt=""><figcaption><p>2.11 OS 제공 침입차단 기능 활성화 -1 </p></figcaption></figure>

<figure><img src="/files/N52x5zn2cBL5rtSRujH8" alt=""><figcaption><p>2.11 OS 제공 침입차단 기능 활성화 -2 </p></figcaption></figure>

<figure><img src="/files/gCQvypnazpEo5LNWlWkn" alt=""><figcaption><p>2.11 OS 제공 침입차단 기능 활성화 -3 </p></figcaption></figure>

### 2.12 화면보호기 대기시간 설정, 재시작 시 암호화&#x20;

<figure><img src="/files/k9CJtnE63IuNFeNNowbn" alt=""><figcaption><p>2.12 화면보호기 대기시간 설정, 재시작 시 암호화 -1 </p></figcaption></figure>

<figure><img src="/files/Qt9JfVn1ej6H7DnsQaoW" alt=""><figcaption><p>2.12 화면보호기 대기시간 설정, 재시작 시 암호화 -2 </p></figcaption></figure>

<figure><img src="/files/1MKEzWTXTNHgg3PHFhDD" alt=""><figcaption><p>2.12 화면보호기 대기시간 설정, 재시작 시 암호화 -3 </p></figcaption></figure>

### 2.13 이동식 미디어 자동실행 방지&#x20;

<figure><img src="/files/YM1KELz5KuT2fmCRWOs3" alt=""><figcaption><p>2.13 이동식 미디어 자동실행 방지 -1 </p></figcaption></figure>

<figure><img src="/files/CA8tUyMlxsh0BqDVBmHw" alt=""><figcaption><p>2.13 이동식 미디어 자동실행 방지 -2 </p></figcaption></figure>

<figure><img src="/files/UXu8sd1bsxq4uXxKwQSX" alt=""><figcaption><p>2.13 이동식 미디어 자동실행 방지 -3 </p></figcaption></figure>

2.14 미사용(3개월) ActiveX 제거&#x20;

<figure><img src="/files/x9pFwO1K1DsYMjTPMezu" alt=""><figcaption><p>2.14 미사용(3개월) ActiveX 제거 -1 </p></figcaption></figure>

<figure><img src="/files/AtX0mCBvMaaR6o1VHSEQ" alt=""><figcaption><p>2.14 미사용(3개월) ActiveX 제거 -2 </p></figcaption></figure>

<figure><img src="/files/wqJgKBg5HTwzjLuUe49D" alt=""><figcaption><p>2.14 미사용(3개월) ActiveX 제거 -3 </p></figcaption></figure>

<figure><img src="/files/qeSKcrSirLGIYvWerfzH" alt=""><figcaption><p>2.14 미사용(3개월) ActiveX 제거 -4 </p></figcaption></figure>

<figure><img src="/files/KzOG0fBgbUgH1Qy2u3ZT" alt=""><figcaption><p>2.14 미사용(3개월) ActiveX 제거 -5 </p></figcaption></figure>

<figure><img src="/files/J1IPLfuNHx5sTlJ2l4pr" alt=""><figcaption><p>2.14 미사용(3개월) ActiveX 제거 -6 </p></figcaption></figure>

### 2.15 원격 지원 금지 정책 설정&#x20;

<figure><img src="/files/HgynuYDfPCl79hQovLGK" alt=""><figcaption><p>2.15 원격 지원 금지 정책 설정 -1 </p></figcaption></figure>

<figure><img src="/files/XzAuHFmq9G483MMOn0p4" alt=""><figcaption><p>2.15 원격 지원 금지 정책 설정 -2 </p></figcaption></figure>

<figure><img src="/files/7HgJqDvF5aqrXAczBuR3" alt=""><figcaption><p>2.15 원격 지원 금지 정책 설정 -3 </p></figcaption></figure>

<figure><img src="/files/K9ACFddWYzWwCeyLZlty" alt=""><figcaption><p>2.15 원격 지원 금지 정책 설정 -4 </p></figcaption></figure>

### 2.16 공유기 암호 설정&#x20;

<figure><img src="/files/xNibsDYnyx8LWBkoIjCp" alt=""><figcaption><p>2.16 공유기 암호 설정 -1 </p></figcaption></figure>

<figure><img src="/files/6lmVa9g2ohCDaeSN9SXG" alt=""><figcaption><p>2.16 공유기 암호 설정 -2 </p></figcaption></figure>

<figure><img src="/files/0bo7HJk9LYlYVbAi8Hht" alt=""><figcaption><p>2.16 공유기 암호 설정 -3 </p></figcaption></figure>

<figure><img src="/files/J9JnNHY6EBxz0VAstOYW" alt=""><figcaption><p>2.16 공유기 암호 설정 -4 </p></figcaption></figure>

### 2.17 서명되지 않은 프로세스 점검&#x20;

<figure><img src="/files/AcRJCySGrWpc3k98axeK" alt=""><figcaption><p>2.17 서명되지 않은 프로세스 점검 -1 </p></figcaption></figure>

<figure><img src="/files/xku7EJu6adWiLJHrWaXG" alt=""><figcaption><p>2.17 서명되지 않은 프로세스 점검 -2 </p></figcaption></figure>

<figure><img src="/files/DHWHkFcfHhgyqymnVwVA" alt=""><figcaption><p>2.17 서명되지 않은 프로세스 점검 -3 </p></figcaption></figure>

<figure><img src="/files/mQHz8oOLH3p0jbtlEK63" alt=""><figcaption><p>2.17 서명되지 않은 프로세스 점검 -4 </p></figcaption></figure>

### 2.18 hosts 파일 변조 검사&#x20;

<figure><img src="/files/0OHz6FGgkSrJNJAklO4I" alt=""><figcaption><p>2.18 hosts 파일 변조 검사 -1 </p></figcaption></figure>

<figure><img src="/files/yCQhjVuGInvn0PDk1WF5" alt=""><figcaption><p>2.18 hosts 파일 변조 검사 -2 </p></figcaption></figure>

<figure><img src="/files/1BW8zBlbY2GYg8bpgUlh" alt=""><figcaption><p>2.18 hosts 파일 변조 검사 -3 </p></figcaption></figure>

<figure><img src="/files/HxRpFQoq5b0FCEqJfHk9" alt=""><figcaption><p>2.18 hosts 파일 변조 검사 -4 </p></figcaption></figure>

<figure><img src="/files/pZP4ZjKPvWiEvPjYNY0d" alt=""><figcaption><p>2.18 hosts 파일 변조 검사 -5 </p></figcaption></figure>

### 2.19 랜카드 MAC 주소 변조 검사&#x20;

<figure><img src="/files/26recEfhi0BTr4jGw4aM" alt=""><figcaption><p>2.19 랜카드 MAC 주소 변조 검사 -1</p></figcaption></figure>

<figure><img src="/files/NOFwI0sZceh7juSjVsZh" alt=""><figcaption><p>2.19 랜카드 MAC 주소 변조 검사 -2 </p></figcaption></figure>

<figure><img src="/files/6k5KPn1FqaGCZuyJxr9a" alt=""><figcaption><p>2.19 랜카드 MAC 주소 변조 검사 -3 </p></figcaption></figure>


# \[KISA] 내PC돌보미 - PC 보안 가이드 \[취약점 관리(Mac)]

\[KISA]한국인터넷진흥원, 과학기술정보통신부 발간

## \[KISA] 내PC돌보미 - PC 보안 가이드 \[취약점 관리(Mac)]

<figure><img src="/files/iilMhW6ICu6m7XeqB9g4" alt=""><figcaption><p>[KISA] 내PC돌보미 - PC 보안 가이드 [취약점 관리(Mac)]</p></figcaption></figure>

## \[KISA] 내PC돌보미 - PC 보안 가이드 \[취약점 관리(Mac)] - Contents

<figure><img src="/files/6IL19YkTKTyaax7G7zWm" alt=""><figcaption><p>[KISA] 내PC돌보미 - PC 보안 가이드 [취약점 관리(Mac)] - Contents</p></figcaption></figure>

## \[KISA] 내PC돌보미 - PC 보안 가이드 \[취약점 관리(Mac)] - 취약점 항목&#x20;

<figure><img src="/files/UinqqXdtxj9KjEzKCW91" alt=""><figcaption><p>[KISA] 내PC돌보미 - PC 보안 가이드 [취약점 관리(Mac)] - 취약점 항목 </p></figcaption></figure>

## \[KISA] 내PC돌보미 - PC 보안 가이드 \[취약점 관리(Mac)] - 취약점 관리&#x20;

### 3.1 로그인 패스워드 설정&#x20;

<figure><img src="/files/H6ICDEkGBeYkXF42RP4j" alt=""><figcaption><p>3.1 로그인 패스워드 설정 -1 </p></figcaption></figure>

<figure><img src="/files/189546OHftD6uMATRYXo" alt=""><figcaption><p>3.1 로그인 패스워드 설정 -2 </p></figcaption></figure>

### 3.2 로그인 패스워드 주기적 변경&#x20;

<figure><img src="/files/Ck6jHWj17Ln6sTDu0PVQ" alt=""><figcaption><p>3.2 로그인 패스워드 주기적 변경 </p></figcaption></figure>

### 3.3 자동 로그인 비활성화 &#x20;

<figure><img src="/files/rBBWKZPPJUXKoJmGBdEc" alt=""><figcaption><p>3.3 자동 로그인 비활성화  </p></figcaption></figure>

### 3.4 공유 폴더 제거&#x20;

<figure><img src="/files/UmdETXom38BzxIssugFu" alt=""><figcaption><p>3.4 공유 폴더 제거 </p></figcaption></figure>

### 3.5 시작 서비스 점검&#x20;

<figure><img src="/files/EnzCZm4E3RavTeBoFLJM" alt=""><figcaption><p>3.5 시작 서비스 점검 </p></figcaption></figure>

### 3.6 최신 보안 업데이트 여부&#x20;

<figure><img src="/files/YhZsJXXyi1PWFbxaIqL3" alt=""><figcaption><p>3.6 최신 보안 업데이트 여부 </p></figcaption></figure>

### 3.7 어도비 아크로뱃 최신 업데이트 적용

<figure><img src="/files/wHE7NXzxFlx7GV1T7mJf" alt=""><figcaption><p>3.7 어도비 아크로뱃 최신 업데이트 적용 </p></figcaption></figure>

### 3.8 백신 설치 여부 / 3.9 백신 업데이트, 백신 실시간 감시 기능 활성화&#x20;

<figure><img src="/files/muCLpSsAI3XkoyMo7Ksf" alt=""><figcaption><p>3.8 백신 설치 여부 / 3.9 백신 업데이트, 백신 실시간 감시 기능 활성화  </p></figcaption></figure>

### 3.10 OS 제공 침입차단 기능 활성화&#x20;

<figure><img src="/files/NBYNOr5PDsHqaDH2KcL1" alt=""><figcaption><p>3.10 OS 제공 침입차단 기능 활성화 -1 </p></figcaption></figure>

<figure><img src="/files/EIlbtCI44jgp3aUPXNFs" alt=""><figcaption><p>3.10 OS 제공 침입차단 기능 활성화 -2 </p></figcaption></figure>

### 3.11 화면보호기 대기시간 설정, 재시작 시 암호화&#x20;

<figure><img src="/files/Q9MFG9b2DpJIg4UJp1IQ" alt=""><figcaption><p>3.11 화면보호기 대기시간 설정, 재시작 시 암호화 -1 </p></figcaption></figure>

<figure><img src="/files/7B6gGSTo1tfgEmSnZY7y" alt=""><figcaption><p>3.11 화면보호기 대기시간 설정, 재시작 시 암호화 -2 </p></figcaption></figure>

### 3.13 공유기 암호 설정&#x20;

<figure><img src="/files/aHjUuN6fkhvKxgRSAJ7m" alt=""><figcaption><p>3.13 공유기 암호 설정 </p></figcaption></figure>

### 3.14 앱 보안설정 점검&#x20;

<figure><img src="/files/8nCWgeAoaR5iex4EdTM2" alt=""><figcaption><p>3.14 앱 보안설정 점검 </p></figcaption></figure>


# \[KISA] 인터넷 브라우저를 더 안전하게!

Feat. KISA, Google Micosoft, NAVER

## \[KISA] 인터넷 브라우저를 더 안전하게!

<figure><img src="/files/R4FXxNegrDvJ35d3ZDnb" alt=""><figcaption><p>인터넷 브라우저를 더 안전하게!</p></figcaption></figure>

<figure><img src="/files/ypdLJhnh9sVDLZi6inGd" alt=""><figcaption><p>목차 </p></figcaption></figure>

## I. 배경지식

<figure><img src="/files/rHUy8W6iXHDgr9IYleh4" alt=""><figcaption><p>I. 배경지식</p></figcaption></figure>

<figure><img src="/files/dFmsOr62dbbM9EVwWa4v" alt=""><figcaption><p>엔터프라이즈 모드/보안모드(시크릿 모드)</p></figcaption></figure>

## II. 이용자 관점

<figure><img src="/files/lnFOjRwkdGuSJG5vAU3g" alt=""><figcaption><p>II. 이용자 관점</p></figcaption></figure>

<figure><img src="/files/LyekyEaMCFjWjWMdMQMP" alt=""><figcaption><p>II. 이용자 관점</p></figcaption></figure>

<figure><img src="/files/Jthm71MUmNEw7PcxahEL" alt=""><figcaption><p>II. 이용자 관점</p></figcaption></figure>

<figure><img src="/files/zXQZ6dIDDaGNQRAHsw1E" alt=""><figcaption><p>II. 이용자 관점</p></figcaption></figure>

<figure><img src="/files/pz5vEL04UrLs5eiEs2U1" alt=""><figcaption><p>II. 이용자 관점</p></figcaption></figure>

<figure><img src="/files/6d3YERQyWabF0bqQOZ3k" alt=""><figcaption><p>II. 이용자 관점</p></figcaption></figure>

<figure><img src="/files/RVdA5jFQEiv5bkBl5O3i" alt=""><figcaption><p>II. 이용자 관점</p></figcaption></figure>

<figure><img src="/files/QLJrUwnr6sTOezHsNSRq" alt=""><figcaption><p>II. 이용자 관점</p></figcaption></figure>

<figure><img src="/files/ecLfyswcVuEq54NKZl2U" alt=""><figcaption><p>II. 이용자 관점</p></figcaption></figure>

<figure><img src="/files/nx79ZkX0M031HggqX66U" alt=""><figcaption><p>II. 이용자 관점</p></figcaption></figure>

<figure><img src="/files/l43QjDMjTVUhvvEMO7ja" alt=""><figcaption><p>II. 이용자 관점</p></figcaption></figure>

<figure><img src="/files/omSxRBYxy8GRYOjVF1Zn" alt=""><figcaption><p>II. 이용자 관점</p></figcaption></figure>

## III. 관리자 관점

<figure><img src="/files/tA5mk9fDkbyq1v0KTZ9b" alt=""><figcaption><p>III. 관리자 관점</p></figcaption></figure>

<figure><img src="/files/XuHqbcLoVTVUEj2ktybN" alt=""><figcaption><p>III. 관리자 관점</p></figcaption></figure>

<figure><img src="/files/8FyjTcKlUff6Xur1YfAp" alt=""><figcaption><p>III. 관리자 관점</p></figcaption></figure>

<figure><img src="/files/leF3xHyPFSddYFhtuWds" alt=""><figcaption><p>III. 관리자 관점</p></figcaption></figure>

<figure><img src="/files/5bQ7rsDNSrj83lTIQbM0" alt=""><figcaption><p>III. 관리자 관점</p></figcaption></figure>

<figure><img src="/files/NmWfXtgdep0TSVPnGHxQ" alt=""><figcaption><p>III. 관리자 관점</p></figcaption></figure>

<figure><img src="/files/9UQjjdRG10Z9LIrPVQUH" alt=""><figcaption><p>인터넷 브라우저를 더 안전하게!</p></figcaption></figure>


# Linux 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

## Linux 시스템 취약점 점검 가이드

![그림. Linux 취약점 진단 리스트      ](/files/x1LzxkeIAef2fz6EHDez)

## 가. 계정 관리&#x20;

### U-01. root 계정 원격 접속 제한     &#x20;

![그림. U-01. root 계정 원격 접속 제한   ](/files/e7wNei95Uh0qs68Qi0LH)

![그림. U-01. root 계정 원격 접속 제한   ](/files/pC9oKGQyQK7hZPLciwPx)

### U-02. 패스워드 복잡성 설정  &#x20;

![그림. U-02. 패스워드 복잡성 설정   ](/files/Lu3COOJzVd6XMxJIY1Ex)

![그림. U-02. 패스워드 복잡성 설정  ](/files/tJjb6QQrh0ZRYkrk1LvY)

### U-03. 계정 잠금 임계값 설정    &#x20;

![그림. U-03. 계정 잠금 임계값 설정   ](/files/NcvZf6Ie68w2BxmRMlNu)

![그림. U-03. 계정 잠금 임계값 설정   ](/files/9K62Z7dna1Tez5Uv8jsA)

### U-04. 패스워드 최대 사용 기간 설정   &#x20;

![그림. U-04. 패스워드 최대 사용 기간 설정   ](/files/fZtVntlhfUwYtOKscscK)

### U-05. 패스워드 파일 보호 &#x20;

![그림. U-05. 패스워드 파일 보호 ](/files/3rE1B5PwSWaD9PtaQMTj)

## 나. 파일 및 디렉토리 관리&#x20;

### U-06. 파일 및 디렉토리 관리       &#x20;

![그림. U-06. 파일 및 디렉토리 관리   ](/files/0GuoqanbfpEhYbH3pIF0)

### U-07. 파일 및 디렉토리 소유자 설정   &#x20;

![그림. U-07. 파일 및 디렉토리 소유자 설정   ](/files/Zi3VYkV21hXNpcJN9PmV)

### U-08. /etc/passwd 파일 소유자 및 권한 설정  &#x20;

![그림. U-08. /etc/passwd 파일 소유자 및 권한 설정   ](/files/HcgAxgXSbJOVY89m9r1Y)

### U-09. /etc/shadow 파일 소유자 및 권한 설정     &#x20;

![그림. U-09. /etc/shadow 파일 소유자 및 권한 설정   ](/files/B9aISF4kDy741nU09u5M)

### U-10. /etc/hosts 파일 소유자 및 권한 설정    &#x20;

![그림. U-10. /etc/hosts 파일 소유자 및 권한 설정   ](/files/mFVFbKCK3EE1v1ZATb3g)

### U-11. /etc/(x)inetd.conf 파일 소유자 및 권한 설정    &#x20;

![그림. U-11. /etc/(x)inetd.conf 파일 소유자 및 권한 설정   ](/files/tHg0JrrmHhFlsF535Kyb)

### U-12. /etc/(r)syslog.conf 파일 소유자 및 권한 설정    &#x20;

![그림. U-12. /etc/(r)syslog.conf 파일 소유자 및 권한 설정     ](/files/VQgMXCLSo5CuQzUlwtSP)

### U-13. /etc/services 파일 소유자 및 권한 설정    &#x20;

![그림. U-13. /etc/services 파일 소유자 및 권한 설정   ](/files/DzsN8JLD8BtVkQzTbUH3)

### U-14. SUID, SGID, Sticky bit 설정 파일 점검   &#x20;

![그림. U-14. SUID, SGID, Sticky bit 설정 파일 점검   ](/files/TxMZup2BMH1kR5SJn9Wt)

### U-15. 사용자, 시스템 시작파일 및 환경파일 소유자 및 권한 설정      &#x20;

![그림. U-15. 사용자, 시스템 시작파일 및 환경파일 소유자 및 권한 설정   ](/files/vXvWtWp5vtM4hH8H2eVd)

### U-16. world writable 파일 점검   &#x20;

![그림. U-16. world writable 파일 점검   ](/files/tb2JUtp4Mx3IM5RJSzrl)

### U-17. $HOME/.rhosts, hosts.equiv 사용 금지  &#x20;

![그림. U-17. $HOME/.rhosts, hosts.equiv 사용 금지   ](/files/VuwPvFVh2uN4EEAMxBfK)

![그림. U-17. $HOME/.rhosts, hosts.equiv 사용 금지   ](/files/ZPXnWAws3V6nngzcuyjM)

### U-18. 접속 IP 및 포트 제한   &#x20;

![그림. U-18. 접속 IP 및 포트 제한   ](/files/MEwWFymohvXx8ssWiV1t)

![그림. U-18. 접속 IP 및 포트 제한   ](/files/wQhQX9dbEmDFRQjPVmg9)

### U-19. cron 파일 소유자 및 권한 설정    &#x20;

![그림. U-19. cron 파일 소유자 및 권한 설정   ](/files/ble5ztXMoJMXRnutAvMy)

## 다. 서비스 관리&#x20;

### U-20. Finger 서비스 비활성화  &#x20;

![그림. U-20. Finger 서비스 비활성화  ](/files/Qvs89Kp8PkyybJ07DFJI)

### U-21. Anonymous FTP 비활성화 &#x20;

![그림. U-21. Anonymous FTP 비활성화   ](/files/gAlKid836mpO3WQd9zxF)

### U-22. r 계열 서비스 비활성화  &#x20;

![그림. U-22. r 계열 서비스 비활성화   ](/files/1ReTTuMb7XS6bXU6yf6W)

### U-23. DoS 공격에 취약한 서비스 비활성화   &#x20;

![그림. U-23. DoS 공격에 취약한 서비스 비활성화   ](/files/tCicE6aGp4dnMk21JkxS)

![그림. U-23. DoS 공격에 취약한 서비스 비활성화   ](/files/t3ou826s5therJebUDFf)

### U-24. NFS 서비스 비활성화 &#x20;

![그림. U-24. NFS 서비스 비활성화   ](/files/kPyQQclhMOAUAzgqmfVQ)

### U-25. NFS 접근통제  &#x20;

![ 그림. U-25. NFS 접근통제   ](/files/nMudovmyemSXrjdZ10lM)

### U-26. automountd 제거 &#x20;

![그림. U-26. automountd 제거  ](/files/zZZWm5kyDli9lmpkzvkY)

### U-27. RPC 서비스 확인 &#x20;

![그림. U-27. RPC 서비스 확인   ](/files/hGjSxQUXCWzJtzJu6zrU)

### U-28. NIS, NIS+ 점검 &#x20;

![그림. U-28. NIS, NIS+ 점검   ](/files/9oHsKQIzHTOmn95HDwjM)

### U-29. tftp, talk 서비스 비활성화 &#x20;

![그림. U-29. tftp, talk 서비스 비활성화    ](/files/NQ0fSw2XhgnpLJdWuDkb)

### U-30. Sendmail 버전 점검  &#x20;

![그림. U-30. Sendmail 버전 점검  ](/files/cztEfjr7AKcGs08EAlEf)

### U-31. 스팸 메일 릴레이 제한   &#x20;

![그림. U-31. 스팸 메일 릴레이 제한  ](/files/3MfYv2tn1mQQLzry1qWk)

### U-32. 일반사용자의 Sendmail 실행 방지 &#x20;

![그림. U-32. 일반사용자의 Sendmail 실행 방지   ](/files/4PXJWFTlsiFZEIG8qbu7)

### U-33. DNS 보안 버전 패치   &#x20;

![그림. U-33. DNS 보안 버전 패치   ](/files/CcaluwqavFA2WopRzLJ6)

### U-34. DNS ZoneTransfer 설정 &#x20;

![그림. U-34. DNS ZoneTransfer 설정   ](/files/PNsSxnRMjzrnVOHtqp1s)

## 라. 패치 및 로그관리&#x20;

### U-35. 최신 보안패치 및 벤더 권고사항 적용        &#x20;

![그림. U-35. 최신 보안패치 및 벤더 권고사항 적용  ](/files/1KP4MwWznGpW6ZnXlYDV)

### U-36. 로그의 정기적 검토 및 보고    &#x20;

![그림. U-36. 로그의 정기적 검토 및 보고  ](/files/iUwukmfNCBzDwhzbVzmH)

<figure><img src="/files/f2nn1FtEbzHD2G4fleVV" alt=""><figcaption><p>후원 정보 </p></figcaption></figure>


# Windows 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

## Windows 시스템 취약점 점검 가이드

![그림. Windows 취약점 진단 리스트](/files/shAq9ANFMthWkCdWeKXN)

## 가. 계정 관리

### W-01. Administroator 계정 이름 바꾸기   &#x20;

![그림. W-01. Administroator 계정 이름 바꾸기   ](/files/9g2V29OkUKzQFnV9WuOG)

### W-02. GUEST 계정 상태 &#x20;

![그림. W-02. GUEST 계정 상태   ](/files/eNbvToFCMsESsgXTjiDc)

![그림. W-02. GUEST 계정 상태   ](/files/00Qz3Bxm72GXlQpQWDCU)

### W-03. 불필요한 계정 제거   &#x20;

![그림. W-03. 불필요한 계정 제거  ](/files/XlzgzzQ7LpRwLFL2CdbQ)

![그림. W-03. 불필요한 계정 제거   ](/files/xHenp9sh9OkisZtrc2Q2)

### W-04. 계정 잠금 임계값 설정    &#x20;

![그림. W-04. 계정 잠금 임계값 설정   ](/files/0zAxZTgNNLle5Qs4zkUy)

![그림. W-04. 계정 잠금 임계값 설정   ](/files/RKzI1VmjPsGzGl5BM6JM)

### W-05. 패스워드 최대 사용 기간 설정   &#x20;

![그림. W-05. 패스워드 최대 사용 기간 설정   ](/files/yRVNMjQycE7PIaqypu5u)

![그림. W-05. 패스워드 최대 사용 기간 설정  ](/files/Ak21jChtMFVcISlnnic7)

W-06. 암호 사용 기간 제한 없음 제거    &#x20;

![그림. W-06. 암호 사용 기간 제한 없음 제거   ](/files/jvPRwdWzYmZ7ZXn8n4kS)

![그림. W-06. 암호 사용 기간 제한 없음 제거   ](/files/uwXRDBjOI7dulnTV4Onl)

### W-07. 해독 가능한 암호화를 사용하여 암호 저장    &#x20;

![그림. W-07. 해독 가능한 암호화를 사용하여 암호 저장   ](/files/YjwPYmarwYwsz3NO6dBS)

![그림. W-07. 해독 가능한 암호화를 사용하여 암호 저장  ](/files/WNwxt3R9CLiapZxolNsA)

### W-08. 관리자 그룹에 최소한의 사용자 포함   &#x20;

![그림. W-08. 관리자 그룹에 최소한의 사용자 포함   ](/files/hFSGVxNDrkUAbpVmHhw0)

![그림. W-08. 관리자 그룹에 최소한의 사용자 포함   ](/files/54uD25qJPeKxfm31kxpQ)

## 나. 서비스 관리&#x20;

### W-09. 공유 권한 및 사용자 그룹 설정     &#x20;

![그림. W-09. 공유 권한 및 사용자 그룹 설정   ](/files/VVJ0ZguUlaCEHQ7WUCi3)

![그림. W-09. 공유 권한 및 사용자 그룹 설정  ](/files/SI25lIhh1OCmUMKAXtof)

### W-10. 하드디스크 기본 공유 제거&#x20;

![그림. W-10. 하드디스크 기본 공유 제거  ](/files/aPgrr89QfOusFCHGUtWA)

![그림. W-10. 하드디스크 기본 공유 제거  ](/files/I0tYxmmOiS8Xu2Zffgmj)

### W-11. 불필요한 서비스 제거 &#x20;

![그림. W-11. 불필요한 서비스 제거   ](/files/zT3XKnwh82ynUhBFl0sc)

![그림. W-11. 불필요한 서비스 제거   ](/files/rAKCKuDYsHFLNX3amzm8)

### W-12. NetBIOS 바인딩 서비스 구동 점검   &#x20;

![그림. W-12. NetBIOS 바인딩 서비스 구동 점검  ](/files/CRbrFXNyE7udbU62Gyz5)

![그림. W-12. NetBIOS 바인딩 서비스 구동 점검   ](/files/URYXIdDWhjhhFnL75UHx)

### W-13. FTP 서비스 구동 점검  &#x20;

![그림. W-13. FTP 서비스 구동 점검   ](/files/fqCIc01n7nTa0IP7sd1w)

![그림. W-13. FTP 서비스 구동 점검   ](/files/JkRqlYpMGR4yugg4dhFJ)

### W-14. FTP 디렉토리 접근권한 설정  &#x20;

![그림. W-14. FTP 디렉토리 접근권한 설정   ](/files/T5U2Lr4kuqvmqm22SC0K)

### W-15. Anonymous FTP 금지 &#x20;

![그림. W-15. Anonymous FTP 금지   ](/files/UONtqRlwVD79zjJ7XdeB)

### W-16. FTP 접근 제어 설정  &#x20;

![그림. W-16. FTP 접근 제어 설정  ](/files/CBfmNEWok86xNJuidUYm)

W-17. DNS Zone Transfer 설정 &#x20;

![그림. W-17. DNS Zone Transfer 설정   ](/files/EPMvzX9P2ZITDunKSZNl)

![그림. W-17. DNS Zone Transfer 설정   ](/files/4qrkUtGUsizV3RJfNNNy)

### W-18. RDS(RemoteDataServices) 제거&#x20;

![그림. W-18. RDS(RemoteDataServices) 제거   ](/files/c7u2ODlGNlVM6laN4S1V)

## 다. 패치 관리&#x20;

### W-19. 최신 서비스 팩 적용   &#x20;

![그림. W-19. 최신 서비스 팩 적용  ](/files/I7SnFdMmecEcEa2li7ng)

### W-20. 최신 HOT FIX 적용  &#x20;

![그림. W-20. 최신 HOT FIX 적용    ](/files/6Pm8Lwn8xCPe3888XmIg)

### W-21. 백신 프로그램 업데이트 &#x20;

![그림. W-21. 백신 프로그램 업데이트 ](/files/BVWmDmIgqiGXIBYVcpQo)

### W-22. 로그의 정기적 검토 및 보고    &#x20;

![그림. W-22. 로그의 정기적 검토 및 보고   ](/files/BOzSIRapwc5VTd3UiqzV)

![그림. W-22. 로그의 정기적 검토 및 보고  ](/files/kRz2iIMBDhX7cqPw6aBm)

### W-23. 원격으로 엑세스할 수 있는 레지스트리 경로   &#x20;

![그림. W-23. 원격으로 엑세스할 수 있는 레지스트리 경로    ](/files/Ak0XZpGBspb7dernaXAw)

![그림. W-23. 원격으로 엑세스할 수 있는 레지스트리 경로   ](/files/3KJwu5FBukpa5TX6ruOi)

## 라. 보안 관리&#x20;

### W-24. 백신 프로그램 설치     &#x20;

![그림. W-24. 백신 프로그램 설치   ](/files/nKqGZw2mhTMeGoJ4jppa)

### W-25. SAM 파일 접근 통제 설정    &#x20;

![그림. W-25. SAM 파일 접근 통제 설정   ](/files/fjdz0GUgBy6zbE62kjwT)

![그림. W-25. SAM 파일 접근 통제 설정  ](/files/utBqESAchktNXhbocGmL)

### W-26. 화면보호기 설정 &#x20;

![그림. W-26. 화면보호기 설정  ](/files/t9zjbNmzqN3brKRpUpYQ)

![그림. W-26. 화면보호기 설정  ](/files/6XgnR4bQrbZvNnjj6vMg)

### W-27. 로그온하지 않고 시스템 종료 허용    &#x20;

![그림. W-27. 로그온하지 않고 시스템 종료 허용   ](/files/sT5JIjZTtcq2hnutwYEy)

![그림. W-27. 로그온하지 않고 시스템 종료 허용   ](/files/j3RITf14o6DKRM7LYpl3)

### W-28. 원격 시스템에서 강제로 시스템 종료   &#x20;

![그림. W-28. 원격 시스템에서 강제로 시스템 종료   ](/files/yMt12zvwfumRhRR91Ek7)

![그림. W-28. 원격 시스템에서 강제로 시스템 종료   ](/files/0oe3H0wsdWnmf0F3Lb8Y)

### W-29. 보안 감사를 로그할 수 없는 경우 즉시 시스템 종료 해제       &#x20;

![그림. W-29. 보안 감사를 로그할 수 없는 경우 즉시 시스템 종료 해제   ](/files/prsykTRzBhpfWrmY06JI)

![그림. W-29. 보안 감사를 로그할 수 없는 경우 즉시 시스템 종료 해제   ](/files/suOlOa08tDA9SAHmaGKa)

### W-30. SAM 계정과 공유의 익명 열거 허용 안함    &#x20;

![그림. W-30. SAM 계정과 공유의 익명 열거 허용 안함  ](/files/8xAyVF2CLxK2GOlpURm4)

![그림. W-30. SAM 계정과 공유의 익명 열거 허용 안함  ](/files/3iaAxkIWpsMbPV3pi84Y)

### W-31. Autologon 기능 제어 &#x20;

![그림. W-31. Autologon 기능 제어  ](/files/eFEhFpS6ZBYD9YaE7R0E)

![그림. W-31. Autologon 기능 제어   ](/files/CPIvePsfBT8nQCucNK9m)

### W-32. 이동식 미디어 포맷 및 꺼내기 허용 &#x20;

![그림. W-32. 이동식 미디어 포맷 및 꺼내기 허용    ](/files/0N9jhI6DvvJhUbKdYHVQ)

![그림. W-32. 이동식 미디어 포맷 및 꺼내기 허용   ](/files/R0ftGV42iwdLKBWcJBnP)

<figure><img src="/files/oCfhCYYT1LfIwmuYy3mp" alt=""><figcaption><p>후원 정보 </p></figcaption></figure>


# Windows PC 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## Windows PC 시스템 취약점 점검 가이드&#x20;

![그림. Windows PC 취약점 진단 리스트    ](/files/IT7DHNXRa5GyAG55X2RG)

## 가. 계정관리&#x20;

### PC-01. 패스워드 주기적 변경  &#x20;

![그림. PC-01. 패스워드 주기적 변경   ](/files/TMY6wy5iz1APqWaSQVPi)

![그림. PC-01. 패스워드 주기적 변경   ](/files/2aDgMOBdwlIDPQH2vLCc)

### PC-02. 패스워드 정책이 해당 기관의 보안 정책에 적합하게 설정    &#x20;

![그림. PC-02. 패스워드 정책이 해당 기관의 보안 정책에 적합하게 설정   ](/files/PQ8cWMh2lxQrPe3m0OC3)

![그림. PC-02. 패스워드 정책이 해당 기관의 보안 정책에 적합하게 설정   ](/files/QSgppOgBGWtOJyQi0Z7M)

![그림. PC-02. 패스워드 정책이 해당 기관의 보안 정책에 적합하게 설정   ](/files/buinUFtk410ELFjCNqn0)

## 나. 파일 시스템   &#x20;

### PC-03. 공유 폴더 제거   &#x20;

![그림. PC-03. 공유 폴더 제거   ](/files/WXbjEKHuVc2r1e3cEA30)

![그림. PC-03. 공유 폴더 제거  ](/files/4A4r6yc3zV61yGHnCPjF)

![그림. PC-03. 공유 폴더 제거   ](/files/9N7APIEATBnJQcvR8JaE)

![그림. PC-03. 공유 폴더 제거  ](/files/JwP5qgvKaznn0beGAT3W)

![그림. PC-03. 공유 폴더 제거  ](/files/MQNe1sIOsrHXRGjzTB8m)

### PC-04. 불필요한 서비스 제거  &#x20;

![그림. PC-04. 불필요한 서비스 제거   ](/files/x1jmuDS2AVa6E3Bz77Re)

![그림. PC-04. 불필요한 서비스 제거   ](/files/bUmWUEnGvbMjBQBucJWJ)

### PC-05. Windows Messenger(MSN, .NET 메신저 등)와 같은 사용 메신저의 사용 금지       &#x20;

![그림. PC-05. Windows Messenger(MSN, .NET 메신저 등)와 같은 사용 메신저의 사용 금지   ](/files/inZZWOukiWFkfFzWrpS7)

![그림. PC-05. Windows Messenger(MSN, .NET 메신저 등)와 같은 사용 메신저의 사용 금지   ](/files/vbZJ6L53DE62Dq0qGsBs)

## 다. 패치 관리&#x20;

### PC-06. HOT FIX 등 최신 보안패치   &#x20;

![그림. PC-06. HOT FIX 등 최신 보안패치  ](/files/sYdGqhrrmEWyeSmPCqJ1)

![그림. PC-06. HOT FIX 등 최신 보안패치   ](/files/aVbeGJgwTGM5tPWJqqdH)

### PC-07. 최신 서비스 팩 적용  &#x20;

![그림. PC-07. 최신 서비스 팩 적용   ](/files/LLMJK7O9UDFfiOH2ptmx)

## 바. 보안 관리  &#x20;

### PC-08. 바이러스 백신 프로그램 설치 및 주기적 업데이트    &#x20;

![그림. PC-08. 바이러스 백신 프로그램 설치 및 주기적 업데이트   ](/files/iRqORLSqKhAfywRD4i29)

### PC-09. 바이러스 백신 프로그램에서 제공하는 실시간 감시 기능 활성화    &#x20;

![그림. PC-09. 바이러스 백신 프로그램에서 제공하는 실시간 감시 기능 활성화   ](/files/d2gMAoeooyBgBR5KtHIT)

### PC-10. OS에서 제공하는 침입차단 기능 활성화    &#x20;

![그림. PC-10. OS에서 제공하는 침입차단 기능 활성화   ](/files/Z62cMCNWL7kQ4q9jYs1P)

![그림. PC-10. OS에서 제공하는 침입차단 기능 활성화    ](/files/LSvE1xYaZLi8Wln9jckb)

### PC-11. 화면보호기 대기 시간 설정 및 재시작 시 암호 보호 설정       &#x20;

![그림. PC-11. 화면보호기 대기 시간 설정 및 재시작 시 암호 보호 설정   ](/files/RlPc4UkapGCejE5RRQHE)

![그림. PC-11. 화면보호기 대기 시간 설정 및 재시작 시 암호 보호 설정   ](/files/x95Ck1wO1waodcL1SYK9)

### PC-12. CD, DVD, USB 메모리 등과 같은 미디어의 자동실행 방지 등 이동식 미디어에 대한 보안 대책 수립           &#x20;

![그림. PC-12. CD, DVD, USB 메모리 등과 같은 미디어의 자동실행 방지 등 이동식 미디어에 대한 보안 대책 수립   ](/files/NQ2bjFVq2HwY3AwrVcA9)

![그림. PC-12. CD, DVD, USB 메모리 등과 같은 미디어의 자동실행 방지 등 이동식 미디어에 대한 보안 대책 수립   ](/files/qKkIkKjCV0Qdr9LkLsYX)

### PC-13. 비인가 무선 랜 사용제한   &#x20;

![그림. PC-13. 비인가 무선 랜 사용제한   ](/files/KBgVIoPrRtrxG8PiIIPO)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# \[DB] Cubrid 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## \[DB] Cubrid 시스템 취약점 점검 가이드

![그림. DB Cubrid 취약점 진단 리스트](/files/Wr8nP3ibhUVBKvj5quar)

## 가. 계정 관리&#x20;

### CU-01. 불필요한 계정 제거  &#x20;

![그림. CU-01. 불필요한 계정 제거   ](/files/NY8q5K1cldZSbuozt0O9)

![그림. CU-01. 불필요한 계정 제거   ](/files/n92oROyn9W89YDCMU5Z2)

### CU-02. 취약한 패스워드 사용제한   &#x20;

![그림. CU-02. 취약한 패스워드 사용제한  ](/files/DJzRyL7ePe6W2kFPuztw)

## 나. 권한 관리 &#x20;

### CU-03. 타사용자에 권한 부여 옵션 사용제한  &#x20;

![그림. CU-03. 타사용자에 권한 부여 옵션 사용제한   ](/files/0CrxwPpqSSbSHq1aGYNQ)

### CU-04. root 권한으로 서버 구동 제한  &#x20;

![ 그림. CU-04. root 권한으로 서버 구동 제한   ](/files/W9POH0Pxj8RhnATTCa8y)

### CU-05. 환경설정 파일 접근 권한     &#x20;

![그림. CU-05. 환경설정 파일 접근 권한  ](/files/JHU7M6u7BTQmIiGLofoA)

### CU-06. DEMODB 제거&#x20;

![그림. CU-06. DEMODB 제거   ](/files/wErkIACTeto7CYdr4l8h)

### CU-07. 안전한 암호화 알고리즘 사용   &#x20;

![그림. CU-07. 안전한 암호화 알고리즘 사용   ](/files/w2jOBc9vkNTZKfMf5HZ7)

## 다. 패치 및 로그 관리&#x20;

### CU-08. 로그 활성화   &#x20;

![그림. CU-08. 로그 활성화   ](/files/OCjaZXUGiIfaeovJ7na5)

### CU-09. 최신 패치 적용   &#x20;

![그림. CU-09. 최신 패치 적용   ](/files/fsIiORnVXpcmRXUEUOuJ)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# \[DB] MongoDB 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## \[DB] MongoDB 시스템 취약점 점검 가이드&#x20;

![그림. DB MongoDB 취약점 진단 리스트      ](/files/0p5U2JfnOmNu9blf0cm4)

## 가. 계정 관리&#x20;

### MG-01. 불필요한 데이터베이스 및 테이블 제거      &#x20;

![그림. MG-01. 불필요한 데이터베이스 및 테이블 제거   ](/files/weDkTF0W6uZSWMhf6TuF)

![그림. MG-01. 불필요한 데이터베이스 및 테이블 제거  ](/files/XXwp4OOjlpn2MtU1NJXg)

### MG-02. 불필요한 계정 제거 &#x20;

![그림. MG-02. 불필요한 계정 제거   ](/files/L9mnMNtkmyDHzu9J5SdV)

![그림. MG-02. 불필요한 계정 제거     ](/files/33nfz1pEitnl6xscvyo6)

### MG-03. 데몬 실행시 인증 옵션 사용     &#x20;

![그림. MG-03. 데몬 실행시 인증 옵션 사용   ](/files/HeoMEtC6h4ry2JHacCDn)

![그림. MG-03. 데몬 실행시 인증 옵션 사용   ](/files/IVzLnalId2ZXXF2Hm5Yq)

### MG-04. 관리자 계정 생성 여부&#x20;

![그림. MG-04. 관리자 계정 생성 여부  ](/files/8zPGCc5bu2XMRQVNEuE3)

![그림. MG-04. 관리자 계정 생성 여부  ](/files/1KhsZbSwXVvF9teZFueU)

## 나. 접근제어 및 서비스 관리    &#x20;

### MG-05. 주요 실행 및 설정 파일 권한 관리      &#x20;

![그림. MG-05. 주요 실행 및 설정 파일 권한 관리  ](/files/HpggisLURvRgZ3RO9O7R)

### MG-06. http, interface 접근 통제  &#x20;

![그림. MG-06. http, interface 접근 통제  ](/files/bcRkOfdCNhsJ64wrx7bu)

![그림. MG-06. http, interface 접근 통제  ](/files/6gtdaYCNVfBPLUsnYb3d)

### MG-07. 데이터베이스 접근 제한 설정   &#x20;

![그림. MG-07. 데이터베이스 접근 제한 설정   ](/files/RvcZLkcI9FGKJGKhxMy7)

## 다. 패치 및 로그 관리  &#x20;

### MG-08. 데이터베이스에 대해 최신 보안패치와 벤더 권고사항 적용     &#x20;

![그림. MG-08. 데이터베이스에 대해 최신 보안패치와 벤더 권고사항 적용   ](/files/l05fqFkTgdd2hbYA0yqL)

### MG-09. 데이터베이스의 접근, 변경, 삭제 감사 기록 및 백업      &#x20;

![그림. MG-09. 데이터베이스의 접근, 변경, 삭제 감사 기록 및 백업   ](/files/tV1SpOKrUBTOXtGIY9EG)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# \[DB] MS-SQL 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## \[DB] MS-SQL 시스템 취약점 점검 가이드&#x20;

![그림. DB mssql 취약점 진단 리스트      ](/files/4vOjwdMH5zo5wc6Pg3su)

## 가. 계정 관리  &#x20;

### DS-01. 불필요한 계정 제거 &#x20;

![그림. DS-01. 불필요한 계정 제거   ](/files/0BmCR4oAdvfZXd2ndmWM)

### DS-02. SYSADMIN 권한 제한  &#x20;

![그림. DS-02. SYSADMIN 권한 제한  ](/files/9B4Ky89TIwu7ckQn6Lql)

![그림. DS-02. SYSADMIN 권한 제한  ](/files/tW8xJ8zH2KY6xAWDdziV)

### DS-03. SA 계정 패스워드 관리 &#x20;

![그림. DS-03. SA 계정 패스워드 관리    ](/files/YhPAIoxBGpF1nKO6ok6p)

### DS-04. guest 계정 사용 제한   &#x20;

![그림. DS-04. guest 계정 사용 제한   ](/files/165IRAZKfcoD44I8EwoQ)

![그림. DS-04. guest 계정 사용 제한   ](/files/T98hbHGjfDehetC7Ttb5)

## 나. 보안 설정&#x20;

### DS-05. Registry Procedure Permission 제한 &#x20;

![그림. DS-05. Registry Procedure Permission 제한   ](/files/TygxsEBF9s7a98Zx6YtS)

![그림. DS-05. Registry Procedure Permission 제한  ](/files/nTFeu3RNAfUscFe3lypO)

### DS-06. xp\_cmdshell 사용 제한  &#x20;

![그림. DS-06. xp\_cmdshell 사용 제한   ](/files/zW5zfMR1S9BHuTFhsFw8)

![그림. DS-06. xp\_cmdshell 사용 제한   ](/files/Xl9FwEM6zgoEfuVFxMcy)

## 다. 패치 및 로그 관리  &#x20;

### DS-07. 로그 활성화 &#x20;

![그림. DS-07. 로그 활성화   ](/files/vIGBeG196ejByO2UxUgc)

### DS-08. 패치 및 로그 관리  &#x20;

![그림. DS-08. 패치 및 로그 관리  ](/files/6QgGsNRZCDFzwrFYHjsn)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# \[DB] MY-SQL 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## \[DB] MY-SQL 시스템 취약점 점검 가이드

![그림. DB MYSQL취약점 진단 리스트](/files/IEcweR1o3LsFWsIYZ63U)

## 가. 계정 관리&#x20;

### DY-01. 불필요한 계정 제거    &#x20;

![그림. DY-01. 불필요한 계정 제거   ](/files/ifCVMzl0x2rWYlnQEkwa)

### DY-02. 취약한 패스워드 사용제한  &#x20;

![그림. DY-02. 취약한 패스워드 사용제한    ](/files/7XZ7magzx3urKhbHplgk)

## 나. 보안 설정&#x20;

### DY-03. 타사용자에 권한 부여 옵션 사용제한   &#x20;

![그림. DY-03. 타사용자에 권한 부여 옵션 사용제한   ](/files/cT6Tlr8XGvH6qfPoNhhj)

### DY-04. DB 사용자 계정 정보 테이블 접근 권한     &#x20;

![그림. DY-04. DB 사용자 계정 정보 테이블 접근 권한   ](/files/FmXbn9JyJtXDiufy0KTU)

### DY-05. root 권한으로 서버 구동 제한  &#x20;

![그림. DY-05. root 권한으로 서버 구동 제한   ](/files/PvqD3Wi476DJrnZidO65)

### DY-06. 환경설정 파일 접근 권한    &#x20;

![그림. DY-06. 환경설정 파일 접근 권한   ](/files/rv93Xv5uUTh4iGXhRUml)

### DY-07. 안전한 암호화 알고리즘 사용 &#x20;

![그림. DY-07. 안전한 암호화 알고리즘 사용  ](/files/jYk88QGeqRhQ5v4Kg6Vo)

## 다. 패치 및 로그 관리  &#x20;

### DY-08. 로그 활성화 &#x20;

![그림. DY-08. 로그 활성화   ](/files/0JINt1zZsQJThzDiKxLU)

### DY-09. 최신 패치 적용  &#x20;

![그림. DY-09. 최신 패치 적용   ](/files/nlLoXA4InsEeYTm7EXWT)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# \[DB] Postgres-SQL 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## \[DB] Postgres-SQL 시스템 취약점 점검 가이드&#x20;

![그림. DB Postgres-SQL 취약점 진단 리스트 ](/files/pjMlFVvSI2US2chDL1aX)

## 가. 보안 설정&#x20;

### DP-01. 불필요한 계정 제거&#x20;

![그림. DP-01. 불필요한 계정 제거](/files/mLyygFVdnMydRlGThMcq)

### DP-02. 취약한 패스워드 사용제한&#x20;

![그림. DP-02. 취약한 패스워드 사용제한 ](/files/By81i28aPHwoVjsbm4gd)

### DP-03. 불필요한 권한 제거&#x20;

![그림. DP-03. 불필요한 권한 제거 ](/files/kndIFt9qbJBUFeAA2uRJ)

### DP-04. public schema 사용 제한&#x20;

![그림. DP-04. public schema 사용 제한 ](/files/LbUy270MDBE4iRdIDXNd)

### DP-05. IP 접근 제한 설정&#x20;

![그림. DP-05. IP 접근 제한 설정 ](/files/juRMBT8HaZQvlZWwzQVd)

### DP-06. 안전한 인증 방식 설정&#x20;

![그림. DP-06. 안전한 인증 방식 설정 ](/files/DJV3c50jZkxIEzX8KABP)

![그림. DP-06. 안전한 인증 방식 설정 ](/files/wxNsUBwTlzyE0EwH5Su0)

### DP-07. 안전한 암호화 알고리즘 사용&#x20;

![그림. DP-07. 안전한 암호화 알고리즘 사용 ](/files/OMzWchiABwLhJyku3PbZ)

## 나. 디렉토리 및 파일권한 관리&#x20;

### DP-08. 데이터 디렉토리 권한 설정 &#x20;

![그림. DP-09. 데이터 디렉토리 권한 설정 ](/files/Wdnmu41dAofef2M1CAqn)

### DP-09. 환경 설정파일 권한 설정&#x20;

![그림. DP-09. 환경 설정파일 권한 설정 ](/files/3h0ZfxG1YEzkXjA0gHkV)

## 다. 패치 및 로그 관리&#x20;

### DP-10. 로그 활성화&#x20;

![그림. DP-10. 로그 활성화 ](/files/qX86kzqfH4rXV5rxrNCx)

### DP-11. 최신 패치 적용&#x20;

![그림. DP-11. 최신 패치 적용 ](/files/kudaNAeyhzz5ZcHtGOtu)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# \[DB] Redis 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## \[DB] Redis 시스템 취약점 점검 가이드

![그림. DB Redis 취약점 진단 리스트](/files/8zDqSXq5cQQWqOJ4bGLy)

## 가. 보안 설정&#x20;

### DR-01. Redis 인증 패스워드 설정&#x20;

![그림. DR-01. Redis 인증 패스워드 설정 ](/files/eq9BWeb3HNcfGHDiElgl)

### DR-02. Binding 설정&#x20;

![그림. DR-02. Binding 설정 ](/files/teJL3YnPPcKB7H2ZzfeW)

### DR-03. Slave 읽기 전용 모드 설정&#x20;

![그림. DR-03. Slave 읽기 전용 모드 설정 ](/files/Pq4KeV150PWSZhAkaC93)

### DR-04. rename-command 설정&#x20;

![그림. DR-04. rename-command 설정 ](/files/buZ21cLBfuKSYia09n4i)

## 나. 디렉토리 및 파일권한 관리&#x20;

### DR-05. 데이터 디렉토리 접근권한 설정&#x20;

![그림. DR-05. 데이터 디렉토리 접근권한 설정 ](/files/vbvzYS1K36G1vkLshdVJ)

### DR-06. 설정파일 접근권한 설정&#x20;

![그림. DR-06. 설정파일 접근권한 설정 ](/files/lSSfL8jXAXQqroJhOmlj)

## 다. 패치 및 로그 관리&#x20;

### DR-07. 로그 활성화&#x20;

![그림. DR-07. 로그 활성화 ](/files/COU9MVWZfK2ZDgbsKuW4)

### DR-08. 최신 패치 적용&#x20;

![그림. DR-08. 최신 패치 적용 ](/files/6iMUPM1Ua6IZrfpvosix)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# Tomcat 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## Tomcat 시스템 취약점 점검 가이드

![그림. Tomcat 취약점 진단 리스트](/files/5hcLnKcpWceU8JK6ca6B)

## 가. 계정 관리

### TO-01. Default 관리자 계정명 변경&#x20;

![그림. TO-01. Default 관리자 계정명 변경 ](/files/qp6vRFchmuza8y9bFhCQ)

![그림. TO-01. Default 관리자 계정명 변경 ](/files/XDXWUs0AatWKndSeIdmZ)

### TO-02. 취약한 패스워드 사용제한&#x20;

![그림. TO-02. 취약한 패스워드 사용제한 ](/files/1ZEcOitIF4M1aKQCALbb)

## 나. 보안 설정&#x20;

### TO-03. 패스워드 파일 권한 관리&#x20;

![그림. TO-03. 패스워드 파일 권한 관리 ](/files/MLRlWpMBtXTUwm3qIdsa)

![그림. TO-03. 패스워드 파일 권한 관리 ](/files/tO9IrFTHmA81lJJnDuVS)

### TO-04. 홈디렉터리 쓰기 권한 관리&#x20;

![그림. TO-04. 홈디렉터리 쓰기 권한 관리 ](/files/pFxI95hbRyl4O4YKeNp1)

### TO-05. 환경설정 파일 권한 관리&#x20;

![그림. TO-05. 환경설정 파일 권한 관리 ](/files/yyegrFIUYNk1vlIfmI9A)

![그림. TO-05. 환경설정 파일 권한 관리 ](/files/Sp7SAc6iwcEewRqGW5hy)

### TO-06. 디렉터리 리스팅 설정 제한&#x20;

![그림. TO-06. 디렉터리 리스팅 설정 제한 ](/files/mk5SP9UyKzVDCgw9Byo0)

### TO-07. 에러 메시지 관리&#x20;

![그림. TO-07. 에러 메시지 관리 ](/files/u4jLNZxEXQR09l2qfPQK)

## 다. 패치 및 로그관리&#x20;

### TO-08. 로그 파일 주기적 백업&#x20;

![그림. TO-08. 로그 파일 주기적 백업 ](/files/coDJMiCAygNZGLcqB3Os)

### TO-09. 최신 패치 적용&#x20;

![그림. TO-09. 최신 패치 적용 ](/files/tOV4mv0SJ0bcD8st2pD2)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# Apache 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## Apache 시스템 취약점 점검 가이드

![ 그림. Apache 취약점 진단 리스트](/files/xnWiyQMZafasoJBQeEPC)

## 가. 보안 설정&#x20;

### AP-01. 웹 서비스 영역의 분리&#x20;

![그림. AP-01. 웹 서비스 영역의 분리 ](/files/h6iPJYTq9fSbjIEFylIP)

### AP-02. 불필요한 파일 제거&#x20;

![그림. AP-02. 불필요한 파일 제거 ](/files/AsoAKrJgw0NMFXs1egpC)

![그림. AP-02. 불필요한 파일 제거 ](/files/waeyg1TctgNoZv5GQvLc)

### AP-03. 링크 사용금지&#x20;

![그림. AP-03. 링크 사용금지 ](/files/pj9G2wPYNB0IVo4QKqMM)

### AP-04. 파일 업로드 및 다운로드 제한&#x20;

![그림. AP-04. 파일 업로드 및 다운로드 제한 ](/files/FSCO5Qzp4vfiFuFQiWyY)

## 나. 접근 관리&#x20;

### AP-05. 디렉터리 리스팅 제거&#x20;

![그림. AP-05. 디렉터리 리스팅 제거 ](/files/240ArKv30eIYpPN744wh)

### AP-06. 웹 프로세스 권한 제한&#x20;

![그림. AP-06. 웹 프로세스 권한 제한 ](/files/M3CzrgcHbqDXwZdnHb8I)

## 다. 패치 관리&#x20;

### AP-07. 안정화 버전 및 패치 적용&#x20;

![그림. AP-07. 안정화 버전 및 패치 적용 ](/files/HAHKHDkTk8bvY1NiwU34)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# IIS 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## IIS 시스템 취약점 점검 가이드

![그림. IIS 취약점 진단 리스트](/files/J58twabDnpDPTgtr5CU5)

## 가. 보안 설정&#x20;

### II-01. IIS 서비스 구동 점검&#x20;

![그림. II-01. IIS 서비스 구동 점검 ](/files/qwonuYviy0EasTacwL01)

![그림. II-01. IIS 서비스 구동 점검 ](/files/Zekd6KrlFbRaLHMZAbbP)

### II-02. 불필요한 파일 제거&#x20;

![그림. II-02. 불필요한 파일 제거 ](/files/Aj8b9IHnmDzlKmzTmeVl)

### II-03. IIS CGI 실행 제한&#x20;

![그림. II-03. IIS CGI 실행 제한 ](/files/7Gn8b9nNnGUKeBojgYSU)

![그림. II-03. IIS CGI 실행 제한 ](/files/AcAkN6lYgxlMLsLAz1Gv)

### II-04. IIS 링크 사용금지&#x20;

![그림. II-04. IIS 링크 사용금지 ](/files/7N0dYCPNHaTkR6hXk00b)

### II-05. IIS 파일 업로드 및 다운로드 제한&#x20;

![그림. II-05. IIS 파일 업로드 및 다운로드 제한 ](/files/eoOsbeHKNv26dZkEqMZe)

![그림. II-05. IIS 파일 업로드 및 다운로드 제한 ](/files/UafCerOru2QvkR51goz4)

![그림. II-05. IIS 파일 업로드 및 다운로드 제한 ](/files/OY6fpzu39fD5JTPA3ePX)

### II-06. IIS DB 연결 취약점 점검&#x20;

![그림. II-06. IIS DB 연결 취약점 점검 ](/files/LaJxnOqjm4szxoerGST0)

### II-07. IIS 가상 디렉터리 삭제&#x20;

![그림. II-07. IIS 가상 디렉터리 삭제 ](/files/QQEeQkNipKcSO6SD6DxM)

### II-08. IIS 데이터 파일 ACL 적용&#x20;

![그림. II-08. IIS 데이터 파일 ACL 적용 ](/files/zjk85rr4OSSC2pUjaSrH)

### II-09. 미사용 스크립트 매핑 제거&#x20;

![그림. II-09. 미사용 스크립트 매핑 제거 ](/files/WLLeT6OnZUc4WUiXXcHd)

![그림. II-09. 미사용 스크립트 매핑 제거 ](/files/noCJ2l4AryP22Ozc59Lg)

### II-10. IIS Exec 명령어 쉘 호출 점검&#x20;

![그림. II-10. IIS Exec 명령어 쉘 호출 점검](/files/qH7gEr5C6QdqTFmMxObU)

### II-11. IIS WebDAV 비활성화&#x20;

![그림. II-11. IIS WebDAV 비활성화 ](/files/FQ5lvIE6PNX1mOQKrHLN)

![그림. II-11. IIS WebDAV 비활성화 ](/files/jAE2rYIAOzPaSDRVsQoD)

## 나. 접근 관리

### II-12. IIS 디렉터리 리스팅 제거&#x20;

![그림. II-12. IIS 디렉터리 리스팅 제거 ](/files/16s3ckiRDRdLOWikV1Lh)

### II-13. IIS 상위 디렉터리 접근 금지&#x20;

![그림. II-13. IIS 상위 디렉터리 접근 금지 ](/files/2jkEaFWKgHaWLN0y7zzA)

![그림. II-13. IIS 상위 디렉터리 접근 금지 ](/files/iRoJOwGr0r5mqjSTNyfE)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# NginX 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## NginX 시스템 취약점 점검 가이드

![그림. NginX 취약점 진단 리스트](/files/LBTJoMrPKsmfrR2Tiz1G)

## 가. 보안 설정&#x20;

### NG-01. 웹 서비스 영역의 분리&#x20;

![그림. NG-01. 웹 서비스 영역의 분리 ](/files/RaWK03gYJnssevY2gPzH)

### NG-02. 불필요한 파일 제거&#x20;

![그림. NG-02. 불필요한 파일 제거 ](/files/8mqFQjcRiwTlss3IiZzA)

### NG-03. 링크 사용금지&#x20;

![그림. NG-03. 링크 사용금지 ](/files/QVKlEXp5V5bMklcgqqfl)

### NG-04. 파일 업로드 및 다운로드 제한&#x20;

![그림. NG-04. 파일 업로드 및 다운로드 제한 ](/files/ZgAMKDveI637kXQc2YIR)

## 나. 접근 관리&#x20;

### NG-05. 디렉터리 리스팅 제거&#x20;

![그림. NG-05. 디렉터리 리스팅 제거 ](/files/FSpqeHREud56LDGgPssF)

### NG-06. 웹 프로세스 권한 제한&#x20;

![그림. NG-06. 웹 프로세스 권한 제한 ](/files/qlDcsgQdD1ittom5QlJ7)

## 다. 패치 관리&#x20;

### NG-07. 안정화 버전 및 패치 적용&#x20;

![그림. NG-07. 안정화 버전 및 패치 적용 ](/files/sQgqNmUfjln438ssMX5H)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# Docker 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## Docker 시스템 취약점 점검 가이드

![그림. Docker 취약점 진단 리스트](/files/PP4oWJR8mLdCZeKmSDaS)

## 가. Host 설정

### DO-01. 도커 최신 패치 적용&#x20;

![그림. DO-01. 도커 최신 패치 적용 ](/files/VXebxiyAD5Y9pOp83WqX)

![그림. DO-01. 도커 최신 패치 적용 ](/files/jy8fyNkTzCXW3bQABMr9)

### DO-02. 도커 그룹에 불필요한 사용자 제거&#x20;

![그림. DO-02. 도커 그룹에 불필요한 사용자 제거 ](/files/5mFca5UwoRYTml9vPU3m)

### DO-03. Docker daemon audit 설정&#x20;

![그림. DO-03. Docker daemon audit 설정 ](/files/5zFirwiEP2ZX0GBGIvmV)

### DO-04. /var/lib/docker audit 설정&#x20;

![그림. DO-04. /var/lib/docker audit 설정 ](/files/lz4I0guNFTB8oEYa9yAR)

### DO-05. /etc/docker audit 설정&#x20;

![그림. DO-05. /etc/docker audit 설정 ](/files/1tbG8zTbMSkDKlIqGeOn)

### DO-06. docker.service audit 설정&#x20;

![그림. DO-06. docker.service audit 설정 ](/files/lr2a4Hxhjl6VUaFbxBwz)

![그림. DO-06. docker.service audit 설정 ](/files/Dhe4iK964uKbvO57qLuQ)

### DO-07. docker.socket audit 설정&#x20;

![그림. DO-07. docker.socket audit 설정 ](/files/l4mER7jRmN8QodMHSngE)

![그림. DO-07. docker.socket audit 설정 ](/files/r8jGzDziCPVpRICsafTP)

### DO-08. /etc/default/docker audit 설정&#x20;

![그림. DO-08. /etc/default/docker audit 설정 ](/files/lYt1uAIGOgK3OcYRPqUN)

![그림. DO-08. /etc/default/docker audit 설정 ](/files/xY5pa7ifpqWagQO8GH1X)

## 나. 도커 데몬 설정

### DO-09. default bridge 를 통한 컨테이너 간 네트워크 트래픽 제한&#x20;

![그림. DO-09. default bridge 를 통한 컨테이너 간 네트워크 트래픽 제한 ](/files/lNXmoC2GsH4z7cXEv0Kl)

![그림. DO-09. default bridge 를 통한 컨테이너 간 네트워크 트래픽 제한 ](/files/HMpLPfjuioNHHSnn4Wo8)

### DO-10. 도커 클라이언트 인증 활성화&#x20;

![그림. DO-10. 도커 클라이언트 인증 활성화 ](/files/Mn8nmIlvqsyG3H0UAOb2)

![그림. DO-10. 도커 클라이언트 인증 활성화 ](/files/XJqbNfMoktzIZwgdYtNj)

![그림. DO-10. 도커 클라이언트 인증 활성화 ](/files/2GxS6CU4HPugojIR0gnf)

### DO-11. legacy registry (v1) 비활성화&#x20;

![그림. DO-11. legacy registry (v1) 비활성화 ](/files/hx1BfYyDwpiLKLgypT9C)

### DO-12. 추가 권한 획득으로부터 컨테이너 제한&#x20;

![그림. DO-12. 추가 권한 획득으로부터 컨테이너 제한 ](/files/Z9r90p9FN9CEEV4gTZQw)

![그림. DO-12. 추가 권한 획득으로부터 컨테이너 제한 ](/files/Q7gr2aqmCDLrSDSxgK59)

## 다. 도커 데몬 설정 파일&#x20;

### DO-13. docker.service 소유권 설정&#x20;

![그림. DO-13. docker.service 소유권 설정 ](/files/2UyPi18nKmsuK8vYaKoJ)

### DO-14. docker.service 파일 접근권한 설정&#x20;

![그림. DO-14. docker.service 파일 접근권한 설정 ](/files/TGTiaytmv9h0TyLLyqKC)

### DO-15. docker.socket 소유권 설정&#x20;

![그림. DO-15. docker.socket 소유권 설정 ](/files/vAu4aMzDjyBzLhUvKeqH)

### DO-16. docker.socket 파일 접근권한 설정&#x20;

![그림. DO-16. docker.socket 파일 접근권한 설정 ](/files/YUjcgb4NE6jAk8jhA5pt)

### DO-17. /etc/docker 디렉터리 소유권 설정&#x20;

![그림. DO-17. /etc/docker 디렉터리 소유권 설정 ](/files/wwFFqNRiq5W95uTtA5cn)

### DO-18. /etc/docker 디렉터리 접근권한 설정&#x20;

![그림. DO-18. /etc/docker 디렉터리 접근권한 설정 ](/files/GU87tMAyeJouqLwGZb8u)

### DO-19. /var/run/docker.socket 파일 소유권 설정&#x20;

![그림. DO-19. /var/run/docker.socket 파일 소유권 설정 ](/files/Jzxdg2xBSMcpazdaY4Iy)

### DO-20. /var/run/docker.sock 접근권한 설정&#x20;

![그림. DO-20. /var/run/docker.sock 접근권한 설정 ](/files/kAtAQG3OKYOkm0Rqg10g)

### DO-21. daemon.json 파일 소유권 설정&#x20;

![그림. DO-21. daemon.json 파일 소유권 설정 ](/files/PGUSVt07T2tVaZBFe6SX)

### DO-22. daemon.json 파일 접근권한 설정&#x20;

![그림. DO-22. daemon.json 파일 접근권한 설정 ](/files/EtICgv8bBcwBt2ybOT8j)

### DO-23. /etc/default/docker 파일 소유권 설정&#x20;

![그림. DO-23. /etc/default/docker 파일 소유권 설정 ](/files/aQDvOZs2U16AlnFbkOlS)

### DO-24. /var/default/docker 파일 접근권한 설정&#x20;

![그림. DO-24. /var/default/docker 파일 접근권한 설정 ](/files/FNLCFhCwzHprjbj0j10u)

## 라. 컨테이너 이미지 및 빌드 파일&#x20;

### DO-25. root가 아닌 user로 컨테이너 실행&#x20;

![그림. DO-25. root가 아닌 user로 컨테이너 실행 ](/files/IimaKrcZf6DGJRlHdKgj)

![그림. DO-25. root가 아닌 user로 컨테이너 실행 ](/files/FZTy3coCA4yvUfSJj3GI)

### DO-26. 도커를 위한 컨텐츠 신뢰성 활성화&#x20;

![그림. DO-26. 도커를 위한 컨텐츠 신뢰성 활성화 ](/files/AiZIXrRH4ClPnVNLI9by)

## 마. 컨테이너 런타임&#x20;

### DO-27. 컨테이너 SELinux 보안 옵션 설정&#x20;

![그림. DO-27. 컨테이너 SELinux 보안 옵션 설정 ](/files/d5XqE5qTKpBorm2s2k4I)

![그림. DO-27. 컨테이너 SELinux 보안 옵션 설정 ](/files/CP5uWUroLrbHzFyBOoet)

### DO-28. 컨테이너에서 ssh 사용 금지&#x20;

![그림. DO-28. 컨테이너에서 ssh 사용 금지 ](/files/A4XzRaegWYpGn8TfSTcS)

### DO-29. 컨테이너에 privileged 포트 매핑 금지&#x20;

![그림. DO-29. 컨테이너에 privileged 포트 매핑 금지 ](/files/PS3n0CbgWKCnypY0QW6k)

![그림. DO-29. 컨테이너에 privileged 포트 매핑 금지 ](/files/mrHVFxR6vdB1LhPiDFqQ)

### DO-30. PIDs cgroup 제한&#x20;

![그림. DO-30. PIDs cgroup 제한 ](/files/TXOoqQ4z4OfXv0OsbZYU)

### DO-31. 도커의 default bridge docker0 사용 제한&#x20;

![그림. DO-31. 도커의 default bridge docker0 사용 제한 ](/files/TEJ1w8poJYr3B5ahyJxo)

### DO-32. 호스트의 user namespaces 공유 제한&#x20;

![그림. DO-32. 호스트의 user namespaces 공유 제한 ](/files/LLvk9GGK1kqS8QNip9Kl)

![그림. DO-32. 호스트의 user namespaces 공유 제한 ](/files/BocXx124HfLSjIFEBE6i)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# OpenStack 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## OpenStack 시스템 취약점 점검 가이드

![그림. OpenStack 취약점 진단 리스트](/files/15MQKNpCq6LWgpPTt5wm)

![그림. OpenStack 취약점 진단 리스트](/files/4c6rfVjeiAa74GvABXYq)

## 가. 파일 권한 관리 &#x20;

### OT-01. Identity 설정파일 소유권 설정&#x20;

![그림. OT-01. Identity 설정파일 소유권 설정 ](/files/fXdao4pJuotR7rZHKI1W)

![그림. OT-01. Identity 설정파일 소유권 설정 ](/files/jZao9MRnHeGRH1kRSicS)

### OT-02. Identity 설정파일 접근권한 설정&#x20;

![그림. OT-02. Identity 설정파일 접근권한 설정 ](/files/TUOgkcpTFCimnHQVM83c)

### OT-03. Dashboard 설정파일 소유권 설정&#x20;

![그림. OT-03. Dashboard 설정파일 소유권 설정 ](/files/ZVQy5lFAVdsNghtLSxTD)

### OT-04. Dashboard 설정파일 접근권한 설정&#x20;

![그림. OT-04. Dashboard 설정파일 접근권한 설정 ](/files/NDF1iWGyl8Hirsz6lJDq)

### OT-05. Compute 설정파일 소유권 설정&#x20;

![그림. OT-05. Compute 설정파일 소유권 설정 ](/files/lsHPFOJH5WTKTCb7Tmli)

### OT-06. Compute 설정파일 접근권한 설정&#x20;

![그림. OT-06. Compute 설정파일 접근권한 설정 ](/files/bRaJGlmg2ydOhks0zJT5)

### OT-07. 블록 스토리지 서비스 설정파일 소유권 설정&#x20;

![그림. OT-07. 블록 스토리지 서비스 설정파일 소유권 설정 ](/files/CzOHwqaQMeBEggXRcWR4)

### OT-08. 블록 스토리지 서비스 설정파일 접근권한 설정&#x20;

![그림. OT-08. 블록 스토리지 서비스 설정파일 접근권한 설정 ](/files/THXMAQWwe2HNlUMfox1x)

### OT-09. 이미지 스토리지 설정파일 소유권 설정&#x20;

![그림. OT-09. 이미지 스토리지 설정파일 소유권 설정 ](/files/wUW3LcDLAwnIZsItaRlc)

![그림. OT-09. 이미지 스토리지 설정파일 소유권 설정 ](/files/50BJuuz0MoJL22sBnz7R)

### OT-10. 이미지 스토리지 설정파일 접근권한 설정&#x20;

![그. OT-10. 이미지 스토리지 설정파일 접근권한 설정 ](/files/WzSSMk2dSHosDoeIjUF8)

![그림. OT-10. 이미지 스토리지 설정파일 접근권한 설정 ](/files/5OJiaD5edrSsH3xVSGWy)

###

### OT-11. 공유파일 시스템 설정파일 소유권 설정&#x20;

![그림. OT-11. 공유파일 시스템 설정파일 소유권 설정 ](/files/vBCIfYi5vIgwy27LwHkl)

### OT-12. 공유파일 시스템 설정파일 접근권한 설정&#x20;

![그림. OT-12. 공유파일 시스템 설정파일 접근권한 설정 ](/files/rpHKBtChAYhkN8iiepvf)

### OT-13. 네트워킹 서비스 설정파일 소유권 설정&#x20;

![그림. OT-13. 네트워킹 서비스 설정파일 소유권 설정 ](/files/mtQfy2xXFBU8i37ag99f)

### OT-14. 네트워킹 서비스 설정파일 접근권한 설정&#x20;

![그림. OT-14. 네트워킹 서비스 설정파일 접근권한 설정 ](/files/KoVCtJlCJSFsw2qD3AX0)

## 나. 암호화&#x20;

### OT-15. Identity TLS 활성화&#x20;

![그림. OT-15. Identity TLS 활성화 ](/files/JPEqGnduRFduxP1DAOpC)

### OT-16. PKI토큰의 강력한 해시 알고리즘 사용&#x20;

![그림. OT-16. PKI토큰의 강력한 해시 알고리즘 사용 ](/files/gNjQ6xkOQXT8rD8gOoWj)

### OT-17. Dashboard의 SECURE\_*PROXY\_*&#x53;SL\_HEADER 설정&#x20;

![그림. OT-17. Dashboard의 SECURE\_PROXY\_SSL\_HEADER 설정 ](/files/JT8IYlqvVYb42Tefzbqw)

### OT-18. Compute 인증을 위한 보안프로토콜 사용&#x20;

![그림. OT-18. Compute 인증을 위한 보안프로토콜 사용 ](/files/TtVB44uqZUcf6ftgMCt8)

![그림. OT-18. Compute 인증을 위한 보안프로토콜 사용 ](/files/eEVekMlIb5cauLou65YC)

### OT-19. Nova와 Glance의 안전한 통신&#x20;

![그림. OT-19. Nova와 Glance의 안전한 통신 ](/files/0iYeWtQ4jk0Jw4MJzC6Z)

![그림. OT-19. Nova와 Glance의 안전한 통신 ](/files/pE72OY8aPcvvfmY382st)

### OT-20. 블록 스토리지 서비스 인증을 위한 TLS 활성화&#x20;

![그림. OT-20. 블록 스토리지 서비스 인증을 위한 TLS 활성화 ](/files/o4N7UYiZoTLLAO38Y0S0)

![그림. OT-20. 블록 스토리지 서비스 인증을 위한 TLS 활성화 ](/files/frhyAxgW3V4MklFHihhx)

### OT-21. cinder와 nova의 TLS 통신&#x20;

![그림. OT-21. cinder와 nova의 TLS 통신 ](/files/ZIHqV1UnguvyhkDQx3c2)

### OT-22. cinder와 glance의 TLS 통신&#x20;

![그림. OT-22. cinder와 glance의 TLS 통신 ](/files/T7OhRnW6I7OVx6Vpzd8I)

![그림. OT-22. cinder와 glance의 TLS 통신 ](/files/Il1PA2MUxAIY5r2t7cLP)

### OT-23. 이미지 스토리지 서비스 인증을 위한 TLS 활성화&#x20;

![그림. OT-23. 이미지 스토리지 서비스 인증을 위한 TLS 활성화 ](/files/jkjgPwU3BH4xdB8xP5bx)

![그림. OT-23. 이미지 스토리지 서비스 인증을 위한 TLS 활성화 ](/files/ZRnAubx0akHMmOsrSrrC)

### OT-24. 공유 파일 시스템 인증을 위한 TLS 활성화&#x20;

![그림. OT-24. 공유 파일 시스템 인증을 위한 TLS 활성화 ](/files/nGQolzbgao9vDqXxYfwh)

![그림. OT-24. 공유 파일 시스템 인증을 위한 TLS 활성화 ](/files/qgOrPylOX7aP9oNLzEnn)

### OT-25. TLS를 이용한 공유 파일 시스템과 Compute 통신&#x20;

![그림. OT-25. TLS를 이용한 공유 파일 시스템과 Compute 통신 ](/files/L55MU0FNHfhWEFrKGCyM)

### OT-26. TLS를 이용한 공유 파일 시스템과 네트워킹연결&#x20;

![그림. OT-26. TLS를 이용한 공유 파일 시스템과 네트워킹연결 ](/files/RA4OGq3rhIC6XWsXr9oU)

### OT-27. TLS를 이용한 공유 파일 시스템과 블록 스토리지 서비스와의 연결&#x20;

![그림. OT-27. TLS를 이용한 공유 파일 시스템과 블록 스토리지 서비스와의 연결 ](/files/ZMlmB28w5Ht3xpuMYsrW)

### OT-28. 네트워킹 서비스의 인증을 위한 안전한 프로토콜 사용&#x20;

![그림. OT-28. 네트워킹 서비스의 인증을 위한 안전한 프로토콜 사용 ](/files/bhDIcg3GnpCTMNtJeaMO)

![그림. OT-28. 네트워킹 서비스의 인증을 위한 안전한 프로토콜 사용 ](/files/qnKThAaFFApT63Gl5XWI)

### OT-29. Neutron API 서버의 TLS 활성화&#x20;

![그림. OT-29. Neutron API 서버의 TLS 활성화 ](/files/sdD23LmoGLeTARPe1JxM)

## 다. 보안 설정&#x20;

### OT-30. Identity 서비스 max\_*request\_body*\_size 설정&#x20;

![그림. OT-30. Identity 서비스 max\_request\_body\_size 설정 ](/files/ljRUcs6TBlfbcIwG0bKb)

### OT-31. admin 토큰 비활성화&#x20;

![그림. OT-31. admin 토큰 비활성화 ](/files/XPDmrLxUjxaiuX8M4FSK)

![그림. OT-31. admin 토큰 비활성화 ](/files/5kAESZzRZGlAXLM9qJ4K)

### OT-32. Dashboard의 DISALLOW\_*IFRAME*\_EMBEM 설정&#x20;

![그림. OT-32. Dashboard의 DISALLOW\_IFRAME\_EMBEM 설정 ](/files/ApZv4bkQtOv8VlNfdpU6)

### OT-33. Dashboard의 CSRF\_*COOKIE*\_SECURE 설정&#x20;

![그림. OT-33. Dashboard의 CSRF\_COOKIE\_SECURE 설정 ](/files/YRkDXoSpMENZHtsSmhRc)

### OT-34. Dashboard의 SESSION\_*COOKIE*\_SECURE 설정&#x20;

![그림. OT-34. Dashboard의 SESSION\_COOKIE\_SECURE 설정](/files/CqUBuDk2xq0u7TVm4Ul8)

### OT-35. Dashboard의 SESSION\_*CO*O*KIE\_HTTPONLY 설정*&#x20;

![그림. OT-35. Dashboard의 SESSION\_COOKIE\_HTTPONLY 설정 ](/files/XrfeWAPqPUo2fKhMps2H)

### OT-36. Dashboard의 PASSWORD\_AUTOCOMPLET 설정&#x20;

![그림. OT-36. Dashboard의 PASSWORD\_AUTOCOMPLET 설정 ](/files/eEIURrkhtAN4ET7FzBuE)

### OT-37. Dashboard의 DISABLE\_*PASSWORD*\_REVEAL 설정&#x20;

![그림. OT-37. Dashboard의 DISABLE\_PASSWORD\_REVEAL 설정 ](/files/r2NYAGw40eMubhyzEi80)

### OT-38. Dashboard의 ENFORCE\_*PASSWORD\_CHECK 설정*&#x20;

![그림. OT-38. Dashboard의 ENFORCE\_PASSWORD\_CHECK 설정 ](/files/RvTS9i4WzhJWfShLvLCK)

### OT-39. Dashboard의 PASSWORD\_VALIDATOR 설정&#x20;

![그림. OT-39. Dashboard의 PASSWORD\_VALIDATOR 설정 ](/files/mmGZLRNRI7zANdhwbe8r)

![그림. OT-39. Dashboard의 PASSWORD\_VALIDATOR 설정 ](/files/PDzyMUN4ym2MLunp7oKd)

### OT-40. Compute의 인증을 위한 keystone 사용&#x20;

![그림. OT-40. Compute의 인증을 위한 keystone 사용 ](/files/Sa6SNIdE6m83774PYpTt)

### OT-41. 블록 스토리지 서비스의 인증을 위한 keystone 사용&#x20;

![그림. OT-41. 블록 스토리지 서비스의 인증을 위한 keystone 사용 ](/files/VyFTHFAJF9Yb3Ksljqmp)

### OT-42. 안전한 환경에서의 NAS 운영&#x20;

![그림. OT-42. 안전한 환경에서의 NAS 운영 ](/files/fHwg5HO5HmfVGhbX4bp3)

![그림. OT-42. 안전한 환경에서의 NAS 운영 ](/files/1Jqt22k78B0LDku7mxt0)

### OT-43. 블록 스토리지 서비스에서 요청 본문 최대 크기 설정&#x20;

![그림. OT-43. 블록 스토리지 서비스에서 요청 본문 최대 크기 설정 ](/files/OXDpi8GZKooxmY2UxqzU)

![그림. OT-43. 블록 스토리지 서비스에서 요청 본문 최대 크기 설정 ](/files/DhBHkue1e4H0lcgwKIN1)

### OT-44. 블록 스토리지 볼륨 암호화&#x20;

![그림. OT-44. 블록 스토리지 볼륨 암호화 ](/files/Psob8f5nx8QcRwmuBB6V)

![그림. OT-44. 블록 스토리지 볼륨 암호화 ](/files/gKAI3Riaiaf6Lh3rJ2hB)

### OT-45. 이미지 스토리지 서비스 인증을 위한 keystone 설정&#x20;

![그림. OT-45. 이미지 스토리지 서비스 인증을 위한 keystone 설정 ](/files/BH8wLaYegRUKEctSJkvJ)

![그림. OT-45. 이미지 스토리지 서비스 인증을 위한 keystone 설정 ](/files/dWromwMsx5po2g2XoCPT)

### OT-46. 공유파일 시스템 인증을 위한 오픈스택 Identity 사용&#x20;

![그림. OT-46. 공유파일 시스템 인증을 위한 오픈스택 Identity 사용 ](/files/izwzBrATiph8FqqscsJi)

### OT-47. 공유파일 시스템에서 요청 본문 최대 사이즈 설정&#x20;

![그림. OT-47. 공유파일 시스템에서 요청 본문 최대 사이즈 설정 ](/files/OkPUgq92AAv5mjai96zG)

![그림. OT-47. 공유파일 시스템에서 요청 본문 최대 사이즈 설정 ](/files/R4Enbq56eaGZNbf332A1)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# Hadoop 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## Hadoop 시스템 취약점 점검 가이드&#x20;

![그림. Hadoop 취약점 진단 리스트](/files/ATqYl1jP5JtJrvmz0UMc)

## 가. 파일 및 디렉토리 권한&#x20;

### HA-01. 로컬 파일 시스템/HDFS 디렉토리 소유자 및 권한 설정&#x20;

![그림. HA-01. 로컬 파일 시스템/HDFS 디렉토리 소유자 및 권한 설정 ](/files/yok6D9Oovq74om9BGVbV)

![그림. HA-01. 로컬 파일 시스템/HDFS 디렉토리 소유자 및 권한 설정 ](/files/l1z4YW7wsJTS3KIT1Yox)

## 나. 파일 및 서비스 관리&#x20;

### HA-02. 커버로스 인증 시 클러스터의 모든 시스템에서 YARN User 키 테이블/맵리튜스 User 키테이블 파일 권한 설정&#x20;

![그림. HA-02. 커버로스 인증 시 클러스터의 모든 시스템에서 YARN User 키 테이블/맵리튜스 User 키테이블 파일 권한 설정 ](/files/28nPCGZksTYCqRlKgQgM)

## 다. 보안 설정&#x20;

### HA-03. Hadoop Security 활성화&#x20;

![그림. HA-03. Hadoop Security 활성화 ](/files/kBMaXqkripnluaEsJ5xt)

### HA-04. WebHDFS 비활성화&#x20;

![그림. HA-04. WebHDFS 비활성화 ](/files/3eVVv1ACtIYZ7a2aOzGT)

### HA-05. 하둡 ACL 설정&#x20;

![그림. HA-05. 하둡 ACL 설정 ](/files/RtGOttp3BPf0SmFRrYm7)

### HA-06. RPC 암호화&#x20;

![그림. HA-06. RPC 암호화 ](/files/Yy2dYst8UrgV9QGyehgZ)

### HA-07. 데이터 전송 암호화&#x20;

![그림. HA-07. 데이터 전송 암호화 ](/files/2zv6KfGGhsR7WwoVPS0f)

## 라. 패치 및 로그 관리 &#x20;

### HA-08. 최신 패치 및 버전 관리&#x20;

![그림. HA-08. 최신 패치 및 버전 관리 ](/files/t5oPzwfi8z4xpsTDMzSN)

### HA-09. 감사로그 설정&#x20;

![그림. HA-09. 감사로그 설정 ](/files/Bnw86CXBKctZdzjbg5Ju)

![그림. HA-09. 감사로그 설정 ](/files/PyhdZe29D39gT1BX15Ar)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# Elasticsearch 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## Elasticsearch 시스템 취약점 점검 가이드

![그림. Elasticsearch 취약점 진단 리스트](/files/25mGxfpv0qynsZbsDlJD)

## 가. 보안 설정&#x20;

### EL-01. Elasticsearch 인증 설정&#x20;

![그림. EL-01. Elasticsearch 인증 설정 ](/files/8VFnyJ5ChOJKMZIPMfjl)

![그림. EL-01. Elasticsearch 인증 설정 ](/files/m0hP5gXjE8KYnnsoOKUv)

![그림. EL-01. Elasticsearch 인증 설정 ](/files/5sjF1pOw1VrxLPNePkJf)

### EL-02. 디폴트 계정 및 패스워드 변경&#x20;

![그림. EL-02. 디폴트 계정 및 패스워드 변경 ](/files/pdQbezFmf0YWvkHECTv2)

![그림. EL-02. 디폴트 계정 및 패스워드 변경 ](/files/Kl4LSbn3jhUbVNAntZBo)

### EL-03. 불필요한 계정 제거&#x20;

![그림. EL-03. 불필요한 계정 제거 ](/files/zB7IlnyBDGO0CVEDEIis)

![그림. EL-03. 불필요한 계정 제거 ](/files/LB18iDpJPptJOsOeMkv2)

### EL-04. IP 접근 제한 설정&#x20;

![그림. EL-04. IP 접근 제한 설정 ](/files/o3Xv3ORPuSAK7zcyf52k)

## 나. 디렉터리 및 파일권한 관리

### EL-05. 설치 디렉터리 접근 권한 설정&#x20;

![그림. EL-05. 설치 디렉터리 접근 권한 설정 ](/files/3sAByj4zYokaFraA4nC6)

### EL-06. 플러그인 디렉터리 접근 권한 설정&#x20;

![그림. EL-06. 플러그인 디렉터리 접근 권한 설정 ](/files/jjv1LE8fa6OVWuR92PjH)

### EL-07. 설정파일 접근권한 설정&#x20;

![그림. EL-07. 설정파일 접근권한 설정 ](/files/uwckXV83qnJdEBGkPlBl)

### EL-08. Search-Guard 스크립트 접근권한 설정&#x20;

![그림. EL-08. Search-Guard 스크립트 접근권한 설정 ](/files/8A13vGsFe3uLNFqQofgz)

## 다. 패치 및 로그 관리&#x20;

### EL-09. 로그 활성화&#x20;

![그림. EL-09. 로그 활성화 ](/files/EWWqfAQ0B54tIWC6SPyU)

### EL-10. 최신 패치 적용&#x20;

![그림. EL-10. 최신 패치 적용 ](/files/eagvQWf21SKJty2O6jTS)

![그림. EL-10. 최신 패치 적용 ](/files/piMFFBuu7hCytwqkseCx)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# 네트워크장비(Network) 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

{% embed url="<https://paypal.me/shop2002>" %}

## 네트워크장비(Network) 시스템 취약점 점검 가이드

![그림. 네트워크장비(Network) 취약점 진단 리스트](/files/2yjE8Q71y9hFdDX3RLxz)

## 가. 계정 관리&#x20;

### NW-01. 패스워드 설정&#x20;

![그림. NW-01. 패스워드 설정 ](/files/M1crGqrSjmn3jC5pjkNE)

![그림. NW-01. 패스워드 설정 ](/files/Dj6L2gqv2gGEdXM4CwXE)

### NW-02. 패스워드 복잡성 설정&#x20;

![그림. NW-02. 패스워드 복잡성 설정 ](/files/8o1KGQuOZBS1mFZyIFD6)

![그림. NW-02. 패스워드 복잡성 설정 ](/files/ARplWPJS7URAu48Sbqjo)

### NW-03. 암호화된 패스워드 사용&#x20;

![그림. NW-03. 암호화된 패스워드 사용 ](/files/FsIfEDepRZ9Glpa6SJLs)

![그림. NW-03. 암호화된 패스워드 사용 ](/files/nBnL0zA6fcwMaBuokUqG)

## 나. 접근 관리

### NW-04. VTY접근 (ACL) 설정&#x20;

![그림. NW-04. VTY접근 (ACL) 설정 ](/files/vU87HGKouRhNPSpchZ81)

![그림. NW-04. VTY접근 (ACL) 설정 ](/files/QkofAv2368V21dUsaoQY)

### NW-05. Session Timeout 설정&#x20;

![그림. NW-05. Session Timeout 설정 ](/files/PWbBU0OC2575sDIRpRsb)

![그림. NW-05. Session Timeout 설정 ](/files/JRdbSMeQpN5dqI8jWYzL)

## 다. 패치 관리

### NW-06. 최신 보안 패치 및 벤더 권고사항 적용&#x20;

![그림. NW-06. 최신 보안 패치 및 벤더 권고사항 적용 ](/files/7XwvDso9bkA6CBS89D8E)

![그림. NW-06. 최신 보안 패치 및 벤더 권고사항 적용 ](/files/pQQIe8Q940OoMKv7xGf4)

## 라. 기능 관리&#x20;

### NW-07. SNMP 서비스 확인&#x20;

![그림. NW-07. SNMP 서비스 확인 ](/files/sDKP2gTJ770cgL9q6EQ6)

### NW-08. SNMP community string 복잡성 설정&#x20;

![그림. NW-08. SNMP community string 복잡성 설정 ](/files/NOuz5WJDPkkI1KmMK7vv)

![그림. NW-08. SNMP community string 복잡성 설정 ](/files/2rWDN74dvui58bckMtgt)

### NW-09. SNMP ACL 설정&#x20;

![그림. NW-09. SNMP ACL 설정 ](/files/irXbvZY5owNwfbrfQNeS)

![그림. NW-09. SNMP ACL 설정 ](/files/UYp289W2tOqJye901Qfa)

### NW-10. SNMP 커뮤니티 권한 설정&#x20;

![그림. NW-10. SNMP 커뮤니티 권한 설정 ](/files/mhtidm2ZKpXVoqWtHbdQ)

### NW-11. TFTP 서비스 차단&#x20;

![그림. NW-11. TFTP 서비스 차단 ](/files/f6tBI9In4rKFASiwiu7J)

### NW-12. 사용하지 않는 인터페이스의 shutdown 설정&#x20;

![그림. NW-12. 사용하지 않는 인터페이스의 shutdown 설정 ](/files/w3U0ANUxVBIrD9Av9n2l)

{% embed url="<https://paypal.me/shop2002>" %}


# 정보보호시스템(Information Security System) 시스템 취약점 점검 가이드

출처 : \[2020.12] 한국인터넷진흥원 발간 내용 "클라우드 취약점 점검 가이드"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## 정보보호시스템(Information Security System) 시스템 취약점 점검 가이드

![그림. 정보보호시스템(Information Security System) 취약점 진단 리스트](/files/seshZ6I6VH81uj7inE64)

## 가. 계정 관리

### NF-01. 정보보호시스템 Default 계정 변경&#x20;

![그림. NF-01. 정보보호시스템 Default 계정 변경 ](/files/62JWZFolzsC2TyAWTfKo)

### NF-02. 정보보호시스템 Default 패스워드 변경&#x20;

![그림. NF-02. 정보보호시스템 Default 패스워드 변경 ](/files/mcyOBbWXge39sGkBp9XL)

### NF-03. 정보보호시스템 계정별 권한 설정&#x20;

![그림. NF-03. 정보보호시스템 계정별 권한 설정 ](/files/72Xe1cjL3AVKm6IXGHMG)

### NF-04. 정보보호시스템 계정 관리&#x20;

![그림. NF-04. 정보보호시스템 계정 관리 ](/files/fy9wTS6zIDDzJcYzLJV4)

## 나. 접근 관리&#x20;

### NF-05. 정보보호시스템 원격 관리 접근 통제&#x20;

![그림. NF-05. 정보보호시스템 원격 관리 접근 통제 ](/files/0iggWHghYwhZGcxZqmE9)

### NF-06. 정보보호시스템 보안 접속&#x20;

![그림. NF-06. 정보보호시스템 보안 접속 ](/files/zReRL9ieERJilqYwAgki)

### NF-07. Session timeout 설정&#x20;

![그림. NF-07. Session timeout 설정 ](/files/GjSnUTcFFNOwYHZLm2zN)

## 다. 패치 관리

### NF-08. 벤더에서 제공하는 최신 업데이트 적용&#x20;

![그림. NF-08. 벤더에서 제공하는 최신 업데이트 적용 ](/files/SLgeWyL6XXxCnp9Hby6F)

## 라. 기능 관리&#x20;

### NF-09. 정책 관리&#x20;

![그림. NF-09. 정책 관리 ](/files/oZ3ZX5sM2kszMxy10VMm)

### NF-10. 최소한의 서비스만 제공&#x20;

![그림. NF-10. 최소한의 서비스만 제공 ](/files/vnNDXgM91T6Ja1DoMjvi)

### NF-11. 이상 징후 탐지 경고 기능 설정&#x20;

![그림. NF-11. 이상 징후 탐지 경고 기능 설정 ](/files/nY1S3cgXCqjyhSeBfqWu)

### NF-12. 장비 사용량 검토&#x20;

![그림. NF-12. 장비 사용량 검토 ](/files/ltpeGurhGPxG3q6gN3K6)

### NF-13. SNMP 서비스 확인&#x20;

![그림. NF-13. SNMP 서비스 확인 ](/files/MvbmKvjEHfN1u49Fc2Yt)

### NF-14. SNMP Community String 복잡성 설정&#x20;

![그림. NF-14. SNMP Community String 복잡성 설정 ](/files/PhtaymSoAXmigh6fMXqi)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# \[SK쉴더스] 클라우드 보안 가이드

\[SKShieldus] Report 참고

## \[SK쉴더스] 클라우드 보안 가이드

* 필요하신 분들은 다운로드 받으시기 바랍니다.

### 출처 : [SK쉴더스 홈페이지 바로가기 ](https://www.skshieldus.com/)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 제로트러스트가이드라인(요약서)

KISA 사이트 참고

## 제로트러스트가이드라인

<figure><img src="/files/yDsyIpgfCW4LrbZRGM1P" alt=""><figcaption><p>제로트러스트 가이드라인 1.0 </p></figcaption></figure>

<figure><img src="/files/LI4oWXmzkKOUceeIBjxR" alt=""><figcaption><p>제로트러스트 가이드라인 1.0  요약 </p></figcaption></figure>

## CONTENTS

<figure><img src="/files/IcJEqxsWHyHCL0XbR45H" alt=""><figcaption><p>CONTENTS </p></figcaption></figure>

## 서문&#x20;

<figure><img src="/files/jYd816ywiwRefD5cxjp9" alt=""><figcaption><p>서문 </p></figcaption></figure>

<figure><img src="/files/lQd4qTKUSphkJQMey3xl" alt=""><figcaption><p>과학기술정보통신부장관 이종호 </p></figcaption></figure>

<figure><img src="/files/nZ3qMy5jhuU0hsbmoBSb" alt=""><figcaption><p>서문 -1</p></figcaption></figure>

<figure><img src="/files/9OAUpHDccgVrMc80FWBu" alt=""><figcaption><p>한국제로트러스트포럼  </p></figcaption></figure>

## I. 제로트러스트 추진배경&#x20;

<figure><img src="/files/PkFdp8qy8w8WitHbscPJ" alt=""><figcaption><p>제로트러스트 추진배경 </p></figcaption></figure>

### 기존 경계 기반 보안모델의 한계&#x20;

<figure><img src="/files/N22RA8HthqsW7MwTQpHR" alt=""><figcaption><p>기존 경계 기반 보안모델의 한계 </p></figcaption></figure>

### 미국의 제로트러스트 도입 동향&#x20;

<figure><img src="/files/HmtNIP1wNYYV1WbkrB3l" alt=""><figcaption><p>미국의 제로트러스트 도입 동향 </p></figcaption></figure>

### 참고

#### 국내외 침해사고에 대한 분석&#x20;

<figure><img src="/files/kOFR10eH8QwilqI6PVjX" alt=""><figcaption><p>참고 </p></figcaption></figure>

## II. 제로트러스트 소개

<figure><img src="/files/zFZh8XRiADTaVNdET6VP" alt=""><figcaption><p>제로트러스트 소개 </p></figcaption></figure>

### 제로트러스트 개념&#x20;

<figure><img src="/files/4TXW3rHk3iK0Q21tv9IO" alt=""><figcaption><p>제로트러스트 개념 </p></figcaption></figure>

### 제로트러스트 보안원리&#x20;

<figure><img src="/files/hMeLfuvxRAJDw3L6zsYB" alt=""><figcaption><p>제로트러스트 보안원리 </p></figcaption></figure>

### 참고&#x20;

<figure><img src="/files/1iT9FNXGKguIssEC4OHJ" alt=""><figcaption><p>참고 </p></figcaption></figure>

## III. 제로트러스트 아키텍처

<figure><img src="/files/b7TeyNTb1EaByj1hyBhg" alt=""><figcaption><p>제로트러스트 아키텍처 </p></figcaption></figure>

### 제로트러스트 기본철학 및 핵심원칙

<figure><img src="/files/eg8XTmUNwyxvNaGgBMjq" alt=""><figcaption><p>제로트러스트 기본철학 및 핵심원칙 </p></figcaption></figure>

### 제로트러스트 접근제어 원리

<figure><img src="/files/vjSeEEY3N2RSGmaWnVPz" alt=""><figcaption><p>제로트러스트 접근제어 원리 </p></figcaption></figure>

<figure><img src="/files/nq9WADyEzmJAkiU52OAh" alt=""><figcaption><p>제로트러스트 접근제어 원리</p></figcaption></figure>

### 참고&#x20;

#### 구글 BeyondCorp

<figure><img src="/files/2RvShgnLnAjStLezP0tg" alt=""><figcaption><p>참고 </p></figcaption></figure>

#### MS 제로트러스트

<figure><img src="/files/zfAY4lTrxXUsv23Lnnij" alt=""><figcaption><p>참고 </p></figcaption></figure>

## IV. 제로트러스트 도입

<figure><img src="/files/DMMg8ULPTFDXCyLk9EuI" alt=""><figcaption><p>제로트러스트 도입 </p></figcaption></figure>

### 제로트러스트 도입 계획&#x20;

<figure><img src="/files/TdiGvC65Jv8keIhqoXk7" alt=""><figcaption><p>제로트러스트 도입 계획 </p></figcaption></figure>

### 제로트러스트 도입을 위한 기업망 핵심요소

<figure><img src="/files/xhXrRCQTZx9TfGcjZyHp" alt=""><figcaption><p>제로트러스트 도입을 위한 기업망 핵심요소 </p></figcaption></figure>

### 제로트러스트 성숙도 모델

<figure><img src="/files/9mOD3mcKbzKBgZVcrQxq" alt=""><figcaption><p>제로트러스트 성숙도 모델 </p></figcaption></figure>

### 제로트러스트 도입 전후 비교

<figure><img src="/files/ixWqJDeC2ik9tWjrVey6" alt=""><figcaption><p>제로트러스트 도입 전후 비교 </p></figcaption></figure>

## V. 제로트러스트 도입 참조모델&#x20;

<figure><img src="/files/q3eXG3WxvmgUgoDiM93H" alt=""><figcaption><p>제로트러스트 도입 참조모델 </p></figcaption></figure>

### COVID-19 이전 원격근무 환경&#x20;

<figure><img src="/files/pB5RuqMQgXHVMQETm7UJ" alt=""><figcaption><p>COVID-19 이전 </p></figcaption></figure>

### COVID-19 이후 일반화된 원격근무 환경&#x20;

<figure><img src="/files/1n8dlv2ZlyWmnb5MXZUI" alt=""><figcaption><p>COVID-19 이후 </p></figcaption></figure>

### 일반적 원격근무 환경에 대한 공격 사례&#x20;

<figure><img src="/files/PwPDhnTBa3pB8FBWBiVU" alt=""><figcaption><p>일반적 원격근무 환경에 대한 공격 사례 </p></figcaption></figure>

### 외부 공격자 공격 실험&#x20;

<figure><img src="/files/Mt1ZLZxD2zV2qmQiwAZC" alt=""><figcaption><p>외부 공격자 공격 실험 </p></figcaption></figure>

<figure><img src="/files/P1aaotu4oEvfsceOBS16" alt=""><figcaption><p>외부 공격자 공격 실험 </p></figcaption></figure>

### 안전한 원격근무를 위한 제로트러스트 참조 모델&#x20;

<figure><img src="/files/lKYXdHjOz7Su2DCExmql" alt=""><figcaption><p>안전한 원격근무를 위한 제로트러스트 참조 모델 </p></figcaption></figure>

### 외부 공격 차단 실험&#x20;

<figure><img src="/files/jLTjnjKQIZnb7LlShQLv" alt=""><figcaption><p>외부 공격 차단 실험 </p></figcaption></figure>

<figure><img src="/files/ZXkOMClPhhRkOi2ah1KO" alt=""><figcaption><p>외부 공격 차단 실험 </p></figcaption></figure>

## VI. 참고문헌&#x20;

<figure><img src="/files/ebX2Riu0uOQmX5gdRfzj" alt=""><figcaption><p>참고 문헌 </p></figcaption></figure>

<figure><img src="/files/Sr6A5ikUT7eDXtNiS17b" alt=""><figcaption><p>참고 문헌 </p></figcaption></figure>

## 맺음말&#x20;

<figure><img src="/files/hk43tFrhFL2NQJKuisw4" alt=""><figcaption><p>맺음말 </p></figcaption></figure>

<figure><img src="/files/sMeyDOJT5NV5XUZK6SH2" alt=""><figcaption><p>맺음말 </p></figcaption></figure>

<figure><img src="/files/XSetWNlooIPv0C5QuT3I" alt=""><figcaption><p>제로트러스트 가이드라인 1.0 </p></figcaption></figure>

### 출처

#### &#x20;\* [제로트러스트가이드라인\_1.0\_요약서 download](https://krcert.or.kr/common/cmm/fms/FileDown.do?atchFileId=FILE_000000000081741\&fileSn=2\&bbsId=B0000127)

#### &#x20;\* [제로트러스트가이드라인\_1.0\_전체본 download](https://krcert.or.kr/common/cmm/fms/FileDown.do?atchFileId=FILE_000000000081741\&fileSn=1\&bbsId=B0000127)

<figure><img src="/files/yEjEjB5UPuw8UmPLbS5X" alt=""><figcaption><p>후원 정보 </p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# \[KISA] 사이버 보안 취약점 정보 포털(Security BugBounty)

\[KISA] 보안 취약점 신고포상제 (Security BugBounty)

## 사이버 보안 취약점 정보 포털이란?&#x20;

> 한국인터넷진흥원에서는 보안 취약점 사전 발굴 및 조치를 위해 보안 취약점 신고 포상제를 운형하고, 핵더챌린지 플랫폼을 통해 보안 취약점 전문가가 신속하게 취약점을 발굴할 수 있는 환경을 제공합니다.
>
> 또한 취약점 사고 재발 방지를 위해 보안 취약점 정보 관리 체계를 구축하여 국/내외 취약점 정보를 제공합니다.

## 취약점 소개&#x20;

### KISA 취약점 처리 절차

> 1. 입수 단계
>    * 내부 입수, 신고포상제(KrCERT), 외부신고(118), 유관기관 공유 등을 통해 취약점 접수
> 2. 분석 단계
>    * 신고자의 신고 내용(보고서, 이메일 등)을 바탕으로 취약점 분석(신규취약점 여부, 취약점 파급도 등)
> 3. 대응 단계&#x20;
>    * &#x20;제조사에 취약점 조치를 요청하고, 보안 패치 개발 및 검증
>    * 해외 제품의 취약점인 경우 해외CERT 또는 해당 제조사에 취약점 관련 정보 전달
> 4. 공유 단계&#x20;
>    * &#x20;국내 파급력이 높다고 판단되는 취약점의 경우 유관기관 정보공유 및 대국민 보안공지
>    * (정보공유) 취약한 제품 사용하는 기관 중 금융, 공공, 교육기관이 존재하는 경우, 취약점 관련 정보를 전달
>    * (보안공지) 피해 규모 및 위험도를 고려하여 일반 사용자가 다수 포함되어 있는 경우 대국민 긴급 보안공지
>    * ※ 언론보도, 취약점 포털 및 보호나라 홈페이지 보안공지 게시 등 대국민 안내.

<figure><img src="/files/mFBjpmN4UqXxqkv1tCXs" alt=""><figcaption><p>KISA 취약점 절차 </p></figcaption></figure>

### 핵더챌린지 분석 플랫폼&#x20;

> 1. 개요&#x20;
>    * 신규 보안취약점 신속 발굴 및 조치를 위해 보안전문가들의 집단지성을 활용한 클라우드 기반의 핵더챌린지 분석 플랫폼 구축
>    * 중앙관리SW, 출시 전 제품, 홈페이지 등 취약점발굴이 어려운 SW를 클라우드 서버에 설치 후 보안전문가에게 제공하여 신규 취약점 발굴
>    *
>    ```
>    <figure><img src="/files/7PaNUhe3WiEVgpgK4DH2" alt=""><figcaption><p>핵더챌린지 분석 플랫폼</p></figcaption></figure>
>    ```
> 2. 주요 내용
>    * 분석대상 SW 개방
>      * &#x20;클라우드 기반의 서버제공으로 분석대상 SW를 사전 설치 후 민간 보안전문가에게 개방
>      * &#x20; ※ 분석대상 SW 설치 시 기업의 취약점 분석 동의 후 민간 보안전문가에게 개방
>    * 취약점 발굴
>      * 민간보안전문가에게 취약점 분석환경이 구성된 가상데스크톱을 제공하여 분석대상 SW의 신규 취약점 발굴 진행
>      * ※ 취약점 분석 환경에 대한 로그 관리, 정보 유출 방지 등 강화된 보안 관리 기능

### 취약점 관련 법률&#x20;

> 한국인터넷진흥원은 아래와 같은 법령을 근거로 하여 보안 취약점 개선 및 대응을 위한 업무를 수행하고 있습니다.

#### 보안 취약점 개선 및 대응 관련

> **정보통신망 이용촉진 및 정보보호 등에 관한 법률**
>
> * **제47조의4(이용자의 정보보호)**
>   * 정부는 이용자의 정보보호에 필요한 기준을 정하여 이용자에게 권고하고, 침해사고의 예방 및 확산 방지를 위하여 취약점 점검, 기술 지원 등 필요한 조치를 할 수 있다.
>   * 정부는 제1항에 따른 조치에 관한 업무를 한국인터넷진흥원 또는 대통령령으로 정하는 전문기관에 위탁할 수 있다. \[신설 2020. 6. 9.]
>   * 주요정보통신서비스 제공자는 정보통신망에 중대한 침해사고가 발생하여 자신의 서비스를 이용하는 이용자의 정보시스템 또는 정보통신망 등에 심각한 장애가 발생할 가능성이 있으면 이용약관으로 정하는 바에 따라 그 이용자에게 보호조치를 취하도록 요청하고, 이를 이행하지 아니하는 경우에는 해당 정보통신망으로의 접속을 일시적으로 제한할 수 있다. \[개정 2020. 6. 9.]
>   * 「소프트웨어 진흥법」 제2조에 따른 소프트웨어사업자는 보안에 관한 취약점을 보완하는 프로그램을 제작하였을 때에는 한국인터넷진흥원에 알려야 하고, 그 소프트웨어 사용자에게는 제작한 날부터 1개월 이내에 2회 이상 알려야 한다. \[개정 2009. 4. 22., 2020. 6. 9.]
>   * 「제3항에 따른 보호조치의 요청 등에 관하여 이용약관으로 정하여야 하는 구체적인 사항은 대통령령으로 정한다. \[개정 2020. 6. 9.]
> * **제48조의2(침해사고의 대응 등)**
>   * 과학기술정보통신부장관은 침해사고에 적절히 대응하기 위하여 다음 각 호의 업무를 수행하고, 필요하면 업무의 전부 또는 일부를 한국인터넷진흥원이 수행하도록 할 수 있다. \[개정 2009. 4. 22., 2013. 3. 23., 2017. 7. 26.]
>
>     1\. 침해사고에 관한 정보의 수집ㆍ전파
>
>     2\. 침해사고의 예보ㆍ경보
>
>     3\. 침해사고에 대한 긴급조치
>
>     4\. 그 밖에 대통령령으로 정하는 침해사고 대응조치
>   * 다음 각 호의 어느 하나에 해당하는 자는 대통령령으로 정하는 바에 따라 침해사고의 유형별 통계, 해당 정보통신망의 소통량 통계 및 접속경로별 이용 통계 등 침해사고 관련 정보를 과학기술정보통신부장관이나 한국인터넷진흥원에 제공하여야 한다. \[개정 2009. 4. 22., 2013. 3. 23., 2017. 7. 26.]
>
>     1\. 주요정보통신서비스 제공자
>
>     2\. 집적정보통신시설 사업자
>
>     3\. 그 밖에 정보통신망을 운영하는 자로서 대통령령으로 정하는 자
>   * 한국인터넷진흥원은 제2항에 따른 정보를 분석하여 과학기술정보통신부장관에게 보고하여야 한다. \[개정 2009. 4. 22., 2013. 3. 23., 2017. 7. 26.]
>   * 과학기술정보통신부장관은 제2항에 따라 정보를 제공하여야 하는 사업자가 정당한 사유 없이 정보의 제공을 거부하거나 거짓 정보를 제공하면 상당한 기간을 정하여 그 사업자에게 시정을 명할 수 있다. \[개정 2013. 3. 23., 2017. 7. 26.]
>   * 과학기술정보통신부장관이나 한국인터넷진흥원은 제2항에 따라 제공받은 정보를 침해사고의 대응을 위하여 필요한 범위에서만 정당하게 사용하여야 한다. \[개정 2009. 4. 22., 2013. 3. 23., 2017. 7. 26.]
>   * 과학기술정보통신부장관이나 한국인터넷진흥원은 침해사고의 대응을 위하여 필요하면 제2항 각 호의 어느 하나에 해당하는 자에게 인력지원을 요청할 수 있다. \[개정 2009. 4. 22., 2013. 3. 23., 2017. 7. 26.]
> * **제76조(과태료)**
>   * 다음 각 호의 어느 하나에 해당하는 자와 제7호부터 제11호까지의 경우에 해당하는 행위를 하도록 한 자에게는 3천만원 이하의 과태료를 부과한다. \[개정 2011. 3. 29., 2012. 2. 17., 2013. 3. 23., 2014. 5. 28., 2015. 6. 22., 2015. 12. 1., 2016. 3. 22., 2017. 7. 26., 2018. 9. 18., 2020. 2. 4., 2021. 6. 8.]
>
>     \[...생략...]
>   * 다음 각 호의 어느 하나에 해당하는 자에게는 1천만원 이하의 과태료를 부과한다. \[개정 2009. 4. 22., 2011. 4. 5., 2012. 2. 17., 2014. 5. 28., 2015. 6. 22., 2015. 12. 1., 2016. 3. 22., 2017. 7. 26., 2018. 6. 12., 2020. 2. 4., 2020. 6. 9.]
>
>     1\. 삭제 \[2015. 6. 22.]
>
>     2\. 삭제 \[2015. 6. 22.]
>
>     2의2. 제23조의3제1항을 위반하여 본인확인기관의 지정을 받지 아니하고 본인확인업무를 한 자
>
>     2의3. 제23조의3제2항에 따른 본인확인업무의 휴지 또는 같은 조 제3항에 따른 본인확인업무의 폐지 사실을 이용자에게 통보하지 아니하거나 방송통신위원회에 신고하지 아니한 자
>
>     2의4. 제23조의4제1항에 따른 본인확인업무의 정지 및 지정취소 처분에도 불구하고 본인확인업무를 계속한 자
>
>     2의5. 삭제 \[2020. 2. 4.]
>
>     3\. 제42조의3제1항을 위반하여 청소년 보호 책임자를 지정하지 아니한 자
>
>     4\. 제43조를 위반하여 정보를 보관하지 아니한 자
>
>     5\. 삭제 \[2018. 6. 12.]
>
>     6\. 삭제 \[2015. 12. 1.]
>
>     7\. 제47조제9항을 위반하여 인증받은 내용을 거짓으로 홍보한 자
>
>     8\. 삭제 \[2012. 2. 17.]
>
>     9\. 삭제 \[2012. 2. 17.]
>
>     10\. 제47조의4제4항을 위반하여 소프트웨어 사용자에게 알리지 아니한 자
>
>     11\. 제48조의2제4항에 따른 시정명령을 이행하지 아니한 자
>
>     11의2. 제48조의3제1항을 위반하여 침해사고의 신고를 하지 아니한 자
>
>     12\. 제48조의4제4항에 따른 사업장 출입 및 조사를 방해하거나 거부 또는 기피한 자
>
>     \[...생략...]
>
> **정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령**
>
> * **제56조(침해사고 대응조치)**
>   * 법 제48조의2제1항제4호에서 “그 밖에 대통령령으로 정한 침해사고 대응조치”란 다음 각 호의 조치를 말한다. \[개정 2009. 1. 28., 2020. 12. 8.]
>
>     1\. 주요정보통신서비스 제공자 및 법 제46조제1항에 따른 타인의 정보통신서비스 제공을 위하여 집적된 정보통신시설을 운영ㆍ관리하는 사업자에 대한 접속경로(침해사고 확산에 이용되고 있거나 이용될 가능성이 있는 접속경로만 해당한다)의 차단 요청
>
>     2\. 「소프트웨어 진흥법」 제2조제4호에 따른 소프트웨어사업자 중 침해사고와 관련이 있는 소프트웨어를 제작 또는 배포한 자에 대한 해당 소프트웨어의 보안상 취약점을 수정ㆍ보완한 프로그램(이하 “보안취약점보완프로그램”이라 한다)의 제작ㆍ배포 요청 및 정보통신서비스 제공자에 대한 보안취약점보완프로그램의 정보통신망 게재 요청
>
>     3\. 언론기관 및 정보통신서비스 제공자에 대한 법 제48조의2제1항제2호에 따른 침해사고 예보ㆍ경보의 전파
>
>     4\. 국가 정보통신망 안전에 필요한 경우 관계 기관의 장에 대한 침해사고 관련정보의 제공
>
> 또한, 아래와 같은 법령을 근거로 하여 보안 취약점 신고포상제를 운영하고 있습니다.

#### **보안 취약점 신고포상제 운영**

> **정보통신망 이용촉진 및 정보보호 등에 관한 법률**
>
> * **제47조의6(정보보호 취약점 신고자에 대한 포상)**
>   * ① 정부는 침해사고의 예방 및 피해 확산 방지를 위하여 정보통신서비스, 정보통신망연결기기등 또는 소프트웨어의 보안에 관한 취약점(이하 "정보보호 취약점"이라 한다)을 신고한 자에게 예산의 범위에서 포상금을 지급할 수 있다.
>
>     ② 제1항에 따른 포상금의 지급 대상·기준 및 절차 등은 대통령령으로 정한다.
>
>     ③ 정부는 제1항에 따른 포상금 지급에 관한 업무를 한국인터넷진흥원에 위탁할 수 있다.
>
>     \[본조신설 2022. 6. 10.]
>
> **정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령**
>
> * **제55조의6(정보보호 취약점 신고자에 대한 포상)**
>   * ① 법 제47조의6제1항에 따른 포상금의 지급 대상ㆍ기준 및 절차는 [별표 4의2](https://law.go.kr/%EB%B2%95%EB%A0%B9%EB%B3%84%ED%91%9C%EC%84%9C%EC%8B%9D/\(%EC%A0%95%EB%B3%B4%ED%86%B5%EC%8B%A0%EB%A7%9D%20%EC%9D%B4%EC%9A%A9%EC%B4%89%EC%A7%84%20%EB%B0%8F%20%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8%20%EB%93%B1%EC%97%90%20%EA%B4%80%ED%95%9C%20%EB%B2%95%EB%A5%A0%20%EC%8B%9C%ED%96%89%EB%A0%B9,20221211,%EB%B3%84%ED%91%9C4%EC%9D%982\))와 같다.
>
>     ② 과학기술정보통신부장관은 법 제47조의6제3항에 따라 포상금 지급에 관한 업무를 인터넷진흥원에 위탁하는 경우에는 위탁업무의 내용을 고시해야 한다.
>
>     \[본조신설 2022. 12. 9.]

## 신고 포상제&#x20;

### 보안 취약점 신고포상제

> #### 보안 취약점 신고포상제란?
>
> * 소프트웨어 신규 취약점을 발굴하여 신고한 사람에게 포상금을 지급하는 제도
> * 보안 취약점을 악용한 침해사고를 사전에 예방하고, 전문가들의 신규 취약점 발굴을 장려하기 위하여 2012년 10월부터 보안 취약점 신고포상제를 운영하고 있습니다.
> * 포상금 지급을 위한 평가는 분기별로 실시하며, 분기별 우수 취약점을 선정하여 평가 결과에 따라 최고 1,000만원의 포상금이 지급됩니다. 신고포상을 원하는 경우 \[취약점 신고자/조회]-취약점 신고에서 관련 항목을 작성해주시기 바랍니다.
>   * 참가대상 : 국내·외 거주하는 한국인
>   * 신고대상 취약점 : '소프트웨어'에 대한 보안 취약점으로 최신버전의 소프트웨어 영향을 줄 수 있는 보안 취약점(제로데이 취약점) \
>     ※ 기업에서 자체적으로 취약점 접수를 받고 있는 경우 취약점을 이관합니다. \
>     ※ 기타 자세한 사항은 \[알림마당] – 자주 묻는 질문, FAQ 참조
>   * 평가 및 포상 일정 : 분기별 평가를 실시하여 포상금을 지급(3, 6, 9, 12월에 평가 및 포상 실시)
>   * 주의사항 : 실제 서비스 중인 웹사이트나 시스템(서버, 네트워크, 보안장비 등)에 정보통신서비스 제공자의 동의를 받지 않고 정당한 접근권한 없이 또는 허용된 접근 권한을 넘어 취약점을 발굴하는 행위는 정보통신망 침입행위로 간주될 수 있으므로 평가 및 포상대상에서 제외됨은 물론, 법에 의해 처벌받을 수 있습니다. \
>     (「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제48조제1항, 제71조제1항제9호및제2항 참고) \
>     ※ 서비스 취약점 발굴을 허용하는 공동운영사의 경우 위 내용이 해당되지 않습니다. \
>     다만, 허용된 범위 외의 시스템을 대상으로 한 공격 및 침투와 취약점 발굴을 위한 과도한 스캐닝 및 서비스 거부 공격은 정보통신망 침입 행위로 간주될 수 있습니다. \
>     (「정보통신망 이용촉진 및 정보보호등에 관한 법률」 제48조, 제49조, 제71조 참고)

### 보안 취약점 신고포상제 이점

> * 버그바운티는 정형화된 모의해킹과 달리 수백명의 화이트 해커를 지속적으로 활용하여 다양한 시각의 보안취약점을 발굴함으로써 제품/웹사이트를 개선 할 수 있습니다.

### 취약점 포상 제외 사항(’22.07.07 개정)

> 취약점 신고 당시 보안 업데이트가 나오지 않은 소프트웨어 중 실제 공격에 악용될 수 있는 취약점에 대해 포상금이 지급됩니다.
>
> 아래의 경우에는 포상 및 평가 대상에서 제외하며, 일반 신고로 접수되거나 별도의 안내 없이 내부 종결될 수 있습니다.
>
> * 실제 서비스 중인 웹 사이트나 시스템(서버, 네트워크, 보안 장비 등)에 정보통신서비스 제공자의 동의를 받지 않고 정당한 접근권한 없이 또는 허용된 접근 권한을 넘어 취약점을 발굴하는 행위는 정보통신망 침입행위로 간주될 수 있으므로 평가 및 포상대상에서 제외됨은 물론, 법에 의해 처벌받을 수 있습니다. \
>   (「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제48조제1항, 제71조제1항제9호및제2항 참고) \
>   ※ 서비스 취약점 발굴을 허용하는 공동운영사의 경우 제외
> * ActiveX 취약점 (Internet Explorer 지원 종료에 따라 포상 대상에서 제외(2022.9.1\~))
> * 타인이 발견한 취약점, 이미 공개된 취약점, 제조사 폐업, 단종 제품 등 보안 업데이트 개발이 불가능한 제품인 경우
> * 제조사에 먼저 신고한 취약점, 타 대회 및 버그바운티에 신고, 포상된 취약점일 경우
> * 아래와 같은 취약점을 신고한 경우
> *
>
> ```
> <figure><img src="/files/iLjl3vjZIl7m38kGE8oK" alt=""><figcaption></figcaption></figure>
> ```
>
> * 해당 소프트웨어가 동작함에 있는 필수 요소(OS, 프레임워크 등)의 보안 업데이트를 수행할 때 취약점이 발현되지 않거나 이를 변경 등을 해야만 발생하는 취약점
>
> * 사용자의 극단적인 개입이 있어야 악용될 수 있는 취약점(레지스트리 수정 등)
>
> * 신고 접수된 정보가 허위 또는 과장되거나 불분명하여 취약점을 파악할 수 없는 경우, 가능성만 제시된 완벽하지 않은 취약점의 경우
>
> * 취약점으로 인해 발생할 수 있는 피해가 매우 미미하거나, 공격자 측면에서 신고된 취약점을 굳이 악용에 사용할 필요가 없을 정도로 파급도가 매우 낮은 취약점의 경우
>
> * 개념증명코드(Proof Of Concept Code) 제공이 없는 신고
>
> * 신고서의 동의 관련 내용을 임의로 변조하여 신고한 경우
>
> * 신고 취약점 정보에 대한 신고자 저작권 행사 등을 명시한 경우
>
> * 정부 지원 사업\*을 통해 발굴된 취약점의 경우 (단, 명예의 전당에 게시)\
>   ※ 정부 예산이 투입된 연구과제 또는 프로젝트
>
> * 모바일 딥링크(Deeplink) 취약점
>
> * 정상적인 차량 진단 메시지 관련 기능인 경우
>
> * ECU와 CAN-BIS에 Flooding을 통한 DoS 취약점
>
> * 유료 소프트웨어를 크랙 등을 통해 불법으로 우회하여 취약점을 찾아 신고한 경우
>
> 신고서에 작성한 내용이 사실과 다르게 작성되거나, KISA를 제외한 제3자에게 취약점을 공개한 경우, 비밀유지 의무 등을 위반한 사실이 밝혀진 경우 다음과 같은 불이익을 당할 수 있습니다.
>
> * 밝혀진 날로부터 1년 동안 평가 및 포상 대상에서 제외
> * 해당 취약점으로 이미 포상 받은 경우 포상 취소 및 지급 포상금 전액 환수
>
> 이용자는 동의를 거부할 수 있습니다. 다만, 이 경우 S/W 신규 취약점 신고 서비스의 이용이 불가능 합니다.

#### 취약점 정보 활용 및 비밀유지

> 신고된 취약점은 포상 관련 평가, 취약점을 보완한 제품 개발(보안 업데이트 개발)을 위해 활용됩니다. 포상은 비공개된 취약점을 대상으로 하며(공개된 취약점은 포상 대상에서 제외), 신고 후에도 아래와 같이 그 어떠한 목적으로도 KISA를 제외한 제3자(제조사 포함)에게 공개할 수 없습니다.
>
> * KISA 포상 취약점: 제조사가 보안패치 한 날로부터 120일(4개월) 이전에 외부 공개 불가
> * 공동운영사 포상 취약점: 영구 공개 불가 \
>   신고서에 작성한 내용이 사실과 다르게 작성되거나, KISA를 제외한 제3자에게 취약점을 공개한 경우, 비밀유지 의무 등을 위반한 사실이 밝혀진 경우 다음과 같은 불이익을 당할 수 있습니다.
> * 사실 확인일로부터 1년동안 평가 및 포상 대상에서 제외
> * 해당 취약점으로 이미 포상 받은 경우 포상 취소 및 지급 포상금 전액 환수 및 법적대응
>
> 이용자는 동의를 거부할 수 있습니다. 다만, 이 경우 S/W 신규 취약점 신고 서비스의 이용이 불가능 합니다.

### 공동 운영 제도

> **- 민간 기업에서 버그바운티를 도입하려 하나 기반 마련이 어려울 때, KISA가 수년간 버그바운티를 운영한 경험을 바탕으로 기업이 자체적으로 버그 바운티를 운영할 수 있도록 단계적으로 지원하는 제도**\
> **- 공동운영사로 참여하는 업체는 취약점 평가회의에 참석하여 적성성을 논의하고 결정된 포상금을 지급**&#x20;

<figure><img src="/files/Ov2dTCXp0DN93dfkex8M" alt=""><figcaption><p>공동 운영 제도 </p></figcaption></figure>

#### 공동 운영 이점

> * 기업 버그바운티 운영을 위한 단계적 지원 활용(평가체계 등)\
>   ※ KISA에서 취약점 접수, 분석, 검증, 평가를 지원하며 추후 자체적으로 운영할 수 있도록 단계별로 독립
> * 국제표준식별체계 CVE 발급이 필요한 경우, MITRE 연계 서비스 제공
> * 공동운영사로 참여하는 업체는 KISA 취약점 포탈 홈페이지에 정보보호 활동 강화 기업 홍보
> * 클라우드 기반 보안 취약점 분석 플랫폼 서비스 제공

#### 공동 운영을 위한 협약 절차

<figure><img src="/files/fbi4vUiaLt6EmmXe6O24" alt=""><figcaption><p>공동 운영을 위한 협약 절차 </p></figcaption></figure>

#### 공동 운영 절차&#x20;

<figure><img src="/files/j8vIFh8CD4vylR4C88sW" alt=""><figcaption><p>공동 운영 절차 </p></figcaption></figure>

### 공동 운영사 소개

#### 참여 기업 리스트

> '보안 취약점 신고포상제'의 공동 운영사로 참여 중인 기업들입니다. 아래 기업들은 정보보호 활동을 장려하고 정보보호 확산 등 정보보호 분야 발전을 위해 노력하는 기업입니다.

<figure><img src="/files/JeQPZe5uyBgAc8vZN47e" alt=""><figcaption><p>참여 기업 리스트 </p></figcaption></figure>

#### 주의사항

> 공동운영사별 신고 범위내에서 발생하는 취약점을 대상으로 합니다.\
> 공동운영사에서 허용한 범위 외에 취약점 발굴 행위는 지양하여 주시기 바라며,\
> 발견된 취약점 및 내부 정보는 판매 및 발표 등 외부 공개가 금지됩니다. 전자우편, 문서 등을 통하여 접수 하는 것을 원칙으로 합니다
>
> 서비스 취약점 발굴을 위해 과도한 스캐닝 및 서비스 거부 공격을 통해 정상적인 서비스를 방해하는 행위는\
> 정보통신망법 제48조제3항 및 제71조에 의거하여 정보통신망 침입 행위로 간주되어 처벌받을 수 있으며,\
> 공동운영사를 제외한 제조사에서 자체적으로 취약점 접수 채널을 마련하여 취약점 신고를 받고 있는 경우 KISA로 신고된 취약점은 당사로 이관되며 신고포상제 평가 및 포상대상에서는 제외됩니다.

### 공동 운영사 신고 범위

#### 공동 운영사 신고 범위는 어떻게 되나요?

> 공동운영사별 신고 범위는 하단에서 발생하는 취약점을 대상으로 합니다.
>
> 아래 공동운영사에서 허용한 범위 외에 취약점 발굴 행위는 지양하여 주시기 바라며, 발견된 취약점 및 내부 정보는 판매 및 발표 등 외부 공개가 금지됩니다.
>
> 서비스 취약점 발굴을 위해 과도한 스캐닝 및 서비스 거부 공격을 통해 정상적인 서비스를 방해하는 행위는 정보통신망법 제48조제3항 및 제71조에 의거하여 정보통신망 침입 행위로 간주되어 처벌받을 수 있으며,
>
> 공동운영사를 제외한 제조사에서 자체적으로 취약점 접수 채널을 마련하여 취약점 신고를 받고 있는 경우 KISA로 신고된 취약점은 당사로 이관되며 신고포상제 평가 및 포상대상에서는 제외됩니다.

<table><thead><tr><th width="99.33333333333331">번호</th><th width="146">업체명</th><th>허용범위</th></tr></thead><tbody><tr><td>1</td><td>한글과컴퓨터</td><td><pre><code>- 한컴오피스(한글, 한워드, 한셀, 한쇼) 제품 및 파생 제품(체험판, 뷰어)
</code></pre></td></tr><tr><td>2</td><td>네오위즈게임즈</td><td><pre><code>- 네오위즈게임즈에서 개발한 모든 소프트웨어
</code></pre></td></tr><tr><td>3</td><td>이스트시큐리티</td><td><pre><code>- 이스트시큐리티에서 개발한 모든 소프트웨어
</code></pre></td></tr><tr><td>4</td><td>이니텍</td><td><pre><code>- INISAFE CrossWeb EX V3
- INISAFEMobilian
- INIPASSVI(Android, iOS)
</code></pre></td></tr><tr><td>5</td><td>잉카인터넷</td><td><pre><code>- 잉카인터넷에서 개발한 모든 소프트웨어
</code></pre></td></tr><tr><td>6</td><td>LG전자</td><td><pre><code>- 제품 보증 기간이 만료되지 않은 IoT 제품 및 연관 소프트웨어
</code></pre></td></tr><tr><td>7</td><td>지니언스</td><td><pre><code>- Genian NAC 4.x
- Genian NAC 5.x
</code></pre></td></tr><tr><td>8</td><td>카카오뱅크</td><td><pre><code>- 카카오뱅크에서 개발한 서비스 (모바일앱, 홈페이지)
</code></pre></td></tr><tr><td>9</td><td>안랩</td><td><pre><code>- 안랩에서 개발한 모든 소프트웨어
</code></pre></td></tr><tr><td>10</td><td>하우리</td><td><pre><code>- 하우리에서 개발한 모든 소프트웨어
</code></pre></td></tr><tr><td>11</td><td>엑스블록시스템즈</td><td><pre><code>- 개발 소스코드
</code></pre></td></tr><tr><td>12</td><td>블록체인오에스</td><td><pre><code>- 개발 소스코드
</code></pre></td></tr><tr><td>13</td><td>글로스퍼</td><td><pre><code>- 개발 소스코드
</code></pre></td></tr><tr><td>14</td><td>에스지에이솔루션즈</td><td><pre><code>- VirusChaser 9.0
</code></pre></td></tr><tr><td>15</td><td>휴네시온</td><td><pre><code>- 망연계솔루션
</code></pre></td></tr><tr><td>16</td><td>KVISION</td><td><pre><code>- KVISION에서 개발한 전제품
</code></pre></td></tr><tr><td>17</td><td>크로키닷컴</td><td><pre><code>- 지그재그 앱
※ 앱 내 타쇼핑몰 사이트 제외
- 지그재그 파트너센터
※ https://shop.zigzag.kr
</code></pre></td></tr><tr><td>18</td><td>지란지교시큐리티</td><td><pre><code>- SpamSniper
- DocuONE
- OfficeHard VEX
- 메일 세이퍼
</code></pre></td></tr><tr><td>19<br>20</td><td>현대자동차<br>기아</td><td><pre><code>자동차와 차량 연동 모바일 앱
- 현대자동차, 제네시스, 기아 홈페이지 기준 판매 중인 차종
- 모바일 앱(현대차 기준) : 블루링크, 현대 디지털 키, 빌트인 캠, 현대 카페이
</code></pre></td></tr><tr><td>21</td><td>SR</td><td><pre><code>- 기업 소개 홈페이지
</code></pre></td></tr><tr><td>22</td><td>카카오페이</td><td><pre><code>- 카카오페이 앱
※ 자산, 송금, 결제 메뉴 대상(지정 대상외 메뉴 제외)
※ "페이홈>전체" 메뉴 목록 참고
</code></pre></td></tr></tbody></table>

### 명예의 전당 &#x20;

#### 명예의 전당 리스트

> 화이트해커의 취약점 신고 활성화를 위해, 우수 신고자를 공개하는 「명예의 전당」 운영
>
> * S/W 신규 취약점 신고포상제 참여한 신고자 중, 포상금과 포상 건수를 바탕으로 상위 10명 선정 \
>   ※ 상위 10명 선정 기준: 포상금(80%)+포상 건수(20%) \
>   ※ 뱃지는 2021년도 상위 3명에게 부여됩니다.

## 취약점 정보 공유&#x20;

### 통합검색(CVE 등)

<figure><img src="/files/YQ8zvWd3fIVEHNqVlju6" alt=""><figcaption><p>통합검색</p></figcaption></figure>

### 보안공지

<figure><img src="/files/JGIFFbNcOs6KLGt3dXEJ" alt=""><figcaption><p>보안공지 </p></figcaption></figure>

### 국내 취약점 정보&#x20;

<figure><img src="/files/gWydolXtA9EISSaWipzL" alt=""><figcaption><p>국내 취약점 정보 </p></figcaption></figure>

## 참고 사항

### 홈페이지 바로가기 : [사이버 보안 취약점 정보 포털](https://knvd.krcert.or.kr/)&#x20;

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# OWASP Top 10 Vulnerabilities 2023

OWASP 사이트 참고

## OWASP Top 10 Vulenerbilities 2023

OWASP releases its standard document OWASP top 10 stating the most critical security risks for web applications. Many organizations rely on this document for ensuring minimum risk to their web applications.

OWASP (Open Web Application Security Project) is a non-profit organization whose work is focused on improving software security. It finds most dangerous security threats to web applications and rank them according to their frequency of occurrence and severity of impact. These are the OWASP top 10 vulnerabilities 2023 that every web and application developers should look out before proceeding with the development.

1. Broken Access Control&#x20;
2. Cryptographic Failures&#x20;
3. Injection&#x20;
4. Insecure Design&#x20;
5. Security Misconfiguration&#x20;
6. Vulnerable and Outdated Components&#x20;
7. Identification and Authentication Failures&#x20;
8. Software and Data Integrity Failures&#x20;
9. Security Logging and Monitoring&#x20;
10. Server-Side Request Forgery

### 1. Broken Access Control

During app development, access controls are applied that prohibit users from retrieving the information out of their given permission. Failure to perform efficiently can lead to unauthorized information disclosure, data modification, destruction of all data and many other damages. When an application evolves with time and numerous features are loaded to it, failure can occur and this can result in fallout for the application’s security. Broken Access Control in any application or website must be prevented at all cost.

It is among the commonly faced OWASP 2023 vulnerabilities.

### 2. Cryptographic Failures

Poor use of cryptography and algorithm are responsible for a series of threats that are known as Cryptographic failures. It is important to use encrypted connections to application like SFTP, HTTPS, SSH, etc while carrying out any configuration or code changes. This vulnerability can expose sensitive data such as passwords, business records, credit card information, email addresses, patient health records, or other personal user data. To prevent this, all data should be stored with the recommended hashing algorithms.

### 3. Injection

Injection is one of the oldest vulnerability that can lead to data loss, data theft, service denial, etc and in worst scenario can compromise the full system. Injection attacks, especially SQL Injections (SQLi attacks) and Cross-site Scripting (XSS), are most dangerous and widespread weakness of any application. Other than these, there are several other types of Injections that a web developer should look out for. Using a safe API and positive server-side input validation can help in preventing Injections.

### 4. Insecure Design

To keep application free of security gaps, it is recommended that developers use safe design patterns and securely created threat modeling while designing. A secure application can be build using secured component library, tooling and methodology. Implementation of ineffective control design can lead to different weaknesses termed as Insecure Design. It is suggested to determine the level of security design before beginning the app development to prevent Insecure Design vulnerability.

### 5. Security Misconfiguration

Inaccurately or insecurely configured security controls can cause Security Misconfiguration vulnerability and put the system and data to risk. Unnecessary features enabled or installed, outdated software, etc can also cause Security Misconfiguration. This threat can impact any layer of the application stack, cloud or network, leaving important information to expose. It can be prevented by implementing secure installation process. Using an automated process to verify the effectiveness of the configurations and settings in all environments is also recommended.

### 6. Vulnerable and Outdated Components

If the components used in the development of a website or application is outdated or is vulnerable itself, it can compromise the whole application. This is known as Vulnerable and Outdated Components vulnerability. A developer should also always know the versions of components being used and should perform regular scan for vulnerabilities to keep problems at bay. As a protective measure, remove unnecessary features, unused dependencies, components, files and documentation from time to time.

### 7. Identification and Authentication Failures

Before accessing any protected site, the application must keep a check on user’s identity, authentication, and session management. These things are important for protection against authentication-related attacks or can else lead to Identification and Authentication Failures vulnerability. With the introduction of two-factor authentication, the number of failures has reduced but is still too frequent to be listed in the OWASP Top 10 vulnerabilities 2023. Limiting failed login attempts and generating a new random session ID at every login can further prevent the issue.

### 8. Software and Data Integrity Failures

Code and infrastructure that does not protect against integrity violations can lead to Software and data integrity failures. It is therefore important to verify the installed packages on your system and make sure that the data is from a reliable source and has not been altered at any stage. Implementing libraries and dependencies, software supply chain security tool, and review process for code and configuration changes are other ways of preventing this vulnerability.

### 9. Security Logging and Monitoring

Security logging and monitoring are vital to the maintenance of a secure infrastructure. Viewing the logs regularly can be helpful in acting fast in case any potentially dangerous activity is noticed. On the other hand, insufficient monitoring of log activities can lead to a bunch of issues collectively termed as Security logging and monitoring vulnerability. Depending on the risk of the application, protective measures must be applied to eliminate any risk as soon as possible.

### 10. Server-Side Request Forgery

Server-Side Request Forgery (SSRF) occurs when a web application procures a distant resource without validating the URL supplied by the user. The attacker can send a crafted request to an unexpected destination, even if protected by a firewall or VPN. Both frequency and severity of this vulnerability has increased with time. To protect an application against SSRF, all the data entered should be checked carefully and each URL scheme should be checked against the allowed list.

### 출처 : [OWASP](https://owasp.org/)

<figure><img src="/files/yEjEjB5UPuw8UmPLbS5X" alt=""><figcaption><p>후원 정보 </p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# OWASP Top 10 API security risks 2023

OWASP 사이트 참고

## OWASP Top 10 API security risks 2023

The OWASP API Security Project is updating its Top 10 API Security Risks for 2023. Last updated in 2019, the new list acknowledges many of the same risks, adds a few new ones, and drops a couple off the list. For example, logging and monitoring, and injection no longer make the top 10 risks, although they are still significant factors. New to the list are server side request forgery (SSRF) and unsafe consumptions of APIs.

Currently, the list isn’t finalized, but it is available on the OWASP Github site for review and comment. As it stands, here are the items that made the 2023 list.

1. Broken object level authorization&#x20;
2. Broken authentication&#x20;
3. Broken object property level authorization&#x20;
4. Unrestricted resource consumption&#x20;
5. Broken function level authorization&#x20;
6. Server side request forgery&#x20;
7. Security misconfiguration&#x20;
8. Lack of protection from automated threats&#x20;
9. Improper asset management&#x20;
10. Unsafe consumption of APIs

### 1. Broken object level authorization&#x20;

Object level authorization, typically implemented at the code level for user validation, is a control method to restrict access to objects. When authorization at the object level is not properly enforced, it can expose systems. Such a vulnerability was uncovered at Uber by sending API requests including user phone numbers to get access to tokens and manipulating systems.

Attack vectors: Attacks exploit API endpoints by manipulating object IDs that are sent within a request. This issue is unfortunately fairly common in API-based applications when server-side components do not track the full client state but rely more on object IDs.

Security weakness: Authorization and access controls are complex. Even with proper protocols and configurations, developers sometimes forget to use authorization checks before accessing sensitive objects. These states do not play well with automatic testing.

### 2. Broken authentication&#x20;

Authentication endpoints are vulnerable to a number of risks, including brute force attacks, credential stuffing, weak encryption keys, and connections to other microservices without requiring authentication.

Attack vectors: Because these endpoints may be accessible to people outside an organization, there are several potential threats. It’s easy to fail to fully protect the entire boundary for authentication or implement the proper security protocols.

Security weakness: OWASP points to two specific issues with endpoint authentication:

* A lack of protection mechanisms that include extra levels of protection
* Incorrect implementation of authentication mechanisms or using the wrong mechanism for applications

### 3. Broken object property level authorization

When accessing an object via an API, users must be validated to ensure they have the authority to access certain object properties. Broken authorization at the object property level can allow unauthorized users to access and change objects.

Attack vectors: Threat actors exploit vulnerable API endpoints to read, change, add, or delete object property values for objects that should not be available to attackers.

Security weakness: Even when developers provide validations for user access to functions and objects, they may not validate if users are allowed to access specific properties within objects.

### 4. Unrestricted resource consumption

Without restrictions on API requests, attackers sending multiple requests or flooding resources can implement denial of service (DoS) attacks and also cause financial damage for those using pay-per-request billing. Distributed denial of service (DDoS) attacks have grown significantly over the past two years, up as much as 60%.

Attack vectors: APIs can be exploited by sending multiple, concurrent requests to APIs that do not limit interactions.

Security weakness: APIs often do not limit activities such as execution timeouts, maximum allowable memory, the number of operations in client requests, or implementing third-party spending limits. Even with logging, it’s easy for malicious activity to go unnoticed in the early stages.

### 5. Broken function level authorization

When function level authorization allows users to access administrative endpoints, they can perform sensitive actions.

Attack vectors: Attackers can uncover API flaws because they are more structured and predictable in access methodology, and then they can send legitimate API calls to endpoints that they should not be able to access. In some cases, it can be as simple as guessing the endpoint URL and changing “users” to “admins” in strings.

Security weakness: Modern applications contain plenty of roles, groups, and complex user hierarchies. Users may have different roles for different areas or objects, so it can be challenging to monitor.

### 6. Server side request forgery

Server side request forgery (SSRF) can happen when an API fetches a remote resource without first validating the URL supplied by users. Servers can be used as proxies to hide malicious activity. Researchers recently found four such instances of SSRF vulnerabilities with Azure API management, which have since been patched.

Attack vectors: Attackers find an API endpoint that receives a universal resource identifier (URI) and force the application to send a request to an unexpected destination — even when destinations are protected via a firewall or VPN.

Security weakness: Application development often includes accessing URIs provided by the client, and server-side data retrieval generally is not logged or monitored.

### 7. Security misconfiguration

Hardening security for the API stack should be a top priority for developers, but permissions are often improperly, or inconsistently, applied across cloud services. In other cases, security patches and software are out of date. There have been several high-profile instances where companies failed to protect their cloud resources properly, such as the United States Army Intelligence and Security Command, and in that case the unprotected data included some files classified as top secret.

Attack vectors: Threat actors actively search for unpatched flaws and unprotected files or directories, and they attack common endpoints to map systems and gain unauthorized access. Discrepancies in the way requests are handled and processed leave attack vectors open.

Security weakness: Misconfigurations can happen at any level from network to application. Legacy options and unnecessary services can also create additional attack pathways.

### 8. Lack of protection from automated threats

Cybercriminals and other threat actors are increasingly evolving their tactics, and APIs are prime targets. Automation is cheap and widely available on the dark web. The APIs themselves may not have flaws or bugs, but the underlying business flow may be vulnerable to excessive activity.

Attack vectors: Attackers learn API models and business flows and then exploit them using automated tools. For example, the use of automated tools and botnets can bypass rate limiting by spreading requests over IP addresses.

Security weakness: The challenge here is that each request may appear legitimate, so it will not be identified as an attack. However, these automated attacks can flood systems and prevent legitimate users from access.

### 9. Improper inventory management

APIs across applications can be quite complex and interwoven. Connectivity with third parties increase threat exposure, and often multiple versions of APIs may be left running that are unmanaged. Outdated or missing documentation can make it challenging to keep track of everything.

Attack vectors: Attackers may access older API versions or endpoints that are unpatched. They may also gain access through third parties.

Security weakness: A lack of inventory or asset management can lead to a host of problems, including unpatched systems. API hosts may be exposed through microservices, which make applications independent in many cases. A lack of a systematic and documented way to deploy, manage, and retire APIs can lead to different security weaknesses.

### 10. Unsafe consumption of APIs

When working with well-known third parties and suppliers, you can generally trust the data you receive and might employ less stringent security standards. Yet, if threat actors can breach third parties, they may be able to cause damage through APIs that connect you. Today, as many as half of data breaches occur because of third-party connectivity.

Attack vectors: The exploitation of security flaws in APIs occurs when developers trust — but do not verify and fully protect — endpoints that interact with APIs. For example, they may not place appropriate limitations on resources, validate redirects, or validate/sanitize data requests from APIs before processing.

Security weakness: Security weaknesses often arise when weaker security models are applied to API integrations, especially in areas such as transport security, input validation, data validation, authentication, and authorization. This exposes organizations to unauthorized access and malicious injections.

### 출처 : [OWASP](https://owasp.org/www-project-api-security/)

### 다운로드 링크 : [API Security Top 10 2023](https://owasp.org/API-Security/editions/2023/en/0x00-header/)

<figure><img src="/files/ENx9SViT1cKJQk7YlOkd" alt=""><figcaption><p>후원 정보</p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# \[KISA] 보이스피싱 대응 방법

과학기술정보통신부, 한국인터넷진흥원에서 발간한 가이드

## \[KISA] 보이스피싱 대응 방법

<figure><img src="/files/w0AUpBMYi3GZWrUGQoh0" alt=""><figcaption><p>보이스피싱 이렇게 대응하세요 </p></figcaption></figure>

## 주요 피싱범죄 유형 및 수법 안내&#x20;

<figure><img src="/files/NExrj8AaLscEBJKdwqL9" alt=""><figcaption><p>주요 피싱범죄 유형 및 수법 안내</p></figcaption></figure>

## 이렇게 대응하세요!

<figure><img src="/files/D5nzzu7QdY7Lvk9G4Ovh" alt=""><figcaption><p>이렇게 대응하세요</p></figcaption></figure>

<figure><img src="/files/kzT2HbaT06wtmm4dyN5z" alt=""><figcaption><p>이렇게 대응하세요</p></figcaption></figure>

<figure><img src="/files/dqjXmbkamfRaOKbAjMOQ" alt=""><figcaption><p>이렇게 대응하세요</p></figcaption></figure>

## 기타 후속조치 및 피싱 예방 서비스

<figure><img src="/files/9irX1gjwQE3ScSwYtGa8" alt=""><figcaption><p>기타 후속조치 및 피싱 예방 서비스</p></figcaption></figure>

## 피해지원 사업소개

<figure><img src="/files/om7FRVrbK1dwGuyTLrV5" alt=""><figcaption><p>피해지원 사업소개</p></figcaption></figure>

{% hint style="warning" %}
해당 가이드라인은 무단 전제 할 수 없으며, 인용할 경우 출처를 반드시 명시해야 한다고 되어 있습니다.
{% endhint %}

자세한 사항은 해당 홈페이지에 방문 하시기 바랍니다.

### KrCert 홈페이지 [바로가기](https://krcert.or.kr/)


# \[KISA] DDoS공격 대응 가이드

과학기술정보통신부, 한국인터넷진흥원에서 발간한 가이드

## \[KISA] DDoS공격 대응 가이드

<figure><img src="/files/9cLN5kl1KrhCTvNlmsqx" alt=""><figcaption><p>그림. [KISA] DDoS공격 대응 가이드</p></figcaption></figure>

### \[KISA] DDoS공격 대응 가이드 \[목차]

<figure><img src="/files/WYoHM4BQBD8w0pfk0vA6" alt=""><figcaption><p>그림. [KISA] DDoS공격 대응 가이드 [목차] -1</p></figcaption></figure>

<figure><img src="/files/quRImgNEopFazeY1Sidy" alt=""><figcaption><p>그림. [KISA] DDoS공격 대응 가이드 [목차] -2</p></figcaption></figure>

### \[KISA] DDoS공격 대응 가이드 \[개요]

<figure><img src="/files/85jEcWEz5ZRgJmJa4aSa" alt=""><figcaption><p>그림. [KISA] DDoS공격 대응 가이드 [개요]</p></figcaption></figure>

### \[KISA] DDoS공격 대응 가이드 \[공격유형  & 대응방안]&#x20;

<figure><img src="/files/wVW0qbB8c1fN1V2LxgxT" alt=""><figcaption><p>그림. [KISA] DDoS공격 대응 가이드 [공격유형  &#x26; 대응방안] </p></figcaption></figure>

### \[KISA] DDoS공격 대응 가이드 \[대응  프로세스]&#x20;

<figure><img src="/files/qQaFVhsNabQUTeneQEOn" alt=""><figcaption><p>그림. [KISA] DDoS공격 대응 가이드 [대응  프로세스] </p></figcaption></figure>

위의 구성으로 되어 있습니다.

{% hint style="warning" %}
해당 가이드라인은 무단 전제 할 수 없으며, 인용할 경우 출처를 반드시 명시해야 한다고 되어 있습니다.
{% endhint %}

자세한 사항은 해당 홈페이지에 방문 하시기 바랍니다.

### 홈페이지 [바로가기](https://www.krcert.or.kr/data/guideView.do?bulletin_writing_sequence=36186\&queryString=cGFnZT0yJnNvcnRfY29kZT0mc29ydF9jb2RlX25hbWU9JnNlYXJjaF9zb3J0PXRpdGxlX25hbWUmc2VhcmNoX3dvcmQ9) & [\[KISA\] DDoS 공격 대응 가이드 다운로드](https://www.krcert.or.kr/filedownload.do?attach_file_seq=3168\&attach_file_id=EpF3168.pdf)


# \[금융보안원] 금융회사 재택근무 보안 안내서

출처 : \[2020.12] 금융보안원(fsec) 발간 내용 "금융회사 재택근무 보안 안내서"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## \[금융보안원] 금융회사 재택근무 보안 안내서

![그림. \[금융보안원\] 금융회사 재택근무 보안 안내서   ](/files/d9x2pVtq3cwallhbYcUb)

## 금융회사 재택근무 보안 안내서 (목차)  &#x20;

![그림. 금융회사 재택근무 보안 안내서 (목차)    ](/files/6u55r23ywASEhwi5QVRb)

## I. 개요&#x20;

![그림. I. 개요   ](/files/ePkWAASExDKw13ON1EeO)

## II. 재택근무 시 원격접속 유형     &#x20;

![그림. II. 재택근무 시 원격접속 유형   ](/files/PbtesdN0NgNw9R9MGayH)

![그림. II. 재택근무 시 원격접속 유형 (계속)    ](/files/6CMSv696WrfJRenB0BZ9)

## III. 원격접속 관련 보안 고려사항     &#x20;

![그림. III. 원격접속 관련 보안 고려사항 ](/files/RhmqGx8nehdSVF8lXo4W)

![그림. III. 원격접속 관련 보안 고려사항 (계속) ](/files/IYOpI1uNnxjnklOhENdS)

![그림. III. 원격접속 관련 보안 고려사항 (계속)  ](/files/C4g8AmaOZF7nGGBNAyVs)

![그림. III. 원격접속 관련 보안 고려사항 (계속)](/files/Gq7F0NkdUEmB1nymG7uD)

![그림. III. 원격접속 관련 보안 고려사항 (계속)](/files/BECUDyfImHcPkUX762uG)

![그림. III. 원격접속 관련 보안 고려사항 (계속)](/files/nM0sVtAHccIlRjZABoNy)

## 참고 : 국내외에서 사용을 권고하는 대표적인 암호 알고리즘       &#x20;

![참고 : 국내외에서 사용을 권고하는 대표적인 암호 알고리즘](/files/qJtOwdmQIZd1U8q7yr4T)

![그림. III. 원격접속 관련 보안 고려사항 (계속)](/files/d9pKbxAVhVURmWx3IKwq)

![그림. III. 원격접속 관련 보안 고려사항 (계속)](/files/UTsbT6sVJ55kNQLCDBNG)

![그림. III. 원격접속 관련 보안 고려사항 (계속)](/files/fUZfR4tYz8f8v8m63OPs)

## IV. 재택근무 환경 구축 단계별 보안 고려사항     &#x20;

![그림. IV. 재택근무 환경 구축 단계별 보안 고려사항  ](/files/bUZaNY4XHXDOXCSDWcGM)

![그림. IV. 재택근무 환경 구축 단계별 보안 고려사항 (계속)  ](/files/AXaVIQ1z3CqreIz0VcQY)

![그림. IV. 재택근무 환경 구축 단계별 보안 고려사항 (계속)](/files/ZlCsUZboxiR6KhJhOTPg)

![그림. IV. 재택근무 환경 구축 단계별 보안 고려사항 (계속)](/files/vNjEUjzQAsQjXLgboJUq)

## IV. 시사점   &#x20;

![그림. IV. 시사점   ](/files/y0pjmDHE32K0BjDyLgnV)

## 별첨1 : 재택근무 망분리 관련 전자금융감독규정 시행세칙 (제2조의2)     &#x20;

![그림. 별첨1 : 재택근무 망분리 관련 전자금융감독규정 시행세칙 (제2조의2)   ](/files/3pcDarcBdskDnh8upWeY)

![그림. 별첨1 : 재택근무 망분리 관련 전자금융감독규정 시행세칙 (제2조의2) ](/files/W57ewJswGg0hvC9vvk0G)

## 별첨2 : 전자금융감독규정시행세칙 개정안 관련 Q\&A (금융감독원)    &#x20;

![그림. 별첨2 : 전자금융감독규정시행세칙 개정안 관련 Q\&A (금융감독원)  ](/files/0bgypRionPMAuVINUM5t)

![그림. 별첨2 : 전자금융감독규정시행세칙 개정안 관련 Q\&A (금융감독원)](/files/rJODB9gjzVugCLycBTK6)

![그림. 별첨2 : 전자금융감독규정시행세칙 개정안 관련 Q\&A (금융감독원)](/files/TC4NBe7PDtwAqLPyjnXp)

![그림. 별첨2 : 전자금융감독규정시행세칙 개정안 관련 Q\&A (금융감독원)](/files/kGjDsE2Jr3ohbMPTGYQ8)

![그림. 별첨2 : 전자금융감독규정시행세칙 개정안 관련 Q\&A (금융감독원)](/files/40HNTivmbqYT0KAPI12c)

![그림. 별첨2 : 전자금융감독규정시행세칙 개정안 관련 Q\&A (금융감독원)](/files/XfZfewFc7qybZkQ9B6nM)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# \[개인정보보호위원회]\[한국인터넷진흥원] 개인정보의 암호화 조치 안내서

출처 : \[2020.12] 개인정보보호위원회, 한국인터넷진흥원(KISA) 발간 내용 "개인정보의 암호화 조치 안내서"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## 개인정보의 암호화 조치 안내서

![그림. 개인정보의 암호화 조치 안내서](/files/bsvTvrOLizz2WALdD3XF)

![그림. 개인정보의 암호화 조치 안내서](/files/x355wUIH7vvJ2tMwePS6)

![그림. 제개정 이력 ](/files/PFI5BET7CDYUkXVju4iQ)

## 목차 &#x20;

![그림. 개인정보의 암호화 조치 안내서 (목차) ](/files/JtwXHuTeuOJM4pNk927G)

## I. 개요&#x20;

![그림. I. 개요](/files/uPibT2HzTbQV0g4FIuTD)

![그림. I. 개요 (계속) ](/files/Y6eZQv0AsdUtusV9PuGa)

![그림. I. 개요 (계속)](/files/MWaqI5daerF5g0KLEMVF)

![ 그림. I. 개요 (계속)](/files/PfA9btgsshLGTmtn04jX)

## II. 암호화 종류 및 제도&#x20;

![그림. II. 암호화 종류 및 제도 ](/files/XbEWYXfeT2yvmwGiJOMy)

![그림. II. 암호화 종류 및 제도 (계속) ](/files/upOWQ3mbUQhNKQZYg8pD)

![그림. II. 암호화 종류 및 제도 (계속) ](/files/ibIFzqCHy1DPb0CjfC98)

![그림. II. 암호화 종류 및 제도 (계속) ](/files/EEzmcRutIm3cU9xbpMYk)

![그림. II. 암호화 종류 및 제도 (계속) ](/files/isRG3aJdL2UY43OCBvQC)

![그림. II. 암호화 종류 및 제도 (계속) ](/files/kFAIbQITSyMxZAA4DDar)

![그림. II. 암호화 종류 및 제도 (계속) ](/files/Yzls187ODdgnAVMwEanZ)

![그림. II. 암호화 종류 및 제도 (계속) ](/files/WlxZ363BLIlLHvPoYJE8)

![그림. II. 암호화 종류 및 제도 (계속) ](/files/5htLnzWMrLnXuODcWSmV)

![그림. II. 암호화 종류 및 제도 (계속) ](/files/FFqhL6Gl5YH7Q2mGOTiz)

![그림. II. 암호화 종류 및 제도 (계속) ](/files/LcxcM7yiQ3UPKxQcdLgJ)

## III. 암호화 구현 및 키 관리&#x20;

![그림. III. 암호화 구현 및 키 관리 ](/files/tCUSUC6eE7xbh7nLFFrX)

![그림. III. 암호화 구현 및 키 관리 ](/files/NbvdMmYUZ4b6WDTTz0KU)

![그림. III. 암호화 구현 및 키 관리 ](/files/ozwmJWzCMdZ1FPxdObdg)

![그림. III. 암호화 구현 및 키 관리 ](/files/5dEYF3mHjj5C7DS0QbLj)

![그림. III. 암호화 구현 및 키 관리 ](/files/TYrqHLGH1WNapmlRki0a)

![그림. III. 암호화 구현 및 키 관리 ](/files/FX9PVnESCa9OunhpV9II)

![그림. III. 암호화 구현 및 키 관리 ](/files/qGKS9UhlsZH7jCNyGVya)

![그림. III. 암호화 구현 및 키 관리 ](/files/5c9uDiBwI4V8k0PcXcO4)

![그림. III. 암호화 구현 및 키 관리 ](/files/N1xptl5UhG3oFQMVVbKd)

![그림. III. 암호화 구현 및 키 관리 ](/files/d6McdfrAqrRPSYFgGrxu)

![그림. III. 암호화 구현 및 키 관리 ](/files/XyxgRIoE88Ioy9A2NP26)

![그림. III. 암호화 구현 및 키 관리 ](/files/YVpHSDiemrmv7XSm2GVK)

![그림. III. 암호화 구현 및 키 관리](/files/f3zvChM2tivJIRApE9f9)

![그림. III. 암호화 구현 및 키 관리](/files/TYVIjRzBXt5QzcNzHdj6)

![그림. III. 암호화 구현 및 키 관리](/files/Yxt2wf0JkGA5aMpzrR1F)

![그림. III. 암호화 구현 및 키 관리](/files/NtV8ZxA7dSZLPxrNgLf5)

![그림. III. 암호화 구현 및 키 관리](/files/5OWMMuHIKbYSWjr9GY6h)

![그림. III. 암호화 구현 및 키 관리](/files/EkjteT7xCEqrxYJBnwps)

![그림. III. 암호화 구현 및 키 관리](/files/y9iLuaCGdMLZT2IZJDQ4)

![그림. III. 암호화 구현 및 키 관리](/files/LdZ6HuSH2kVH5xTW688L)

![그림. III. 암호화 구현 및 키 관리](/files/xd1YS4FDQjmi2bn6SHOr)

![그림. III. 암호화 구현 및 키 관리](/files/7xaoYqdUKiomE3Kj1G3B)

![그림. III. 암호화 구현 및 키 관리](/files/FPHozsgRVVHdI8ExEUA7)

## IV. 개인정보 암호화 추진 절차 및 사례&#x20;

![그림. IV. 개인정보 암호화 추진 절차 및 사례 ](/files/MPH6Me0ANlnOpGocsOQJ)

![그림. IV. 개인정보 암호화 추진 절차 및 사례 ](/files/dz9PJBW8W5ebKkYmyGxb)

![그림. IV. 개인정보 암호화 추진 절차 및 사례 ](/files/EAGuZcgm5W8ZPNPyRe3r)

![그림. IV. 개인정보 암호화 추진 절차 및 사례 ](/files/ra7T57lby5OzU9NyFQYq)

![그림. IV. 개인정보 암호화 추진 절차 및 사례 ](/files/4xJGeM9JQwDyqhUw1j2Y)

![그림. IV. 개인정보 암호화 추진 절차 및 사례 ](/files/M63sK5Ya2kbvwJJydWwu)

![그림. IV. 개인정보 암호화 추진 절차 및 사례 ](/files/3OjM0nbxDhUfgO8u7Ppt)

![그림. IV. 개인정보 암호화 추진 절차 및 사례 ](/files/FZINiJaUCLZGtMj6Ryi7)

![그림. IV. 개인정보 암호화 추진 절차 및 사례 ](/files/ESC58GJ1ljTeflMozr06)

![그림. IV. 개인정보 암호화 추진 절차 및 사례 ](/files/gEW6fNYKgxN9XwStdKT1)

![그림. IV. 개인정보 암호화 추진 절차 및 사례 ](/files/h0MaBxtdP79QTftI2CzU)

![그림. IV. 개인정보 암호화 추진 절차 및 사례 ](/files/ZdpG3qRhn6r57OOax16R)

![그림. IV. 개인정보 암호화 추진 절차 및 사례](/files/HQ0SjuC02pTe2DALpmEY)

![그림. IV. 개인정보 암호화 추진 절차 및 사례](/files/D1MgXaeCZZrdGd4QpyHt)

![그림. IV. 개인정보 암호화 추진 절차 및 사례](/files/HMwA994OjX88cZoVzXc3)

![그림. IV. 개인정보 암호화 추진 절차 및 사례](/files/q1sraPsc8Yg1sBMkHeLn)

![그림. IV. 개인정보 암호화 추진 절차 및 사례](/files/jCPXJaMDBcolUoyoe1bo)

![그림. IV. 개인정보 암호화 추진 절차 및 사례](/files/C6xwjNJni92NNCUpTG7p)

![그림. IV. 개인정보 암호화 추진 절차 및 사례](/files/Dx5hSURiJQvJFNI2Nl0n)

![그림. IV. 개인정보 암호화 추진 절차 및 사례](/files/PrH0Og2QSV2GDDxI71gk)

![그림. IV. 개인정보 암호화 추진 절차 및 사례](/files/Gs5t9ZcyHeBdN3Q0mJFD)

![그림. IV. 개인정보 암호화 추진 절차 및 사례](/files/YoeYYzmugwP9AK70BfTp)

![그림. IV. 개인정보 암호화 추진 절차 및 사례](/files/DnSrn5F41tPZdd24giEZ)

![그림. IV. 개인정보 암호화 추진 절차 및 사례](/files/MOoCFO55ekOJFryH8cwU)

![그림. IV. 개인정보 암호화 추진 절차 및 사례](/files/MoqtDh2YUsXewAwTlsI8)

## V. 부록&#x20;

![그림. V. 부록 ](/files/WPp2uSay2HqKrng0XXfz)

![그림. V. 부록  ](/files/ih46IPHYSSiW3VATro9U)

![그림. V. 부록 ](/files/vWdnNAlg22jGAHSCS1AG)

![그림. V. 부록 ](/files/M4MjdHsC7yOqPxwfJqq1)

![그림. V. 부록 ](/files/dSEuhGnIlIxZBnLk7HPn)

![그림. V. 부록 ](/files/MK5gcRbPMMDe2qNv5ty9)

![그림. V. 부록 ](/files/wsphrKtiMKfqpsRXo3gY)

![그림. V. 부록 ](/files/wNt6VE4PBpouBxK4iXyY)

![그림. V. 부록 ](/files/M0pprHLs2mJbZ3FDjqx1)

![그림. V. 부록 ](/files/pEGD12wEL7LcB6QJTTCK)

![그림. V. 부록 ](/files/9FRWg6XPyeROh7rxBc0i)

![그림. V. 부록 ](/files/InPMgKhsH5LRpc2sQ2YM)

![그림. V. 부록 ](/files/Hool4uebuXm9VA3FFS2y)

![그림. V. 부록 ](/files/q9fvIHf2NnNLNmAwM4VP)

![그림. V. 부록 ](/files/HMh5RvPRjBoGyaa1pH9Y)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# \[과학기술정보통신부]\[한국인터넷진흥원] 정보보호 공시 가이드라인

출처 : \[2021.12] 과학기술정보통신부, 한국인터넷진흥원(KISA) 발간 내용 "정보보호 공시 가이드라인"

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## 정보보호 공시 가이드라인

![그림. 정보보호 공시 가이드라인 ](/files/PmWtTGST4e7oAzeUn5Qq)

## CONTENTS&#x20;

![그림. CONTENTS ](/files/71XpQMwVpRJu7qPMaS8w)

## I. 총칙 (목적)

![그림. I. 총칙 (목적)](/files/opwKuKI1VV6gkx3r8evC)

![그림. I. 총칙 (목적)](/files/jpQ6FJQe3WX7bIMmYAer)

### I. 총칙 (적용 대상)

![그림. I. 총칙 (적용 대상)](/files/UwLppmglcBmZ3UuWTKOn)

![그림. I. 총칙 (적용 대상)](/files/3qBJfzywQGqVbg9Sycvv)

### I. 총칙 (주요 용어)

![그림. I. 총칙 (주요 용어)](/files/6JmIUCUVNhbkXnOxGbyR)

## II. 공시 내용 (정보보호 현황 서식)

![그림. II. 공시 내용 (정보보호 현황 서식) ](/files/3yQTrRJVq9xpdlEu5VtA)

### II. 공시 내용 (정보보호 현황 자료 산출 방법)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/JZgYY37bNQoXBMaPFE5M)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/kZM6i9OMCJWDRoAKPoz9)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/RTLlNekFMuLna29McWhB)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/eItwOmlAJKdHULcnv3fT)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/BPTLBgwYY3yYHq3Aitq7)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/xDalPYUcix4YZD3p1RH5)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/RtENhEgMCTDkSWq0rn98)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/S6GzDO3hf8lu6Mmmmn6n)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/2SDAd0kLt86CRbMNGlwS)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/ao7xKqeZ0glFtIgmkzyq)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/u09G2Dtt0kiwFqfQSaOn)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/hRrx4vxB4rWkgmaDNUcb)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/rbDSLWyHhDBt6UIz369j)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/LwPHR6W2aJvoH55TakfE)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/p0dgXdv6sfL8u4IQNHyN)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/Pk7TXu115AxSyvG09z4Y)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/z5SlxoAdEOebwiqLJWvT)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/eZvzpGxRNkEN9TKgIsmV)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/OVuHX7uxkNogbszNjNIe)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/RpU9jwvAOGdaid9eeVQd)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/RewPiv60GsDpQ7s0uL55)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/ApWh7ve1YntQ8b7CQaI8)

![그림. II. 공시 내용 (정보보호 현황 자료 산출 방법)](/files/S25pl00Yuj1GJeMK9lOZ)

## III. 공시 이행절차 및 사후검증 (정보보호 공시 세부 절차)

![그림. III. 공시 이행절차 및 사후검증 (정보보호 공시 세부 절차)](/files/fibIH2szlsQm4Ltg8pa2)

![그림. III. 공시 이행절차 및 사후검증 (정보보호 공시 세부 절차)](/files/A1i6UHCBfSTGxGwWHHra)

### III. 공시 이행절차 및 사후검증 (공시내용의 사후검증)

![그림. III. 공시 이행절차 및 사후검증 (공시내용의 사후검증)](/files/WawpKLPp2Xjxc9pn1V8x)

![그림. III. 공시 이행절차 및 사후검증 (공시내용의 사후검증)](/files/4TSbyFYkNyNjOOdbv5Lt)

![그림. III. 공시 이행절차 및 사후검증 (공시내용의 사후검증)](/files/cAnGKADoL5pxZtC7QFDq)

### III. 공시 이행절차 및 사후검증 (정보보호 공시 이행 혜택 및 연계 정책)

![그림. III. 공시 이행절차 및 사후검증 (정보보호 공시 이행 혜택 및 연계 정책)](/files/lDR2yLWHSIKeT4vb4Xgv)

![그림. III. 공시 이행절차 및 사후검증 (정보보호 공시 이행 혜택 및 연계 정책)](/files/Cu7TEOwPWvxn8uhhJOVx)

## IV. FAQ&#x20;

![그림. IV. FAQ ](/files/PIxUj0aWDntTCw9FUzGd)

![그림. IV. FAQ ](/files/5zTs324mAzG40ZgxPQy9)

![그림. IV. FAQ ](/files/yjB0nbGBZFWHHcy5AqGw)

![그림. IV. FAQ ](/files/GXlfWvUP3obvsbaD3eVM)

![그림. IV. FAQ ](/files/FrGZxHwQYo6O8AgDqJ4F)

![그림. IV. FAQ ](/files/f7Uac3uVc7ChvmMNfCdU)

## V. 한눈에 보는 정보보호 공시 과정&#x20;

![그림. V. 한눈에 보는 정보보호 공시 과정 ](/files/9uc10sBHVJWSizPv2ONT)

![그림. V. 한눈에 보는 정보보호 공시 과정 ](/files/b6sENnyfaO6auvTr9Me9)

## 첨부1. 정보기술부문 및 정보보호부문 자산 분류표&#x20;

![그림. 첨부1. 정보기술부문 및 정보보호부문 자산 분류표 ](/files/fdf6opzTTPWLlhT5leCG)

![그림. 첨부1. 정보기술부문 및 정보보호부문 자산 분류표 ](/files/C4aLDc86LlOAjMXoeUwo)

![그림. 첨부1. 정보기술부문 및 정보보호부문 자산 분류표 ](/files/OI6HQiAD9CCiT0HYM1xs)

![그림. 첨부1. 정보기술부문 및 정보보호부문 자산 분류표 ](/files/NviS9xCu29A7ZuAcqL0p)

![그림. 첨부1. 정보기술부문 및 정보보호부문 자산 분류표 ](/files/sOiKQFoLJB6z9SZI1HtI)

![그림. 첨부1. 정보기술부문 및 정보보호부문 자산 분류표 ](/files/5D601DSxrPezGV7dNvGL)

![그림. 첨부1. 정보기술부문 및 정보보호부문 자산 분류표 ](/files/SyGY0CjDgI13v8Q7kLZf)

## 첨부2. 정보보호 서비스 분류표 &#x20;

![그림. 첨부2. 정보보호 서비스 분류표 ](/files/7moH1InWxOxrx1VoNKj0)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# \[KISA IoT 보안테스트베드] 시큐어코딩

\[KISA-Onoffmix] 무료 교육 (시큐어코딩)

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}

## \[KISA IoT 보안테스트베드] 시큐어코딩

![그림. 시큐어코딩        ](/files/iqawenElpmalfXsWK2yv)

![그림. IoT 보안 교육       ](/files/BQpkk7ITuzjgNfqK7Uv0)

![그림. IoT 보안 테스트베드         ](/files/EwZvsO9cHLSQCvhxPXhh)

## 자세한 사항은 교육정보 및 신청 사이트 [-바로가기-](https://onoffmix.com/event/255226)         &#x20;

{% embed url="<https://paypal.me/shop2002>" %}
donation
{% endembed %}


# \[과학기술정보통신부] 온라인 일방향 침해사고 대응 훈련(중급, 스피어 피싱 대응 - 기본과정)

\[KISA-Academy] 키사아카데미 / KISA 사이버보안인재센터 유/무료 교육

## 제목 : \[과학기술정보통신부] 온라인 일방향 침해사고 대응 훈련(중급, 스피어 피싱 대응 - 기본과정)   &#x20;

![그림. 교육정보 \[과학기술정보통신부\] 온라인 일방향 침해사고 대응 훈련(중급, 스피어 피싱 대응 - 기본과정)     ](/files/iEN3ZJtf0aBOlT243Kn1)

![그림. 문의사항 담당자 및 수료 평가항목 및 수료기준                      ](/files/WPWFzuqbBAsj8BXcGk6t)

![그림. 커리큘럼      ](/files/JsEnRseAH7zSzAfvNCjp)

## 자세한 사항은 교육정보 및 신청 사이트 [-바로가기-](https://academy.kisa.or.kr/edu/apply_detail.kisa?SQ=8836)         &#x20;


# \[고용노동부] K-Shield 모의해킹 훈련

\[KISA-Academy] 키사아카데미 / KISA 사이버보안인재센터 유/무료 교육

## \[고용노동부] K-Shield 모의해킹 훈련 &#x20;

![그림. 교육정보 \[고용노동부\] K-Shield 모의해킹 훈련     ](/files/o0Qgk0b9sZ4KwfsqPcqi)

![그림. 문의사항 담당자 및 수료 평가항목 및 수료기준      ](/files/57346MnCTsKb7TgwR8vJ)

![그림. 커리큘럼  ](/files/B61rYF1kLBN82PkCcz1H)

## 자세한 사항은 교육정보 및 신청 사이트 [-바로가기-](https://academy.kisa.or.kr/edu/apply_detail.kisa?SQ=8812)   &#x20;


# \[고용노동부] K-Shield 1차 교육훈련(화요일반/악성코드 분석 심화과정 연계)

\[KISA-Academy] 키사아카데미 / KISA 사이버보안인재센터 유/무료 교육

## \[고용노동부] K-Shield 1차 교육훈련(화요일반/악성코드 분석 심화과정 연계)&#x20;

![그림. 교육정보 \[고용노동부\] K-Shield 1차 교육훈련(화요일반/악성코드 분석 심화과정 연계)     ](/files/0bSLJDWp0dQa4ddUW5bd)

![그림. 문의사항 담당자 및 수료 평가항목 및 수료기준   ](/files/XC6E5F2R0rZDBSmjDohG)

![그림. 커리큘럼      ](/files/BgYzZYLngbIO6uFHJvdK)

## 자세한 사항은 교육정보 및 신청 사이트 [-바로가기-](https://academy.kisa.or.kr/edu/apply_detail.kisa?SQ=8825) &#x20;


# \[고용노동부] K-Shield 1차 교육훈련(수요일반/디지털포렌식 심화과정 연계)

\[KISA-Academy] 키사아카데미 / KISA 사이버보안인재센터 유/무료 교육

## \[고용노동부] K-Shield 1차 교육훈련(수요일반/디지털포렌식 심화과정 연계)&#x20;

![그림. 교육정보 \[고용노동부\] K-Shield 1차 교육훈련(수요일반/디지털포렌식 심화과정 연계)      ](/files/AKi11Dr7ml5mCsF4usw4)

![그림. 문의사항 담당자 및 수료 평가항목 및 수료기준  ](/files/VNyYk4w3bKLc5aJR4IA8)

![그림. 커리큘럼     ](/files/4SW3CqyIuAa39fOxaFzs)

## 자세한 사항은 교육정보 및 신청 사이트 [-바로가기-](https://academy.kisa.or.kr/edu/apply_detail.kisa?SQ=8826) &#x20;


# \[고용노동부] K-Shield 1차 교육훈련(목요일반/모의해킹 심화과정 연계)

\[KISA-Academy] 키사아카데미 / KISA 사이버보안인재센터 유/무료 교육

## \[고용노동부] K-Shield 1차 교육훈련(목요일반/모의해킹 심화과정 연계)&#x20;

![그림. 교육정보 \[고용노동부\] K-Shield 1차 교육훈련(목요일반/모의해킹 심화과정 연계)      ](/files/aMVucyS4iFvQASSnNR9J)

![그림. 문의사항 담당자 및 수료 평가항목 및 수료기준  ](/files/NkKEP6IzAw68144t1eUC)

![그림. 커리큘럼](/files/UsNOCcth7QZaSa25hlPJ)

## 자세한 사항은 교육정보 및 신청 사이트 [-바로가기-](https://academy.kisa.or.kr/edu/apply_detail.kisa?SQ=8827) &#x20;


# 조직 및 운영 보안(OPS)

Andorid 사이트 참고

## 조직 및 운영 보안

> 우수한 보안 관행의 기초는 조직 내에서 시작됩니다.

## 보안 및 개인정보보호팀 구축 <a href="#create-a-team" id="create-a-team"></a>

> 전담 보안 및 개인정보보호팀을 구축하고 이 조직의 리더를 정하세요.
>
> * **보안팀 구축:**
>   * 최소 한 명의 직원이 보안, 개인 정보 보호 및 사고 대응을 담당하도록 합니다.
>   * 이 팀의 임무와 업무 범위를 정의합니다.
>   * 보안 관리자, 보안 엔지니어, 사고 관리자와 관련된 조직도 및 업무 설명을 수립합니다.
>   * 직원 또는 외부 계약직을 고용하여 이러한 역할을 충원합니다.
> * **SDL(보안 개발 수명 주기) 정의**: SDL은 다음과 같은 영역을 포괄해야 합니다.
>   * 제품 보안 요구사항
>   * 위험 분석 및 위협 모델링
>   * 애플리케이션 및 코드의 [정적 및 동적 분석](https://source.android.com/docs/security/test/fuzz-sanitize?hl=ko)
>   * 제품의 최종 보안 검토 프로세스
>   * 사고 대응
> * **조직 위험 평가**: 위험 평가를 마련하고 이러한 위험을 제거하거나 완화하기 위한 계획을 수립합니다.

## 빌드 인증 프로세스 <a href="#build-verification" id="build-verification"></a>

> 기존 내부 빌드 인증 및 승인 프로세스의 허점을 평가합니다.
>
> * 빌드 내 [PHA(잠재적으로 위험한 애플리케이션)](https://developers.google.com/android/play-protect/phacategories?hl=ko) 발생으로 이어질 수 있는 현재의 빌드 인증 프로세스의 모든 문제점을 파악합니다.
> * 사내 [AOSP](https://android.googlesource.com/) 패치의 경우에도 코드 검토 및 승인 프로세스가 마련되어 있는지 확인합니다.
> * 다음과 같은 영역에 제어 기능을 구현하여 빌드 무결성을 개선합니다.
>   * **변경사항 추적**: 소프트웨어 엔지니어를 추적하고 변경 로그를 유지합니다.
>   * **위험 평가**: 앱에서 사용하는 권한을 평가하고 코드 변경사항의 수동 검토를 요구합니다.
>   * **모니터링**: 권한 있는 코드에 대한 변경사항을 평가합니다.

## 소스 코드 변경 추적 <a href="#source-code-change-tracking" id="source-code-change-tracking"></a>

> 소스 코드 또는 서드 파티 앱/바이너리/SDK에 대한 의도하지 않은 수정을 모니터링합니다.
>
> * **파트너십 평가**: 다음 단계에 따라 기술 파트너와의 협업에 따른 위험을 평가합니다.
>   * 특정 공급업체와의 협업에 따른 위험을 평가하는 방법에 관한 기준을 수립합니다.
>   * 공급업체를 대상으로 사고를 어떻게 해결하고 보안 및 개인 정보 보호를 어떻게 관리할지 묻기 위한 양식을 작성합니다.
>   * 주기적인 감사로 상대의 주장을 검증합니다.
> * **변경사항 추적**: 어떤 회사와 직원이 소스 코드를 수정하고 주기적인 감사를 시행하는지 기록하여 적절한 변경사항만 적용되도록 합니다.
> * **기록 유지**: 어떤 회사가 서드 파티 바이너리를 빌드에 추가하는지 기록하고, 이러한 앱이 어떤 기능을 수행하고 어떤 데이터를 수집하는지를 문서화합니다.
> * **계획 업데이트**: 공급업체가 제품의 온전한 수명을 위한 소프트웨어 업데이트를 제공하도록 합니다. 예기치 못한 취약점을 해결해야 하는 경우 공급업체의 지원이 요구될 수 있습니다.

## 소스 코드 무결성 및 계보의 유효성 검사 <a href="#validate-source-code" id="validate-source-code"></a>

> ODM(원래의 기기 제조업체), OTA(무선 업데이트) 또는 이동통신사가 공급한 소스 코드를 확인하고 유효성을 검사합니다.
>
> * **인증서 서명 관리**
>   * HSM(하드웨어 보안 모듈) 또는 보안 클라우드 서비스에 키를 보관합니다 (공유하면 안 됨).
>   * 인증서 서명에 대한 액세스가 관리 및 감사되는지 확인합니다.
>   * 모든 코드 서명이 빌드 시스템에서 이루어지도록 합니다.
>   * 분실한 키를 취소합니다.
>   * 권장사항에 따라 키를 생성합니다.
> * **새 코드 분석** 보안 코드 분석 도구로 새로 추가된 코드를 테스트하여 새로운 취약점이 유입되지 않았는지 확인합니다. 또한 전체 기능을 분석하여 새로운 취약점의 수식을 감지합니다.
> * **게시 전 검토** 프로덕션에 게시하기 전에 소스 코드 및 서드 파티 앱에서 보안 취약점을 찾습니다. 예를 들면 다음과 같습니다.
>   * 앱에서 보안 통신을 사용하도록 요구합니다.
>   * 최소 권한의 원칙을 따르고 앱이 작동하기 위해 필요한 최소의 권한 모음을 부여합니다.
>   * 데이터가 보안 채널을 통해 저장 및 전송되도록 합니다.
>   * 서비스 종속 항목을 최신 상태로 유지합니다.
>   * SDK 및 오픈소스 라이브러리에 보안 패치를 적용합니다.

## 사고 대응 <a href="#incident-response" id="incident-response"></a>

> Android는 강력한 보안 커뮤니티가 문제를 찾는 데 기여할 수 있다고 믿습니다. 따라서 외부 당사자가 기기 관련 보안 문제를 문의할 수 있도록 방법을 마련하여 게시해야 합니다.
>
> * **연락처 설정**: <security@your-company.com>과 같은 이메일 주소나 제품과 관련된 잠재적인 보안 문제 신고 절차가 명확히 설명되어 있는 웹사이트를 만듭니다([예](https://security.samsungmobile.com/securityReporting.smsb)).
> * **취약점 포인트 제도(VRP) 수립**: 유효한 제출 내용에 대해서는 금전적 보상을 제공함으로써 외부 보안 연구자가 제품에 영향을 미치는 보안 취약점 보고서를 제출하도록 권장합니다([예](https://www.google.com/about/appsecurity/android-rewards/?hl=ko)). 심각도가 매우 높은 취약점의 경우 $5,000, 심각도가 높은 취약점의 경우 $2,500와 같이 업계에서 경쟁력 있는 수준의 보상을 제공하는 것이 좋습니다.
> * **업스트림 프로젝트 변경에 참여**: 여러 기기 제조업체의 Android 플랫폼이나 기기에 영향을 미치는 보안 문제를 인지한 경우 [보안 버그 신고](https://g.co/AndroidSecurityReport)를 제출하여 Android 보안팀에 문의합니다.
> * **우수 보안 관행 장려**: 기기와 관련된 서비스, 구성요소 및 코드를 제공하는 하드웨어 및 소프트웨어 공급업체의 보안 관행을 사전에 평가합니다. 공급업체에서 책임지고 우수한 보안 관행을 유지하도록 합니다.

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트&#x20;
{% endembed %}


# 시스템 보안 권장사항(SYSTEM)

Andorid 사이트 참고

## 시스템 보안 권장사항

> 이 섹션에는 핵심적인 Android 운영체제 및 기기의 보안 확인을 위한 권장사항이 포함되어 있습니다.

## 생체 인식 인증 <a href="#biometric-authentication" id="biometric-authentication"></a>

> 사용자 인증을 위해 [생체 인식 데이터](https://source.android.com/security/biometric?hl=ko)를 신중하게 수집, 저장 및 처리합니다. 다음을 확인하세요.
>
> * 생체 인식을 비롯한 다른 형식의 인증을 사용하기 전에 기본 인증 방식을 요구합니다.
> * 인증 귀속 키가 개입되는 트랜잭션(예: 결제)에 얼굴 인식 등의 수동적 생체 인식 모달리티를 사용 중인 경우 의도를 나타내기 위한 명시적인 확인을 요구합니다.
> * 72시간마다 기본 인증 방식을 요구합니다.
> * 모든 생체 인식 데이터 및 취급과 관련하여 완벽한 보안이 적용된 파이프라인을 사용합니다.
> * 생체 인식 데이터(원시 센서 측정값 및 파생 특성 포함)를 기기 외부로 전송하지 않습니다. 가능한 경우 이러한 데이터를 [TEE(신뢰할 수 있는 실행 환경)](https://source.android.com/security/trusty?hl=ko) 또는 보안 요소와 같은 격리된 보안 환경에 보관합니다.
>
> 생체 인식을 포함하는 기기는 [BiometricPrompt API](https://developer.android.com/preview/features/security?hl=ko#fingerprint-auth)를 지원해야 합니다. 이 API는 생체 인식 기반 인증을 앱에서 활용할 수 있도록 공통적이고 일관적인 인터페이스를 앱 개발자에게 제공합니다. [강력한 생체 인식](https://source.android.com/security/biometric?hl=ko#strong-weak-unlocks)만 `BiometricPrompt`와 통합 가능하며 통합 시 [Android 호환성 정의 문서](https://source.android.com/compatibility/cdd?hl=ko)(CDD) 가이드라인을 따라야 합니다.
>
> 생체 인식 가이드라인에 관한 자세한 내용은 [생체 인식 HAL 구현 가이드라인](https://source.android.com/security/biometric?hl=ko#hal-implementation)을 참조하세요.

## SELinux <a href="#selinux" id="selinux"></a>

> SELinux는 다수의 Android 보안 모델을 정의하고 시행합니다. SELinux의 올바른 사용은 Android 기기의 보안에 매우 중요하며, 보안 취약성의 영향을 줄이는 데 도움이 될 수 있습니다. 따라서 모든 Android 기기는 [강력한 SELinux 정책](https://source.android.com/security/selinux/device-policy?hl=ko#granting_the_dac_override_capability)을 구현해야 합니다.
>
> * 최소 권한 정책을 구현합니다.
> * `CAP_DAC_OVERRIDE`, `CAP_SYS_ADMIN`, 및 `CAP_NET_ADMIN` 권한을 부여하지 않도록 합니다.
> * 시스템 데이터를 SD 카드에 기록하지 않습니다.
> * `gpu_device`, `audio_device` 등 제공된 드라이버 액세스 유형을 사용합니다.
> * 프로세스, 파일 및 SELinux 유형에 의미있는 이름을 사용합니다.
>   * 기본 라벨이 사용되지 않도록 하고 라벨에 액세스 권한이 부여되지 않도록 합니다.
> * 기기별 정책은 기기에서 실행되는 모든 정책의 5\~10%를 차지해야 합니다. 맞춤설정이 20% 이상이라면 과도한 권한을 부여받은 도메인과 유효하지 않은 정책이 포함되어 있다고 거의 확신할 수 있습니다. 불필요하게 큰 정책은 더 큰 부팅 이미지를 요구하고 런타임 정책 조회 시간에 부정적인 영향을 미침으로써 메모리와 디스크 공간을 낭비합니다.

## SELinux 정책의 동적 로드 <a href="#dynamic-loading-selinux-policy" id="dynamic-loading-selinux-policy"></a>

> Android 기기에서는 SELinux 정책을 동적으로 로드하면 안 됩니다. 동적으로 로드할 경우 다음과 같은 문제가 발생할 수 있습니다.
>
> * 중요 보안 패치가 수락되지 않습니다.
> * 정책을 다시 로드하는 과정에서 기기의 루팅 기능이 노출됩니다.
> * 정책 업데이터에 대한 중간자(man-in-the-middle) 공격의 벡터가 노출됩니다.
> * 정책 업데이트 오류로 인해 기기가 제대로 작동하지 않습니다.

## 백도어 <a href="#backdoors" id="backdoors"></a>

> Android 앱에는 정상적인 보안 메커니즘을 우회하는 시스템이나 데이터에 액세스하기 위한 백도어 또는 수단이 없어야 합니다. 여기에는 진단, 디버깅, 개발 또는 개발자에게 알려진 보안 비밀에 의해 관리되는 보증 수리 특별 액세스가 포함됩니다. 백도어를 예방하는 방법은 다음과 같습니다.
>
> * 업계에서 인정하는 앱 취약성 스캔 도구를 사용하여 모든 타사 앱을 스캔합니다.
> * 타사 라이브러리를 비롯한 민감한 액세스 권한이 있는 모든 코드에 대한 코드 검토를 수행합니다.
> * Google Play에 앱을 업로드하여 스캔하는 방식으로 Google Play 프로텍트를 활용합니다. Google Play에 게시하지 않고도 스캔할 앱을 업로드 할 수 있습니다.
> * release 빌드에 진단 또는 수리에 초점을 맞춘 도구를 미리 로드하지 않습니다. 이러한 도구는 특정 문제의 해결을 위해 요구되는 경우에만 설치하세요. 또한 이러한 도구는 계정 관련 데이터를 처리하거나 업로드해서는 안 됩니다.

## 개발 도구 <a href="#development-tools" id="development-tools"></a>

> 디버깅, 테스트 및 진단 도구와 같은 개발 도구는 작동 방식 및 수집되는 데이터를 드러내어 기기의 의도되지 않은 보안 결함을 야기하는 경우가 많습니다. 개발 도구가 이를 프로덕션 빌드로 전환하지 않도록 하려면 다음을 수행하세요.
>
> * 시스템 이미지를 사용하기 전에 사내 디버그 및 테스트 도구 해시 차단 목록을 수립하고, 이러한 APK 관련 빌드를 스캔합니다.
> * 업계에서 인정하는 앱 취약성 스캔 도구를 사용하여 모든 자사 앱을 스캔합니다.
> * 주요 업데이터 전에(특히 앱이 타사에 의해 개발된 경우) 타사 앱 보안 테스트 업체를 고용하여 기기의 모든 중요한 진단 앱을 평가합니다.
> * 지원 세션 도중 구두나 채팅을 통해 사용자만 도구를 사용 설정할 수 있도록 합니다. 필요한 진단 정보를 수집한 후에는 동의 관련 아티팩트를 저장하고 도구를 사용 중지합니다.
> * 사용자가 이동통신사 계정에서 액세스 가능한 로그에 이 도구의 사용 기록을 저장합니다.
> * 도구에 의해 수집된 모든 PII(개인 식별 정보) 또는 기기 원격계측 데이터가 국가와 관련된 익명처리, 유지 및 삭제 관행의 적용을 받는지 확인합니다. 지원 통화와 관련된 데이터만 수집해야 합니다. 이 데이터는 각 호출 후에 삭제되어야 합니다.
> * 키 입력 로깅, 마이크 사용 또는 카메라 사용처럼 스파이웨어에 사용될 수 있는 기술이 명시적인 사용자의 동의없이 사용되지 않도록 해야 합니다. 이렇게 개인정보 침해 여지가 있는 방식을 활용하는 앱은 사용자가 동의해야 하는 개인정보처리방침과 더불어 매우 밀접한 방식으로 공개되어야 합니다. 이러한 앱은 사용자의 명시적인 동의없이 사용 설정하면 안 됩니다.
>
> 공개 및 동의 구현 시에 참조하면 좋은 몇 가지 추가적인 권장사항은 다음과 같습니다.

### 인앱 공개 <a href="#in-app-disclosure" id="in-app-disclosure"></a>

> * 인앱으로 직접 앱의 일반적인 사용법을 표시합니다. 사용자가 메뉴나 설정으로 이동할 필요가 없습니다.
> * 수집되는 데이터 유형과 데이터가 어떻게 사용되는지 설명합니다.
> * 이러한 정보는 개인정보처리방침이나 서비스 약관에 기재하지 않는 것이 좋습니다. 개인정보 또는 민감한 데이터 수집과 관련이 없는 다른 공개에는 포함하면 안 됩니다.

### 동의 요청 <a href="#request-consent" id="request-consent"></a>

> * 동의 의사가 확실해야 합니다. 공개 대화상자에서 나가는 행위 (탭해서 나가기, 뒤로 버튼이나 홈 버튼 누르기 포함)를 동의 의사로 간주하면 안 됩니다.
> * 명확하고 분명한 방식으로 동의 요청 대화상자를 표시합니다.
> * 사용자가 동의 의사를 확실하게 표현하도록 요구해야 합니다 (예: 탭 동작으로 동의, 음성 명령).
> * 확실한 동의 의사 없이 개인정보 또는 민감한 데이터를 수집하면 안 됩니다.
> * 메시지가 자동으로 닫히거나 만료되면 안 됩니다.

## AOSP의 내장된 기능 <a href="#embedded-functionality-in-aosp" id="embedded-functionality-in-aosp"></a>

> AOSP에 추가 기능을 내장할 경우 예기치 못한 동작과 결과로 이어질 수 있으므로 조심해야 합니다.
>
> * 다른 기본 앱(예: 검색 엔진, 웹브라우저, 런처)을 사용하고 데이터를 기기 외부로 전송하는 내용을 공개할 의향이 있는지 사용자에게 물어봐야 합니다.
> * AOSP APK가 AOSP 인증서로 서명되었는지 확인합니다.
> * 회귀 테스트를 실행하고 변경 로그를 유지하여 AOSP APK에 코드가 추가되었는지 확인합니다.

## 보안 업데이트 <a href="#security-updates" id="security-updates"></a>

> Android 기기는 출시 후 최소 2년간 지속적인 보안 지원을 받아야 합니다. 여기에는 알려진 보안 취약점 해결을 위한 정기적인 업데이트도 포함됩니다.
>
> * SoC 공급업체와 같은 하드웨어 파트너와 협력하여 Android 기기의 모든 구성요소와 관련된 적절한 지원 계약을 수립합니다.
> * 최소한의 사용자 상호작용으로 보안 업데이트를 설치할 수 있도록 하여 사용자가 Android 기기에 업데이트를 수락 및 설치할 가능성을 높입니다. [원활한 시스템 업데이트](https://source.android.com/devices/tech/ota/ab?hl=ko) 또는 이와 동등한 보안 기능을 구현하는 것이 좋습니다.
> * [Android 보안 게시판](https://source.android.com/security/bulletin?hl=ko)에 선언된 Android SPL(보안 패치 수준)의 누적 요구사항을 이해해야 합니다. 예를 들어 2018-02-01 보안 패치 수준을 사용하는 기기는 이 보안 패치 수준과 관련된 모든 문제와 이전 보안 게시판에 보고된 모든 문제의 수정사항을 포함해야 합니다.

### 동적 커널 업데이트 <a href="#dynamic-kernel-updates" id="dynamic-kernel-updates"></a>

> 중요한 시스템 구성 요소는 동적으로 수정하면 안 됩니다. 동적 커널 업데이트가 긴급한 위협을 예방하는 데 도움이 된다는 연구가 있기는 하지만 현재로서는 예상 비용이 이점보다 큽니다. 대신 강력한 OTA 업데이트 방식을 구축하여 취약성 보호를 빠르게 배포하는 것이 좋습니다.

## 키 관리 <a href="#key-management" id="key-management"></a>

> 효과적인 키 관리 정책과 관행을 유지하여 서명 키의 보안을 보장하세요.
>
> * 외부 단체와 서명 키를 공유하지 않습니다.
> * 서명 키가 손상되면 새 키를 생성하고 향후의 모든 앱을 이중 서명합니다.
> * 다중 인증 액세스를 요구하는 보안 수준이 높은 모듈 하드웨어나 서비스에 모든 키를 보관합니다.

## 시스템 이미지 서명 <a href="#system-image-signing" id="system-image-signing"></a>

> 시스템 이미지 서명은 기기의 무결성을 파악하는 데 매우 중요합니다.
>
> * 공개적으로 알려진 키로 기기에 서명하지 않습니다.
> * 민감한 키 취급을 위한 업계 표준 관행(감사 가능한 제한적인 액세스를 제공하는 HSM(하드웨어 보안 모듈 포함)과 일치하는 방식으로 기기 서명 키를 관리합니다.

## 잠금 해제할 수 없는 부트로더 <a href="#unlockable-bootloaders" id="unlockable-bootloaders"></a>

> 다수의 Android 기기는 잠금 해제를 지원합니다. 따라서 기기 소유자가 시스템 파티션을 수정하거나 맞춤 운영체제를 설치할 수 있습니다. 일반적인 사용 사례로는 타사 시스템 이미지를 설치하거나 기기에서 시스템 수준 개발을 실행하는 경우 등이 있습니다. 예를 들어 Google Nexus 또는 Pixel에서 시스템 이미지를 잠금 해제하려면 사용자는 다음 메시지에 표시되는 `fastboot oem unlock`을 실행해야 합니다.

{% hint style="danger" %}
**부트로더를 잠금 해제하시겠습니까?**

부트로더를 잠금 해제하면 이 전화에 맞춤 운영체제 소프트웨어를 설치할 수 있습니다.

맞춤 OS는 원래 OS와 동일한 테스트를 거치지 않으며, 휴대전화, 그리고 설치된 앱이 더 이상 제대로 작동하지 않는 원인이 될 수도 있습니다.

또한 개인 정보에 무단으로 액세스하는 것을 방지하기 위해 부트로더를 잠금 해제하면 전화에서 모든 개인 정보가 삭제됩니다('초기화').

볼륨 크게/작게 버튼을 눌러 예 또는 아니요를 선택합니다. 그런 다음 전원 버튼을 눌러 다음 단계를 진행합니다.

**Yes**: 부트로더를 잠금 해제합니다(보증이 취소될 수 있음).

**No**: 부트로더를 잠금 해제하거나 전화를 다시 시작하지 않습니다.
{% endhint %}

> 잠금 해제할 수 있는 Android 기기는 잠금 해제 전에 모든 사용자 데이터를 안전하게 삭제하는 것이 좋습니다. 잠금 해제 시 모든 데이터를 제대로 삭제하지 않으면 물리적으로 근접한 공격자가 Android 사용자의 기밀 데이터에 무단으로 액세스하도록 허용할 수 있습니다. 사용자 데이터가 공개되지 않도록 하려면 잠금 해제를 지원하는 기기에 관련 기능을 제대로 구현해야 합니다.
>
> * 사용자가 잠금 해제 명령을 확인하면 기기에서 즉시 데이터 완전 삭제를 시작해야 합니다. `unlocked` 플래그는 보안 삭제가 완료될 때까지 설정하면 안 됩니다.
> * 보안 삭제를 완료할 수 없는 경우 기기는 잠금 상태를 유지해야 합니다.
> * 기본 블록 기기에서 지원한다면 `ioctl(BLKSECDISCARD)` 또는 이와 동등한 것을 사용해야 합니다. 삽입된 MultiMediaCard(eMMC) 기기의 경우 Secure Erase 또는 Secure Trim 명령어를 사용함을 의미합니다. eMMC 4.5 이상에서는 Sanitize 작업에 이어 일반적인 Erase 또는 Trim을 사용함을 뜻합니다.
> * `BLKSECDISCARD`를 기본 블록 기기에서 지원하지 않는다면 그 대신에 `ioctl(BLKDISCARD)`를 사용해야 합니다. eMMC 기기에서는 이것이 일반적인 Trim 작업입니다.
> * `BLKDISCARD`가 지원되지 않는다면 전부 0으로 블록 기기를 덮어쓰는 것도 허용됩니다.
> * 사용자는 파티션을 플래시하기 전에 사용자 데이터를 완전 삭제할 수 있어야 합니다. 예를 들어 Nexus 기기는 `fastboot oem lock` 명령어를 사용하여 사용자 데이터를 완전 삭제합니다.
> * 기기에서는 efuse 또는 유사 메커니즘을 통해 기기의 잠금 해제 또는 다시 잠금 여부를 기록할 수 있습니다. 그러나 부트로더를 후속 초기화로 다시 잠그면 기기의 전체 기능이 복원되는 것이 좋습니다.
>
> 이러한 요구사항을 통해 잠금 해제 작업 완료 시 모든 데이터가 제거됩니다. 이러한 보호 기능을 구현하지 못하면 [보통 수준의 보안 취약점](https://source.android.com/security/overview/updates-resources?hl=ko#severity)으로 간주됩니다.
>
> 잠금 해제된 장치는 `fastboot oem lock` 명령어를 사용하여 다시 잠금 처리할 수 있습니다. 부트로더를 잠금 처리하면 원래 기기 제조업체 OS에서 제공한 것과 동일한 사용자 데이터 보호 기능을 새로운 맞춤 OS에서도 사용할 수 있습니다. 예를 들어 기기가 다시 잠금 해제되면 사용자 데이터가 완전 삭제됩니다.

## 기기 펜테스팅 <a href="#device-pentesting" id="device-pentesting"></a>

> 기기는 배송 전에 자격을 갖춘 펜테스터에 의한 검토를 거쳐야 합니다. 펜테스팅으로 기기는 내부 OEM 보안 안내뿐만 아니라 여기에 명시된 보안 안내까지 준수했다고 입증받아야 합니다.

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트&#x20;
{% endembed %}


# 앱 보안 권장사항(APP)

Andorid 사이트 참고

## 앱 보안 권장사항

> 이 섹션에는 Android 기기의 앱 보안을 보장하기 위한 권장사항이 포함되어 있습니다.

## 소스 코드 검토 <a href="#source-code-review" id="source-code-review"></a>

> 소스 코드 검토를 통해 이 문서에 설명된 문제를 비롯한 광범위한 보안 문제를 알아낼 수 있습니다. Android에서는 수동 및 자동 소스 코드 검토를 모두 실행할 것을 적극 권장합니다.
>
> * 적용 범위 확인을 위한 검토를 실시할 경우 다음과 같은 포괄적인 보안 지침을 따릅니다. 관련 있는 내부 또는 외부 표준을 활용하여 일관되고 완전한 검토가 이루어지도록 합니다.
> * Android SDK를 사용 중인 모든 앱 코드에 [Android 스튜디오 린터](https://developer.android.com/studio/write/lint?hl=ko)와 같은 린터를 실행하고 모든 식별된 문제를 수정합니다.
> * 버퍼 오버플로 및 하나 차이 오류와 같은 메모리 관리 문제를 감지할 수 있는 자동화된 도구를 사용하여 네이티브 코드를 분석합니다.
> * Android 빌드 시스템은 [AddressSanitizer](https://source.android.com/devices/tech/debug/asan?hl=ko) 및 [UndefinedBehaviorSanitizer](https://source.android.com/devices/tech/debug/sanitizers?hl=ko#undefinedbehaviorsanitizer) 등의 여러 LLVM 새니타이저를 지원합니다. 이러한 새니타이저는 메모리 관련 문제의 런타임 분석 용도로 사용할 수 있습니다. [libFuzzer](https://source.android.com/devices/tech/debug/libfuzzer?hl=ko)를 통해 Android에서 지원되는 퍼징과 결합할 경우 새니타이저는 추가적인 조사가 필요한 독특한 극단적 사례를 드러낼 수 있습니다.
> * 지식이 풍부한 보안 평가자가 암호법, 결제 처리 및 개인 식별 정보 처리처럼 위험이 높은 코드를 검토해야 합니다.

## 자동화된 테스트 <a href="#automated-testing" id="automated-testing"></a>

> 자동화된 테스트는 광범위한 보안 문제를 감지하는 데 도움이 될 수 있으며 정기적으로 실행해야 합니다.
>
> * 개발 프로세스 전반에 걸쳐 최신 버전의 [CTS](https://source.android.com/compatibility/cts?hl=ko)를 정기적으로 실행하여 조기에 문제를 감지하고 수정 시간을 단축합니다. Android에서는 하루에 여러 번 빌드되는 자동 빌드 프로세스에서 CTS를 지속적 통합의 일부로 사용합니다.
> * 잘못된 형식의 입력을 사용한 테스트(퍼징 테스트)를 비롯한 인터페이스 보안 테스트를 자동화합니다. Android의 빌드 시스템은 퍼징 테스트 작성을 위한 [libFuzzer](https://source.android.com/devices/tech/debug/libfuzzer?hl=ko)를 지원합니다.
>
> ### 취약점 스캔 <a href="#vulnerability-scanning" id="vulnerability-scanning"></a>
>
> 취약점 스캔은 사전 설치된 앱에 알려진 보안 취약점이 없는지 확인하는 데 도움을 줄 수 있습니다. 고급 감지 기능은 이러한 취약점을 해결하고 사용자와 기기에 미칠 위험을 예방하는 데 필요한 시간과 비용을 줄여줍니다.
>
> * 업계에서 인정하는 앱 취약성 스캔 도구를 사용하여 사전 설치된 모든 앱을 스캔하고 감지된 취약점을 해결합니다.

## 잠재적으로 위험한 애플리케이션 <a href="#phas" id="phas"></a>

> 기기에 사전 설치된 앱이 [잠재적으로 위험한 애플리케이션](https://developers.google.com/android/play-protect/phacategories?hl=ko)(PHA)이 아니어야 합니다. 기기에 포함된 모든 앱의 동작에 관한 책임은 본인에게 있습니다. 기기 실행 전에 사전 로드된 모든 앱의 취약점을 스캔해야 합니다.
>
> PHA 및 Play 스토어에서 Google이 이러한 앱을 차단하는 방법에 관한 자세한 내용은 [Google Play 프로텍트 개발자 문서](https://developers.google.com/android/play-protect/?hl=ko)를 참조하세요.

## 앱 설치 및 권한 <a href="#app-permissions" id="app-permissions"></a>

> 사전 설치된 앱에 과도한 권한이 부여되면 보안 위험이 생길 수 있습니다. 사전 설치된 앱의 권한을 필요한 최소 수준으로 제한하고 불필요한 권한에 액세스하지 않는지 확인하세요. 앱 권한은 [AndroidManifest.xml](https://android.googlesource.com/platform/frameworks/base/+/refs/heads/master/core/res/AndroidManifest.xml)에 설명되어 있습니다.
>
> * 불필요한 권한을 사전 설치된 앱에 부여하지 않습니다. 아주 민감한 권한이 포함될 수 있으므로 시스템 권한이 있는 앱을 꼼꼼히 검토합니다.
> * 요청된 모든 권한이 특정 앱의 기능에 관련되고 필요한 것인지 확인합니다.
> * `INSTALL_PACKAGES` 권한을 사용하는 모든 사전 설치된 앱의 사용자 공개 정보가 있는지 확인합니다.
> * 개발자에게 앱을 UID 0으로 설치하지 않아야 하는 계약적 의무가 있는지 확인합니다.
> * 개발자의 네트워크를 통해 설치될 모든 앱의 매니페스트에서 선언된 권한을 평가합니다.
> * 앱을 기기에 게재하기 전에 개발자에게 [Google Safe Browsing API](https://developers.google.com/safe-browsing/?hl=ko)를 사용하여 자동 업데이터 및 설치 프로그램 앱의 모든 다운로드된 URL을 스캔해야 할 계약적 의무가 있는지 확인합니다.

## 앱 서명 <a href="#app-signing" id="app-signing"></a>

> 앱 서명은 기기 보안에서 중요한 역할을 하며 권한을 확인하고 소프트웨어를 업데이트하기 위한 용도로 사용됩니다. 앱 서명에 사용할 키를 선택할 때는 앱이 단일 기기에만 사용할 수 있는지, 아니면 여러 기기에 걸쳐 공용으로 사용할 수 있는지를 고려하는 것이 중요합니다.
>
> * 앱이 AOSP 개발자 키와 같은 공개적으로 알려진 키로 서명되지 않았는지 확인합니다.
> * 앱 서명에 사용된 키가 민감한 키 취급을 위한 업계 표준 관행(감사 가능한 제한적인 액세스를 제공하는 HSM(하드웨어 보안 모듈) 포함)과 일치하는 방식으로 관리되는지 확인합니다.
> * 앱이 플랫폼 키로 서명되지 않았는지 확인합니다. 플랫폼 키로 서명할 경우 매우 강력하고 운영체제 구성요소만 사용하도록 되어있는 플랫폼 서명 권한에 앱이 액세스할 수 있습니다. 시스템 앱은 독점 권한을 사용해야 합니다.
> * 패키지 이름이 같은 앱이 다른 키로 서명되지 않았는지 확인합니다. 이는 다른 기기의 앱을 구축하는 경우, 특히 플랫폼 키를 사용할 때 자주 발생합니다. 앱이 기기 독립형인 경우 여러 기기에 동일한 키를 사용하세요. 앱이 기기 전용인 경우 기기 및 키별로 고유한 패키지 이름을 생성하세요.

## 앱 및 프로세스 분리 <a href="#isolating-apps-and-processes" id="isolating-apps-and-processes"></a>

> Android [샌드박스 모델](https://source.android.com/security/app-sandbox?hl=ko)은 제대로 사용할 경우 앱 및 프로세스와 관련된 추가적인 보안 기능을 제공합니다.

### 루트 프로세스 분리 <a href="#isolating-root-processes" id="isolating-root-processes"></a>

> 루트 프로세스는 권한 에스컬레이션 공격의 가장 빈번한 표적이며 루트 프로세스 수를 줄이면 권한 에스컬레이션의 위험도 감소합니다.
>
> * 기기에서 최소로 필요한 코드를 루트로 실행하는지 확인합니다. 가능하다면 루트 프로세스가 아닌 일반 Android 프로세스를 사용하세요. 프로세스를 기기에서 루트로 실행해야 한다면 프로세스를 AOSP 기능 요청에 문서화하여 공개적으로 검토할 수 있습니다.
> * 가능한 경우 루트 코드는 신뢰할 수 없는 데이터로부터 분리해야 하며 IPC(프로세스 간 통신)를 통해 액세스해야 합니다. 예를 들어 루트 기능을 바인더를 통해 액세스 가능한 소규모 서비스로 축소하고 서명 권한이 있는 서비스를 권한이 낮거나 없는 앱에 노출시켜 네트워크 트래픽을 처리합니다.
> * 루트 프로세스는 네트워크 소켓에서 수신 대기하면 안 됩니다.
> * 루트 프로세스에는 자바 VM과 같은 범용 런타임을 포함하면 안 됩니다.

### 시스템 앱 분리 <a href="#isolating-system-apps" id="isolating-system-apps"></a>

> 일반적으로 사전 설치된 앱은 공유된 시스템의 고유 식별자(UID)로 실행되면 안 됩니다. 앱에서 시스템의 공유된 UID나 다른 권한이 있는 서비스(예: 휴대전화)를 사용해야 하는 경우 앱은 사용자가 설치한 타사 앱에 의해 액세스 가능한 어떠한 서비스, broadcast receiver 또는 콘텐츠 제공업체도 내보내면 안 됩니다.
>
> * 기기에서 최소로 필요한 코드를 시스템으로 실행하도록 합니다. 가능하다면 시스템 UID를 재사용하기보다는 자체 UID가 있는 Android 프로세스를 사용하세요.
> * 가능하다면 신뢰할 수 없는 데이터에서 시스템 코드를 분리하고 다른 신뢰할 수 있는 프로세스에만 IPC를 노출해야 합니다.
> * 시스템 프로세스는 네트워크 소켓에서 수신 대기하면 안 됩니다. 이는 CTS 요구사항입니다.

### 프로세스 분리 <a href="#isolating-processes" id="isolating-processes"></a>

> Android 애플리케이션 샌드박스는 루트 프로세스 및 디버거를 비롯한 시스템의 다른 프로세스로부터 분리가 예상되는 앱을 제공합니다. 앱과 사용자가 디버깅을 특별히 사용 설정하지 않는 한 이러한 예상을 위반하는 앱이 없어야 합니다.
>
> * 문서화된 Android 디버깅 메서드를 사용하지 않는 한 루트 프로세스가 개별 앱 데이터 폴더 내의 데이터에 액세스하지 않도록 합니다.
> * 문서화된 Android 디버깅 메서드를 사용하지 않는 한 루트 프로세스가 앱의 메모리에 액세스하지 않도록 합니다.
> * 다른 앱이나 프로세스의 데이터나 메모리에 액세스하는 어떠한 앱도 기기에 포함되지 않도록 합니다.

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트&#x20;
{% endembed %}


# 네트워크 보안 권장사항(NETWORK)

Andorid 사이트 참고

## 네트워크 보안 권장사항

> 이 섹션에는 Android 기기의 네트워크 통신 보안을 확립하기 위한 권장사항이 포함되어 있습니다.

## 수신 소켓 보안 설정 <a href="#securing-listening-sockets" id="securing-listening-sockets"></a>

> 수신 소켓을 사용할 때는 주의가 필요합니다. 일반적으로는 기기에 수신 소켓이 열려있으면 안 되며, 이는 소켓이 원격 공격자가 기기에 쉽게 액세스할 수 있게 해주는 벡터 역할을 하기 때문입니다.
>
> * Android 기기는 기본적으로 또는 특히 부팅 시에 노출시키는 인터넷 수신 소켓의 수를 최소화해야 합니다. 기본적으로 부팅 시에는 인터넷을 수신하는 소켓이 없어야 합니다.
>   * 루트 프로세스 및 시스템 UID(고유 식별자)가 소유한 루트 프로세스는 어떠한 수신 소켓도 노출시키면 안 됩니다.
> * 수신 소켓은 OTA 업데이트 없이 사용 중지할 수 있어야 합니다. 이는 서버 또는 사용자 기기 설정 변경을 통해 실행할 수 있습니다.
> * 로컬 IPC를 사용하는 소켓의 경우 앱이 그룹으로 제한된 액세스 권한이 있는 UNIX 도메인 소켓을 사용해야 합니다. IPC의 파일 설명자를 생성하고 이를 특정 UNIX 그룹의 +RW로 지정합니다. 모든 클라이언트 앱은 이 UNIX 그룹 내에 속해야 합니다.
> * 여러 개의 프로세스를 가진 일부 기기(예: 앱 프로세서 별도의 라디오/모뎀)는 네트워크 소켓을 사용하여 프로세서 간에 통신합니다. 이러한 경우 프로세서 간 통신에 사용되는 네트워크 소켓은 분리된 네트워크 인터페이스를 사용하여 미승인 앱이 기기에 액세스하지 못하도록 해야 합니다(즉, iptable을 사용하여 다른 앱이 기기에 액세스하지 못하도록 방지).
> * 수신 포트를 처리하는 데몬은 잘못된 형식의 데이터에 강해야 합니다. 승인되지 않은 클라이언트를 사용하여 포트에 퍼즈 테스트를 실행해야 하며, 가능한 경우에는 승인된 클라이언트를 사용해야 합니다. 비정상 종료에 관한 후속 조치를 취하려면 버그를 신고합니다.
>
> [Android 호환성 테스트 모음](https://source.android.com/docs/core/tests?hl=ko)(CTS)에는 열린 수신 포트가 있는지 확인하기 위한 테스트가 포함되어 있습니다.

## ADB 사용 중지 <a href="#disable-adb" id="disable-adb"></a>

> ADB(Android 디버그 브리지)는 중요한 개발 및 디버깅 도구이지만 통제된 보안 환경에서 사용하도록 되어 있으며 일반 용도로 사용 설정하면 안 됩니다.
>
> * ADB가 기본으로 사용 중지되어 있는지 확인합니다.
> * ADB에서 사용자가 연결을 수락하기 전에 이를 사용 설정해야 하는지 확인합니다.

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트&#x20;
{% endembed %}


# 하드웨어 보안 권장사항(HARDWARE)

Andorid 사이트 참고

## 하드웨어 보안 권장사항

> 이 페이지에는 Android 기기에 있는 하드웨어가 기기 보안을 위협하는 대신 기기의 전반적인 보안 수준을 높이는 데 기여하도록 하기 위한 권장사항이 포함되어 있습니다.

## 기기 메모리 <a href="#device-memory" id="device-memory"></a>

Android 기기의 메모리를 선택할 때는 잠재적인 보안 장단점을 이해하는 것이 중요합니다. 예를 들어 특정 유형의 메모리는 [Rowhammer](https://en.wikipedia.org/wiki/Row_hammer) 형식의 공격이 실행되도록 할 수 있습니다.

* Android 기기는 Rowhammer 형식의 공격에 대한 완화 기능이 포함되어 있는 메모리를 사용해야 합니다. 기기 제조업체는 메모리 제조업체와의 밀접한 협력을 통해 추가적인 세부정보를 확인해야 합니다.

## StrongBox Keymaster <a href="#strongbox-keymaster" id="strongbox-keymaster"></a>

> 기기에서 제공되는 암호화 키를 안전하게 보관하고 처리하는 것이 중요합니다. 이 경우 일반적으로 Android 기기에서 TEE(신뢰할 수 있는 실행 환경)와 같은 분리된 환경에 구현된 하드웨어 지원 Keymaster가 활용됩니다. 또한 변조 방지 하드웨어에 구현되는 [StrongBox Keymaster](https://developer.android.com/preview/features/security?hl=ko#hardware-security-module)도 지원하는 것이 좋습니다.
>
> * StrongBox Keymaster는 분리형 CPU, 보안 저장소, 고품질 순수 난수 생성기, 변조 방지 패키징 및 부채널 방지 기능을 갖춘 환경에서 실행해야만 StrongBox Keymaster로 승인받기 위한 요구사항을 충족할 수 있습니다. 요구사항에 관한 자세한 내용은 Android 9 CDD, 섹션 9.11.2를 참조하세요.

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트&#x20;
{% endembed %}


# 개인정보 보호/보안 권장사항(PRIVAY)

Andorid 사이트 참고

## 개인정보 보호/보안 권장사항

> 이 페이지에는 Android 사용자가 데이터를 제대로 관리할 수 있도록 하기 위한 데이터 수집 가이드 및 권장사항 모음이 포함되어 있습니다.

## 데이터 로깅 <a href="#logging-data" id="logging-data"></a>

> 데이터를 로깅하면 데이터의 노출 위험이 증가하고 시스템 성능은 저하됩니다. 민감한 사용자 데이터를 로깅한 결과로 공공 보안 사고가 여러 차례 발생했습니다.
>
> * SD 카드에 로깅하지 않습니다.
> * 앱 또는 시스템 서비스는 민감한 정보를 포함할 수 있는 타사 앱에서 제공하는 데이터를 로깅하면 안 됩니다.
> * 앱의 핵심 기능을 굳이 제공해야 하지 않는 이상 앱은 개인 식별 정보(PII)를 정상 작업의 일부로 로깅해서는 안 됩니다.
>
> CTS에는 로그에 민감할 수 있는 정보가 있는지 확인하는 테스트가 있습니다.

## 측정항목 수집 <a href="#metrics-collection" id="metrics-collection"></a>

> 측정항목 수집은 앱 사용량을 이해하고 전반적인 사용자 경험을 개선하기 위한 중요한 부분일 수 있습니다. 하지만 너무 광범위한 측정항목 수집 역시 사용자 개인정보 보호에 위험을 야기할 수 있습니다.
>
> * 측정항목은 가능한 한 수집하지 않는 것이 좋습니다.
>   * 측정항목을 수집해야 하는 경우에는 먼저 명시적이고 정보에 입각한 의미있는 사용자 동의를 요청해야 합니다.
> * 몇 가지 예외를 제외하고는 서비스의 신뢰성을 지원하는 데 필요한 측정항목만 수집합니다.
> * [하드웨어 식별자](https://developer.android.com/training/articles/user-data-ids?hl=ko)와 같은 식별 가능하거나 민감할 수 있는 데이터는 가능한 한 수집하지 않는 것이 좋습니다.
> * 데이터가 충분히 집계되었는지 확인하고 가능한 한 익명처리합니다.

## 스파이웨어 <a href="#spyware" id="spyware"></a>

> 스파이웨어는 사용자가 모르게 사용자나 기기에 관한 정보를 수집하는 데 목적을 두고 사용자 정보를 동의없이 다른 단체에 전송할 수 있는 소프트웨어로 정의됩니다.
>
> * 고지 없이 또는 사용자가 예상치 못한 방식으로 다음과 같은 사용자 또는 기기 데이터를 전송할 경우 스파이웨어로 간주합니다(이 목록에는 주요 예시가 포함되어 있지만 전체 목록은 아님).
>   * 사용자 연락처 정보(이름, 전화번호, 이메일)
>   * 사진 또는 기타 파일
>   * 사용자 이메일의 내용
>   * 통화 기록
>   * SMS 기록
>   * 웹 기록
>   * 브라우저 북마크
>   * 다른 앱의 비공개 정보(비공개 `/data/` 디렉터리)
>   * 오디오 또는 통화 녹음
>   * 비밀번호
>   * OAuth 토큰
>   * 위치
> * 모든 앱은 설치 전에 사용자에게 적절한 설명을 고지해야 합니다.

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트&#x20;
{% endembed %}


# \[KISA Insight 2023 Vol.03] ChatGPT(챗GPT) 보안 위협과 시사점

KISA 사이트 참고

## \[KISA Insight 2023 Vol.03] ChatGPT(챗GPT) 보안 위협과 시사점

### □ ChatGPT가 출시되면서 혁신적인 기능으로 인해 주목을 받고 있지만, 그에 따른 부작용으로 인한 다양한 보안 이슈도 발발

∙ ChatGPT의 혁신적인 결과물 생산으로 출시됨과 동시에 폭발적인 관심을 받았으며, 비즈니스 과정에서 생산성을 향상시키고, 의료, 법률, 미디어 등 다양한 산업 분야에 활용되어 큰 영향을 줄 수 있음 ∙ 거짓 답변을 사실처럼 대답하거나, 최신 정보에 대한 내용은 답변하지 못하는 등 다양한 한계점이 존재하며, ChatGPT 활용 과정에서 다양한 부작용 발생 가능

### □ 보안 전문가들은 ChatGPT가 사이버 범죄에 악용될 수 있다고 전망하며, 해외 주요국 및 기업 등에서는 인공지능에 대한 규제 논의가 촉진되고 있음

∙ ChatGPT 개발사인 OpenAI는 ChatGPT가 안전하게 활용될 수 있도록, 해당 서비스의 활용을 허용하지 않는 용도를 제시 ∙ 보안 전문가들도 ChatGPT가 좋은 목적으로 활용될 수 있고 사이버보안 활동에도 도움을 줄 수 있지만, 사이버 범죄에도 얼마든지 활용될 수 있음을 강조 ∙ 이탈리아는 ChatGPT 접속을 일시적으로 차단하였다가 OpenAI의 보안 조치 후 다시 해제하였으며, EU나 미국 등에서 인공지능 규제에 대한 논의 촉진

### □ ChatGPT의 결과물이 사이버 공격에 악용되거나, 민감정보 유출 및 결과물 오남용 문제가 발생할 수 있으며, 인공지능 모델에 대한 공격도 고려 필요

∙ 공격자들은 피싱 메일 작성, 악성코드 생성 등 ChatGPT의 결과물을 사이버 공격에 활용하거나, ChatGPT를 통해 사이버 위협 행위에 대한 도움을 받을 수 있음 ∙ 무분별한 입력으로 민감정보의 유출 가능성이 존재하며, ChatGPT의 잘못된 결과물 생산은 잘못된 정보의 오용 및 확산이나 다양한 보안 문제 등을 야기할 수 있음 ∙ 인공지능 모델 고유의 보안 위협이 존재하며, 개발 단계부터 안전한 활용단계까지 보안 위협에 대한 대응방안 마련 필요

## 홈페이지 : [KISA 바로가기](https://www.kisa.or.kr/)

## 파일 다운로드 : [\[KISA Insight 2023 Vol.03\] ChatGPT(챗GPT) 보안 위협과 시사점(최종).pdf](https://www.kisa.or.kr/post/fileDownload?menuSeq=20301\&postSeq=18\&attachSeq=1\&lang_type=KO)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트&#x20;
{% endembed %}


# \[NoMoreRANSOM] 랜섬웨어 복구 프로그램 및 지원 사이트

Andorid 사이트 참고

## \[NoMoreRANSOM] 랜섬웨어 복구 프로그램 및 지원 사이트

### 1.NoMoreRANSOM 사이트란?

<figure><img src="/files/fr60MWxibO21icN0tciF" alt=""><figcaption><p>NoMoreRANSOME 사이트 </p></figcaption></figure>

### 2.랜섬웨어 해결사&#x20;

> 랜섬웨어에 걸린 PC 가 있다면 웹사이트 주소(.onino  등 포함), 비트코인 주소 등을 입력 해 주셔야 합니다.&#x20;
>
> 또한 감염 후 생성된 파일(readme 등)을 업로드 하여 확인  할 수 있습니다.

<figure><img src="/files/AH5TPbObaV5ZE4NPOr24" alt=""><figcaption><p>랜섬웨어 해결사 </p></figcaption></figure>

### 3. 랜섬웨어 Q\&A

> 랜섬웨어에 관한 정보를 확인 할 수 있습니다.
>
> * 랜섬웨어의 역사
> * 랜섬웨어 유형
> * 랜섬웨어에 감염되었다면 비용을 지불해야 하나요?
> * 랜섬웨어에는 어떻게 감염되나요?
> * 랜섬웨어의 주된 피해자는 누구인가요?
> * 업체를 대상으로 한 랜섬웨어 공격이 증가 중인가요?
> * 왜 랜섬웨어에 대한 해결방안을 찾는 것이 이렇게 어렵나요?
> * 랜섬웨어 피해자들이 이 프로젝트를 이용해 파일들을 복구할 가능성은 얼마나 될까요?
> * '랜섬웨어 해결사' 코너가 무엇이고 어떻게 사용하나요?
> * 제가 감염된 랜섬웨어에 맞는 복호화 도구를 사용했는데 동작하지 않습니다. 왜 그럴까요?
> * 랜섬웨어로 암호화된 파일들을 복호화하는 것은 어떤 경우에 가능한가요?
> * 이 프로젝트는 어떻게 시작된 것인가요?
> * 우리나라에 비슷한 시도가 있나요?

<figure><img src="/files/fXNk5BgVDuv2ga18mVPf" alt=""><figcaption><p>랜섬웨어 Q&#x26;A</p></figcaption></figure>

### 4. 랜섬웨어 예방법

<figure><img src="/files/WjLYX5pIjmRgrZzpEPjs" alt=""><figcaption><p>랜섬웨어 예방법</p></figcaption></figure>

### 5. 복구 프로그램(무료 배포)

> 다양한 복구 프로그램을 보유 하고 있습니다. 검색을 통해 확인 해 보시기 바랍니다.
>
> *<mark style="color:red;">**복구 프로그램 무료 배포**</mark>*&#x20;

{% hint style="warning" %}
주의! 복구 프로그램 실행 전에 매뉴얼을 읽어 보시기 바랍니다.
{% endhint %}

<figure><img src="/files/RDmOZyC35AHfrjLI4V8q" alt=""><figcaption><p>랜섬웨어 복구 프로그램 </p></figcaption></figure>

### 6. 랜섬웨어 신고하기

> 랜섬웨어에 감염되었다면 아래 링크를 클릭하여 경찰청 사이버안전국 홈페이지에서 범죄 신고를 할 수 있으며, 전국 경찰서 사이버팀에도 직접 방문 후 신고 접수가 가능합니다.

<figure><img src="/files/PiWGufioS5nmGFHZT7G6" alt=""><figcaption><p>랜섬웨어 신고하기</p></figcaption></figure>

## 홈페이지 : [NoMoreRANSOM 바로가기](https://www.nomoreransom.org/)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트&#x20;
{% endembed %}


# \[KISA] 랜섬웨어 복구도구 모음

\[KISA] 랜섬웨어 복구도구 모음

## \[KISA] 랜섬웨어 복구도구 모음

### **\* Hive 랜섬웨어 통합 복구도구(버전1\~버전4)**

#### [1. Hive\_Ransomware\_Integrated\_Decryption\_Tool.zip \[53.0K\] ](https://seed.kisa.or.kr/async/MultiFile/download.do?FS_KEYNO=FS_0000000417\&MNK=MN_0000001279) [2. Hive\_Ransomware\_Integrated\_Decryption\_Tool\_User\_Manual(ENG).pdf \[715.7K\] ](https://seed.kisa.or.kr/async/MultiFile/download.do?FS_KEYNO=FS_0000000422\&MNK=MN_0000001279) [3. Hive\_랜섬웨어\_통합\_복구도구\_사용\_매뉴얼.pdf \[784.6K\] ](https://seed.kisa.or.kr/async/MultiFile/download.do?FS_KEYNO=FS_0000000423\&MNK=MN_0000001279)

### **\* Ragnar 랜섬웨어 복구도구**

#### [1. Ragnar\_랜섬웨어\_복구도구\_사용\_매뉴얼.pdf \[467.8K\] ](https://seed.kisa.or.kr/async/MultiFile/download.do?FS_KEYNO=FS_0000000414\&MNK=MN_0000001279) [2. Ragnar\_Ransomware\_Decryption\_Tool.zip \[5.7M\] ](https://seed.kisa.or.kr/async/MultiFile/download.do?FS_KEYNO=FS_0000000415\&MNK=MN_0000001279)

### **\* Darkside 랜섬웨어 복구도구**

#### [1. 복구 도구 및 자세한 설명 바로가기](https://www.bitdefender.com/blog/labs/darkside-ransomware-decryption-tool/)

### **\* REvil/Sodinokibi 랜섬웨어 복구도구**

#### [1. 복구 도구 및 자세한 설명 바로가기](https://www.bitdefender.com/blog/labs/bitdefender-offers-free-universal-decryptor-for-revil-sodinokibi-ransomware/)

### **\* Djvu 랜섬웨어 복구도구**

#### [1. 복구 도구 및 자세한 설명 바로가기](https://www.emsisoft.com/ransomware-decryption-tools/stop-djvu)

### **\* LooCipher 랜섬웨어 복구도구**

#### [1. LooCipher\_랜섬웨어\_복구도구\_사용\_매뉴얼.pdf \[184.9K\] ](https://seed.kisa.or.kr/async/MultiFile/download.do?FS_KEYNO=FS_0000000390\&MNK=MN_0000001279) [2. LooCipher\_decryptor.zip \[86.6K\] ](https://seed.kisa.or.kr/async/MultiFile/download.do?FS_KEYNO=FS_0000000391\&MNK=MN_0000001279) [3. LooCipher\_Ransomware\_Decryption\_Tool\_Instruction\_Manual.pdf \[131.1K\] ](https://seed.kisa.or.kr/async/MultiFile/download.do?FS_KEYNO=FS_0000000405\&MNK=MN_0000001279)

### **\* SimpleLocker 랜섬웨어 복구도구**

#### [1. SimpleLocker 랜섬웨어 암호기능 분석 보고서.pdf \[449.7K\] ](https://seed.kisa.or.kr/async/MultiFile/download.do?FS_KEYNO=FS_0000000240\&MNK=MN_0000001279) [2. SImplelocker 복구도구 사용 매뉴얼.pdf \[171.4K\] ](https://seed.kisa.or.kr/async/MultiFile/download.do?FS_KEYNO=FS_0000000301\&MNK=MN_0000001279) [3. SImplelocker decryptiontool user manual.pdf \[120.1K\] ](https://seed.kisa.or.kr/async/MultiFile/download.do?FS_KEYNO=FS_0000000302\&MNK=MN_0000001279) [4. decrypt simplelocker.zip \[4.0M\] ](https://seed.kisa.or.kr/async/MultiFile/download.do?FS_KEYNO=FS_0000000303\&MNK=MN_0000001279)

### **\* Magniber 랜섬웨어 복구도구**

#### [1. Magniber 랜섬웨어 암호기능 분석 보고서.pdf \[580.5K\] ](https://seed.kisa.or.kr/async/MultiFile/download.do?FS_KEYNO=FS_0000000239\&MNK=MN_0000001279) [2. decrypt magniber(.kgpvwnr).zip \[2.4M\] ](https://seed.kisa.or.kr/async/MultiFile/download.do?FS_KEYNO=FS_0000000298\&MNK=MN_0000001279) [3. Magniber 복구도구 사용 매뉴얼.pdf \[173.7K\] ](https://seed.kisa.or.kr/async/MultiFile/download.do?FS_KEYNO=FS_0000000299\&MNK=MN_0000001279) [4. Magniber decryption tool user manual.pdf \[123.0K\] ](https://seed.kisa.or.kr/async/MultiFile/download.do?FS_KEYNO=FS_0000000300\&MNK=MN_0000001279)

<br>

피해 당하지 않게 조심 하시기 바랍니다.

또한 피해 보신 분들은 KISA 에 스팸 신고도 해 주시기 바랍니다.

<br>

출처 : [KISA 바로가기](https://seed.kisa.or.kr/)&#x20;

<br>


# 베라크립트(VeraCrypt) 을 이용하여 암호화된 가상 디스크 만들기

베라크립트(VeraCrypt) 을 이용하여 암호화된 가상 디스크 만들기

## 베라크립트(VeraCrypt) 을 이용하여 암호화된 가상 디스크 만들기

<br>

### **베라크립트(VeraCrypt) 란 무엇인가?**

베라크립트(VeraCrypt) 는 OFTE를 위해 사용되는 오픈 소스 유틸리티이다. 파일 안에 암호화된 가상 디스크를 만들거나 파티션이라든지 완전한 기억 장치를 사전 부팅 인증을 사용하여 암호화할 수 있다. 베라크립트는 지금은 개발이 중단된 트루크립트 프로젝트의 포크이다.

<br>

### **그럼 이제 베라크립트(VeraCrypt) 를 설치 해 보자**

먼저 해당 홈페이지에 방문하여 파일을 다운로드 받습니다. - [사이트 바로가기](https://www.veracrypt.fr/en/Downloads.html) -&#x20;

<br>

Windows/macOS/Linux 등 다양한 OS 에 설치가 가능 합니다.

<br>

자신의 OS 에 맞는 파일을 다운로드 받으시고 실행 및 설치를 진행 하시기 바랍니다.

\-- 설치 는 생략 --

<br>

실행 하면 아래와 같은 화면을 보여 줍니다.

![](https://blog.kakaocdn.net/dn/y79Js/btrHIeh8peE/CuaKLHjY2y0dZNACvt13kk/img.png)

새로운 볼륨을 만들기 위해 "Create Volume" 을 클릭 합니다.

![](https://blog.kakaocdn.net/dn/bxMgiM/btrHIeJddrS/4fhChcKiaesWtXNi2e0Kx1/img.png)

위의 화면에서 "Next" 를 클릭 합니다.

그럼 아래의 화면처럼 Volume Location 화면이 보이며 "Select File..." 를 클릭 합니다.

![](https://blog.kakaocdn.net/dn/bjDuVm/btrHEXOXyIA/suYDF3H2VgCcbkWAXk36P0/img.png)

위의 화면에서 용량이 큰 드라이브를 선택하여 "자료 폴더" 등의 이름으로 폴더를 만들고 파일이름은 날짜 "20220719" 로 하였습니다.&#x20;

![](https://blog.kakaocdn.net/dn/owkYy/btrHIf2qUnS/V0ZdxM7t8jZuE8BRVxcM5k/img.png)

위의 화면처럼 경로와 파일명이 선택 되었습니다. "Next" 를 클릭 합니다.

아래와 같이 Encryption Algorithm 선택과 Hash Algorithom 을 선택 합니다.

![](https://blog.kakaocdn.net/dn/WfaBS/btrHJaTBJUE/nS5zYi78p3SXgqxOyqIu7k/img.png)

저는 Serpent(Twofish(AES)) 와 SHA-512 를 선택 하였습니다. "Next" 를 클릭 합니다.

![](https://blog.kakaocdn.net/dn/5eX2T/btrHIYTCGbI/0bHqNofATMPaDqr3wYTvFK/img.png)

위의 그림처럼 500 GB 로 설정 하여 "Next" 를 진행 합니다.

![](https://blog.kakaocdn.net/dn/cyBRsm/btrHIGySgTA/Ro0grimAsozhXHeWjcocY0/img.png)

위의 화면은 비밀번호를 입력하는 곳입니다. **숫자/영문자/특수문자를 포함하여 8자리 이상**으로 설정 하셔야 합니다.

해당 프로그램에서는 20자리 이상의 비밀번호를 입력 하라고 합니다. 전 숫자/영문자/특수문자를 포함한 8자리 이상으로 설정 하였습니다. "Next" 를 클릭 하여 진행 합니다.

![](https://blog.kakaocdn.net/dn/cbQdg6/btrHEYtRVJi/ud6unaqhSlMulxdHJazQOK/img.png)

위의 화면은 4G 이상의 큰 파일에 대한 설정 입니다. "yes or no"를 선택 후 "Next" 를 클릭 합니다.

![](https://blog.kakaocdn.net/dn/9bM1R/btrHJK1w8m5/tZPEqrORHNO3421O5K9fUK/img.png)

이제 Volume Format 을 진행 합니다. 먼저 Filesystem 은 "exFAT" 와 Cluster 는 "Default" 로 설정 해 주시면 됩니다.

또한 Quick Format, Dynamic 은 상황에 따라 체크 후 진행 하시면 됩니다. "Fromat" 을 클릭 하면 아래와 같은 화면이 진행 됩니다.

![](https://blog.kakaocdn.net/dn/bKB8Xk/btrHDQvIxz7/RSE5lOi4ZXgKyMmUORhM2K/img.png)

제 PC에서 500 GB 에 37분이 소요 되네요. Format 이 정상적으로 완료 되면 아래의 화면처럼 끝납니다.

![](https://blog.kakaocdn.net/dn/bk49gr/btrHIZSwTYP/MhQ4nvcTwaHL7obW77kRL1/img.png)

그럼 이제 연결 하는 방법을 보여드리겠습니다.

먼저 드라이브를 선택 한 후 "Volume" 에서 "Select File..." 을 클릭 후 해당 폴더의 파일을 선택 합니다.

여기서 "Never save history" 는 체크를 해제 합니다.

그리고 "Mount" 버튼을 클릭 합니다.

![](https://blog.kakaocdn.net/dn/cU9JZ1/btrHJy1fpuS/1HtBHcpaVCbxk2yQmW2nn1/img.png)

아래의 화면은 비밀번호를 입력 하는 부분입니다.

![](https://blog.kakaocdn.net/dn/bVyhmO/btrHIfuQv1m/2nqmjNXIpJPYRMi4GbFi8k/img.png)

비밀번호를 정상적으로 입력 하면 아래의 화면을 통해 Z 드라이브로 연결된 화면을 볼 수 있습니다.

![](https://blog.kakaocdn.net/dn/NbA3j/btrHIYe3Msl/PCLofcHvUuKRNqBTkKhiJ1/img.png)

탐색기를 열어서 Z 드라이브로 접속 하시면 됩니다.

![](https://blog.kakaocdn.net/dn/cnqY1z/btrHJa0Cidh/P3WZlY06KRlOcvLJq6OIm0/img.png)

로그오프나 재부팅 후엔 다시 VeraCrypt 를 실행하여 드라이브를 다시 마운트 해야 합니다.

<br>

### **\*\* 이제 안전하게 나의 자료를 보관 할 수 있습니다.**

### \*\* 설치시 유의사항

| <p>i5 미만의 CPU에서는 시스템이 베라크립트를 버티지 못하는 경우가 종종 발생하고 있다.<br><br>PC 사용중 갑자기 컴퓨터가 멈춰버리거나 자동으로 재부팅 되는 경우가 있다.<br><br>노트북보다는 데스크톱에서 그나마 잘 동작하며, I7 이상의 CPU를 사용해야 문제 없이 동작한다.<br><br>하드웨어 가속인 AES-NI를 지원하는 프로세서라면 AES암호화 사용시 별 무리 없이 사용이 가능하다.<br><br><strong>간혹 부트로더를 멋대로 날려버려 블루스크린이 출력되는 경우가 있어 주의를 요한다.</strong><br><br>이에 대비해 백업본을 생성할 수 있으나, 백업본을 외부에 백업하면 베라크립트를 사용하는 의미가 없다는 모순이 생긴다. 노트북에서 분실시 데이터 유출 방지용으로 사용하는 정도에나 의미가 있다. 다만 이러한 경우는 TPM+비트락커로도 충분한 경우가 많다.</p> |
| ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |

\#베라크립트 #VeraCrypt #가상드스크 #암호화된 가상 디스크 만들기 #디스크 암호화 #설치시 유의사항 #안전한 디스크 #안전한 가상 디스크 #보안 #해킹


# \[nCloud] Ubuntu 20.04 불필요한 계정 삭제 방법

nCloud Ubuntu 20.04 불필요한 계정 삭제 방법

## \[nCloud] Ubuntu 20.04 불필요한 계정 삭제 방법

> 네이버 클라우드에서 불필요한 계정을 삭제 하기 위해 아래와 같은 작업이 필요 함.

### 점검 항목 설명&#x20;

> ```
> 시스템 계정 중 불필요한 계정(퇴직, 전직, 휴직 등의 이유로 사용하지 않는 계정 및 장기적으로 사용하지 않는 계정 등)이 존재하는지 점검
> 아래의 Default 계정은 반드시 삭제
> adm, lp, sync, shutdown, halt, news, uucp, operator, games, gopher, nfsnobody, squid
>
> (PCI/DSS) 90 이상 접속하지 않은 계정 삭제
> ```

### 권고 설정 및 판단 기준 &#x20;

> 불필요한 계정이 존재하지 않는 경우 양호

### 조치 방법&#x20;

> ```
> 현재 등록된 계정 현황 확인 후 불필요한 계정 삭제
> Step 1) 서버에 등록된 불필요한 사용자 계정 확인
> Step 2) userdel 명령으로 불필요한 사용자 계정 삭제
> #userdel <user_name>
>
> ※ /etc/passwd 파일에서 계정 앞에 #을 삽입하여도 주석처리가 되지 않으므로, 조치 시에는 반드시 계정을 삭제하도록 권고함
> ```

### \*\* 시스템 에서 확인 및 제거 방법

> 아래의 방법으로 불필요한 계정을 삭제 함.&#x20;

```
########## 네이버 클라우드 플랫폼에서는 계정을 삭제 하더라도 리부팅 되면 유저가 다시 생성 됨.
########## 이를 해결하기 위해 아래와 같은 방법으로 처리 함.

########## 아래의 명령어는 관리되는 유저와 그룹 확인이 가능
# /usr/bin/systemd-sysusers --cat-config

########## 계정 삭제
# userdel lp
# userdel sync
# userdel games
# userdel uucp
# userdel news

########## 재부팅 후에도 계정이 생성 되지 않게 설정 (basic.conf 에서 아래의 계정을 삭제 후 저장)
# vi /usr/lib/sysusers.d/basic.conf
u sync       4:65534 - /bin                 /bin/sync
u games      5:60    - /usr/games           /usr/sbin/nologin
u lp         7       - /var/spool/lpd       /usr/sbin/nologin
u news       9       - /var/spool/news      /usr/sbin/nologin
u uucp       10      - /var/spool/uucp      /usr/sbin/nologin
```


# Windows Blue Screen Error Code

Windows Blue Screen Error Code 모아보기

## VIDEO\_ENGINE\_TIMEOUT\_DETECTED 또는 VIDEO\_TDR\_TIMEOUT\_DETECTED <a href="#video_engine_timeout_detected-or-video_tdr_timeout_detected" id="video_engine_timeout_detected-or-video_tdr_timeout_detected"></a>

### 중지 오류 코드 0x00000141 또는 0x00000117

해당 드라이버에 대한 적절한 업데이트를 얻으려면 나열된 디스플레이 드라이버 공급업체에 문의하세요.

## DRIVER\_IRQL\_NOT\_LESS\_OR\_EQUAL <a href="#driver_irql_not_less_or_equal" id="driver_irql_not_less_or_equal"></a>

### 중지 오류 코드 0x0000000D1

Microsoft 업데이트 카탈로그 웹 사이트를 통해 시스템에 대한 최신 누적 업데이트를 적용하여 드라이버에 대한 최신 업데이트를 적용하세요. 오래된 네트워크 드라이버를 업데이트하세요. 가상화된 VMware 시스템은 종종 "Intel(R) PRO/1000 MT Network Connection"(e1g6032e.sys)을 실행합니다. [Intel 다운로드 드라이버 및 소프트웨어 웹사이트](https://downloadcenter.intel.com/) 에서 이 드라이버를 다운로드할 수 있습니다 . 해결 방법을 알아보려면 하드웨어 공급업체에 문의하여 네트워크 드라이버를 업데이트하세요. VMware 시스템의 경우 Intel의 e1g6032e.sys 대신 VMware 통합 네트워크 드라이버를 사용하십시오. 예를 들어 VMware 유형 VMXNET, VMXNET2 또는 VMXNET3을 사용합니다.

## PAGE\_FAULT\_IN\_NONPAGED\_AREA <a href="#page_fault_in_nonpaged_area" id="page_fault_in_nonpaged_area"></a>

### 중지 오류 코드 0x000000050

중지 오류 메시지에서 드라이버가 식별되면 제조업체에 문의하여 업데이트를 받으십시오. 사용 가능한 업데이트가 없으면 드라이버를 비활성화하고 시스템의 안정성을 모니터링하십시오. `chkdsk /f /r`디스크 오류를 감지하고 복구하려면 실행하세요 . 시스템 파티션에서 디스크 검사가 시작되기 전에 시스템을 다시 시작하십시오. 하드 디스크 하위 시스템에 대해 제공할 수 있는 진단 도구에 대해서는 제조업체에 문의하세요. 최근에 설치되었거나 업데이트된 응용 프로그램이나 서비스를 다시 설치해 보십시오. 시스템이 응용 프로그램을 시작하고 기본 설정을 위해 레지스트리를 읽는 동안 충돌이 발생했을 수 있습니다. 응용 프로그램을 다시 설치하면 손상된 레지스트리 키를 수정할 수 있습니다. 문제가 지속되고 최근 시스템 상태 백업을 실행한 경우 백업에서 레지스트리 하이브를 복원해 보세요.

## SYSTEM\_SERVICE\_EXCEPTION <a href="#system_service_exception" id="system_service_exception"></a>

### 중지 오류 코드 c000021a {치명적인 시스템 오류} Windows 하위 시스템 시스템 프로세스가 0xc0000005 상태로 예기치 않게 종료되었습니다. 시스템이 종료되었습니다.

시스템 파일 검사기 도구를 사용하여 누락되거나 손상된 시스템 파일을 복구합니다. 시스템 파일 검사기를 사용하면 사용자는 Windows 시스템 파일의 손상을 검사하고 손상된 파일을 복원할 수 있습니다. 자세한 내용은 [시스템 파일 검사기 도구 사용을](https://support.microsoft.com/topic/use-the-system-file-checker-tool-to-repair-missing-or-corrupted-system-files-79aa86cb-ca52-166a-92a3-966e85d4094e) 참조하세요 .

## NTFS\_FILE\_SYSTEM <a href="#ntfs_file_system" id="ntfs_file_system"></a>

### 중지 오류 코드 0x000000024

이 중지 오류는 일반적으로 NTFS 파일 시스템이나 하드 디스크의 불량 블록(섹터) 손상으로 인해 발생합니다. 하드 디스크(SATA 또는 IDE)용 손상된 드라이버는 시스템의 디스크 읽기 및 쓰기 기능에 부정적인 영향을 미칠 수도 있습니다. 스토리지 서브시스템 제조업체가 제공하는 하드웨어 진단을 실행하십시오. 디스크 검사 도구를 사용하여 파일 시스템 오류가 없는지 확인하십시오. 이 단계를 수행하려면 검사하려는 드라이브를 마우스 오른쪽 버튼으로 클릭하고 속성, 도구를 차례로 선택한 다음 지금 확인 버튼을 선택합니다. NTFS 파일 시스템 드라이버(Ntfs.sys)를 업데이트합니다. 문제가 발생한 현재 운영 체제에 대한 최신 누적 업데이트를 적용합니다.

## KMODE\_EXCEPTION\_NOT\_HANDLED <a href="#kmode_exception_not_handled" id="kmode_exception_not_handled"></a>

### 중지 오류 코드 0x0000001E

중지 오류 메시지에서 드라이버가 식별되면 해당 드라이버를 비활성화하거나 제거하십시오. 최근에 추가된 드라이버나 서비스를 비활성화하거나 제거합니다.

시작 순서 중에 오류가 발생하고 시스템 파티션이 NTFS 파일 시스템을 사용하여 포맷된 경우 안전 모드를 사용하여 장치 관리자에서 드라이버를 비활성화할 수 있습니다. 드라이버를 비활성화하려면 다음 단계를 따르십시오.

1. **설정** > **업데이트 및 보안** > **복구** 로 이동합니다 .
2. **고급 시작** 에서 **지금 다시 시작 을** 선택합니다 .
3. PC가 **옵션 선택 화면으로 다시 시작된 후 문제 해결** > **고급 옵션** > **시작 설정** > **다시 시작을** 선택합니다 .
4. 컴퓨터가 다시 시작되면 옵션 목록이 표시됩니다. 안전 모드에서 컴퓨터를 시작하려면 4 또는 F4를 누르십시오. 안전 모드에서 인터넷을 사용하려면 **네트워킹** 옵션이 포함된 안전 모드에서 5 또는 F5를 누르세요.

## DPC\_WATCHDOG\_VIOLATION <a href="#dpc_watchdog_violation" id="dpc_watchdog_violation"></a>

### 중지 오류 코드 0x00000133

이 중지 오류 코드는 특정 조건에서 할당된 시간 내에 작업을 완료하지 못하는 결함이 있는 드라이버로 인해 발생합니다. 이 오류를 완화하려면 시스템에서 메모리 덤프 파일을 수집한 다음 Windows 디버거를 사용하여 결함이 있는 드라이버를 찾으십시오. 중지 오류 메시지에서 드라이버가 식별되면 해당 드라이버를 비활성화하여 문제를 파악하십시오. 드라이버 업데이트는 제조업체에 문의하세요. 중지 오류 0x133을 발생시키는 장치나 드라이버를 식별하는 데 도움이 될 수 있는 다른 오류 메시지를 보려면 이벤트 뷰어의 시스템 로그를 확인하세요. 설치된 새 하드웨어가 설치된 Windows 버전과 호환되는지 확인하십시오. 예를 들어 Windows 10 사양에서 필수 하드웨어에 대한 정보를 얻을 수 있습니다. Windows 디버거가 설치되어 있고 공용 기호에 액세스할 수 있는 경우 *c:\windows\memory.dmp* 파일을 디버거에 로드할 수 있습니다. [그런 다음 Windows Server 2012에서 버그 검사 0x133(DPC\_WATCHDOG\_VIOLATION) 오류의 원인 확인을](https://learn.microsoft.com/en-us/archive/blogs/ntdebugging/determining-the-source-of-bug-check-0x133-dpc_watchdog_violation-errors-on-windows-server-2012) 참조하여 메모리 덤프에서 문제가 있는 드라이버를 찾으세요.

## USER\_MODE\_HEALTH\_MONITOR <a href="#user_mode_health_monitor" id="user_mode_health_monitor"></a>

### 중지 오류 코드 0x0000009E

이 중지 오류는 정상적인 종료를 방지하는 방식으로 사용자 모드 상태 확인이 실패했음을 나타냅니다. Windows는 다른 서버에 대한 애플리케이션 장애 조치를 다시 시작하거나 활성화하여 중요한 서비스를 복원합니다. 클러스터링 서비스에는 사용자 모드 구성 요소의 무응답을 감지할 수 있는 감지 메커니즘이 통합되어 있습니다.

이 중지 오류는 일반적으로 클러스터된 환경에서 발생하며 표시된 결함이 있는 드라이버는 RHS.exe입니다. 실패한 프로세스를 식별하려면 스토리지 오류에 대한 이벤트 로그를 확인하세요. 이벤트 로그에 표시된 구성 요소나 프로세스를 업데이트해 보세요. 다음 이벤트가 기록된 것을 볼 수 있습니다.

* 이벤트 ID: 4870
* 원본: Microsoft-Windows-FailoverClustering
* 설명: 사용자 모드 상태 모니터링에서 시스템이 응답하지 않는 것을 감지했습니다. 장애 조치 클러스터 가상 어댑터와 프로세스 ID가 '%1'인 클러스터 서버 프로세스와의 연결이 '%2'초 동안 끊어졌습니다. 복구 조치가 취해집니다. 클러스터 로그를 검토하여 프로세스를 식별하고 프로세스를 중단시킬 수 있는 항목을 조사합니다.

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# CPU usage exceeds 100% in Task Manager and Performance Monitor if Intel Turbo Boost is active

Windows Blue Screen Error Code 모아보기

## Intel Turbo Boost가 활성화된 경우 작업 관리자 및 성능 모니터에서 CPU 사용량이 100%를 초과합니다. <a href="#cpu-usage-exceeds-100-in-task-manager-and-performance-monitor-if-intel-turbo-boost-is-active" id="cpu-usage-exceeds-100-in-task-manager-and-performance-monitor-if-intel-turbo-boost-is-active"></a>

> 이 문서에서는 Intel Turbo Boost가 활성화된 경우 작업 관리자 및 성능 모니터에서 CPU 사용량이 100%를 초과하는 문제에 대해 설명합니다.
>
> *적용 대상:*   Windows 8\
> *원본 KB 번호:*   3200459

## 증상 <a href="#symptoms" id="symptoms"></a>

Windows 8부터 작업 관리자와 성능 모니터가 CPU 사용률을 보고하는 방식이 변경되었습니다. 이러한 변경으로 인해 시스템 부하가 높을 때, 특히 Intel Turbo Boost로 용량을 늘릴 때 CPU 사용률이 100%를 초과하는 것처럼 보일 수 있습니다.

## 원인 <a href="#cause" id="cause"></a>

이 변경 사항은 CPU 사용률이 계산되는 방식에 영향을 미칩니다. 이제 작업 관리자의 값은 Windows 7의 **프로세서 정보% 프로세서** 시간 및 프로세서 정보% 권한 시간 카운터 *가 아닌* 프로세서 **정보% 프로세서 유틸리티** 및 **프로세서 정보% 권한 있는 유틸리티** 성능 카운터 에 해당합니다.

## 추가 정보 <a href="#more-information" id="more-information"></a>

두 카운터 유형의 차이점은 프로세서가 수행하는 실제 작업을 측정하는 방법과 관련이 있습니다. 시간 기반 성능 카운터는 프로세서가 사용 중인 시간의 비율을 측정하는 반면, 유틸리티 성능 카운터는 프로세서가 실제로 수행하는 작업량을 측정합니다. 유틸리티 성능 카운터는 프로세서 성능 상태와 Turbo Boost 기반 개선 사항을 고려하여 CPU에서 수행되는 작업을 측정하고 표준화합니다.

이 변경은 시스템이 처리하는 작업량을 보다 정확하게 표시하기 위한 것입니다. 100% 시간 동안 실행되고 50% 주파수까지 클럭되는 프로세서는 100% 주파수에서 100% 시간을 실행하는 프로세서 작업의 절반만 수행합니다. 이 변경 이전에는 시간 기반 성능 카운터(Windows 7 작업 관리자에서 사용됨)에서 두 프로세서가 동일한 양의 작업, 즉 용량의 100%를 수행하는 것으로 나타났습니다. 새롭게 디자인된 작업 관리자를 사용하면 첫 번째 프로세서는 50% 용량으로 실행되는 것으로 표시되고 두 번째 프로세서는 100% 용량으로 실행되는 것으로 표시됩니다. 그리고 Turbo Boost는 프로세서를 공칭 속도의 100% 이상으로 구동하고 프로세서의 용량이 100%를 초과하도록 허용합니다.

### **제3자 정보 면책조항**

이 문서에서 설명하는 타사 제품은 Microsoft와 무관한 회사에서 제조한 것입니다. Microsoft는 이러한 제품의 성능이나 신뢰성에 대해 묵시적이든 다른 방식이든 어떠한 보증도 하지 않습니다.

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Windows Task Manager shows incorrect CPU speed when Hyper-V is enabled

Windows Blue Screen Error Code 모아보기

## Hyper-V가 활성화된 경우 Windows 작업 관리자에 잘못된 CPU 속도가 표시됨 <a href="#windows-task-manager-shows-incorrect-cpu-speed-when-hyper-v-is-enabled" id="windows-task-manager-shows-incorrect-cpu-speed-when-hyper-v-is-enabled"></a>

> 이 문서에서는 Hyper-V가 활성화된 경우 Windows 작업 관리자에 잘못된 CPU 속도가 표시되는 문제에 대한 해결 방법을 제공합니다.
>
> *적용 대상:*   Windows 10 - 모든 버전, Window Server 2012 R2\
> *원본 KB 번호:*   3003081

## 증상 <a href="#symptoms" id="symptoms"></a>

이 문서의 시작 부분에 나열된 제품 중 하나에서 Hyper-V 역할이 활성화된 경우 작업 관리자에 표시되는 **CPU 주파수** 속도 값은 예상한 대로 현재 속도가 아닙니다. Hyper-V 역할이 활성화되지 않은 경우 작업 관리자는 이 값에 대한 현재 속도를 올바르게 표시합니다.

## 해결 방법 <a href="#workaround" id="workaround"></a>

이 문제를 해결하려면 기본 제공 성능 모니터 도구(perfmon.exe)를 사용하고 "\Hyper-V Hypervisor Logical Processor\Frequency" 성능 카운터를 추가하세요.

## 상태 <a href="#status" id="status"></a>

이는 이 문서의 시작 부분에 나열된 제품 버전에서 알려진 문제입니다.

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# \[개인정보보호위원회] 지침‧가이드라인

개인정보보호위원회 자료 참고

## \[개인정보보호위원회] 지침‧가이드라인

* 아래의 자료를 참고 하시기 바랍니다.&#x20;

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트&#x20;
{% endembed %}


# \[개인정보보호포탈] 개인정보보호 세미나 발표자료

\[개인정보보호포탈] 교육자료 참고

## \[개인정보보호포탈] 개인정보보호 세미나 발표자료

* 아래의 자료를 참고 하시기 바랍니다.&#x20;

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트&#x20;
{% endembed %}


# \[2022년도 이전] 개인정보보호 세미나 발표자료

\[개인정보보호포탈] 교육자료 참고

## \[2022년도 이전] 개인정보보호 세미나 발표자료모음

* 아래의 자료를 참고 하시기 바랍니다.&#x20;

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트&#x20;
{% endembed %}


# \[개인정보보호 포털] 개인정보보호 수준별 교육자료

\[개인정보보호 포털] 교육자료 참고

## \[개인정보보호포탈] 개인정보보호 수준별 교육자료 모음

* 아래의 자료를 참고 하시기 바랍니다.

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트&#x20;
{% endembed %}


# \[2022년도 이전] 개인정보보호 수준별 교육자료

\[개인정보보호포탈] 교육자료 참고

## \[2022년도 이전] 개인정보보호 수준별 교육자료 모음

* 아래의 자료를 참고 하시기 바랍니다.

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트&#x20;
{% endembed %}


# \[NCSC] WebToons/Movies

NCSC 참고

## \[NCSC] WebToons/Movies

* 아래의 자료를 참고 하시기 바랍니다.&#x20;

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트&#x20;
{% endembed %}


# 신고센터

해킹/사기/불법사이트등 신고 센터 정보

## 신고센터 입니다.

| 구분                      | 기관명        | 연락처       | 웹사이트 주소                                                               |
| ----------------------- | ---------- | --------- | --------------------------------------------------------------------- |
| 해킹, 사기, 불법사이트 등 형사처벌 사안 | 경찰청 사이버안전국 | 182       | [https://cyberbureau.police.go.kr](https://cyberbureau.police.go.kr/) |
| 소비자피해, 불만사항, 분쟁조정       | 한국소비자원     | 1372      | [http://www.kca.go.kr](http://www.kca.go.kr/index.do)                 |
| 공정거래법상의 불공정거래행위         | 한국공정거래조정원  | 1588-1490 | [http://www.kofair.or.kr](http://www.kofair.or.kr/goMain.do)          |
| 금융거래관련 피해 및 분쟁조정        | 금융감독원      | 1332      | [http://www.fss.or.kr](http://www.fss.or.kr/fss/kr/main.html)         |
| 민·형사 등 각종 소송관련 상담       | 대한법률구조공단   | 132       | [https://www.klac.or.kr](https://www.klac.or.kr/)                     |

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트&#x20;
{% endembed %}


# \[NHN Recruitings] NHN 채용/취업/공고 사이트

## \[NHN Recruitings] NHN 채용/취업/공고 사이트

> * 아래의 사이트를 참고 하시기 바랍니다.&#x20;

## 1. NHN Recurit : 법인별 공고 [- 바로가기 -](https://recruit.nhn.com/ent/recruitings?type=company)

## 2. NHN Recurity : 직군별 공고 [- 바로가기 -](https://recruit.nhn.com/ent/recruitings?type=class)&#x20;

## 3. NHN Cloud SEASON RECRUIT : [- 바로가기 -](https://www.nhncloud-seasonrecruit.com/)&#x20;

## 4. NHN Enterprise 채용공고 : [- 바로가기 -](https://www.nhncloud-seasonrecruit.com/enterprise)&#x20;

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# \[Naver Cloud Recruitings] nCloud 채용/취업/공고 사이트

## \[Naver Cloud Recruitings] nCloud 채용/취업/공고 사이트

> * 아래의 사이트를 참고 하시기 바랍니다.&#x20;

## 1. 네이버클라우드 채용 홈페이지  [- 바로가기 -](https://recruit.navercloudcorp.com/rcrt/list.do)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# \[KISIA :: 한국정보보호산업협회]  정보보호 전문강사 모집

KISIA 홈페이지 참고

## \[KISIA :: 한국정보보호산업협회] 정보보호 전문강사 모집

> * 아래의 사이트를 참고 하시기 바랍니다.&#x20;

## 1. 정보보호 전문강사 모집 [- 바로가기 -](https://www.kisia.or.kr/talent_support/cyber_security_mentor/)

<figure><img src="/files/xw8srcuIpPQSMIK6QI9V" alt=""><figcaption><p>kisia</p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 소상공인지식배움터(Feat. 교보문고 무료 대여 )

교보문고/(월 3권 14일)

## 1. 소상공인지식배움터 방문

### 1.1 사이트 방문 후 로그인 → 회원 가입

<figure><img src="/files/flG1KCbxrS64jidBktQP" alt=""><figcaption><p>소상공인지식배움터 가입</p></figcaption></figure>

### 1.2 약관 동의 후 휴대전화 인증하기 클릭

<figure><img src="/files/tFiezWkbWXF15K4Mfqgh" alt="" width="241"><figcaption><p>NICE 핸드폰 인증 </p></figcaption></figure>

### 1.3 해당 정보 입력 (사업자가 아니라도 상관 없음)

* SMS/이메일/카카오톡/챗봇 등 수신동의를 하나라도 선택 해야 함.

  <figure><img src="/files/DaVQ9orIWuLAsDgYuQYF" alt=""><figcaption><p>소상공인지식배움터 가입 진행 </p></figcaption></figure>

## 2. 소상공인지식배움터 접속

### 2.1 <https://edu.sbiz.or.kr/> → 로그인

* 개별 교육에 유튜브 동영상 1회 시청 완료 후 전자도서관에 등록
  * 3자 제공 후 교보문고 가입
  * “교보문고 전자도서관” 앱 설치
    * 설치 완료 후 도서관검색 → 소상공인지식배움터
      * 로그인 후 사용 가능

<figure><img src="/files/TJr0PSOo7HhnuQthJU5R" alt=""><figcaption><p>전자도서관 메인 </p></figcaption></figure>

### 2.2 도서관 선택 후 대출가능 목록에서 대출이 가능함

* 해당 책 대출 후 “내서재”에 14일 동안 무료로 볼 수 있음

<figure><img src="/files/xcE0RC1qT0sGtHwuS2R9" alt=""><figcaption><p>전자도서관 대출 현황 </p></figcaption></figure>

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 노트북 AS 기간 확인 하기

AS Check Warranty

{% hint style="info" %}
노트북 AS 무료 확인 사이트를 통해 소비자는 브랜드별 AS 정보를 손쉽게 확인할 수 있습니다. 비용 절감과 더불어 구매 전 사전 예방이 가능합니다.
{% endhint %}

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 해킹 IP 주소 공유

해킹 IP 에 대해 공유 합니다.

## 해킹 IP 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

보안장비 점검 하면서 찾아낸 해킹 IP 에 대한 정보 공유&#x20;

참고 하시기 바랍니다.

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 1.X.X.X IP Address

해킹 IP 에 대해 공유 합니다.

## 1.X.X.X IP 대역 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

보안장비 점검 하면서 찾아낸 해킹 IP 에 대한 정보 공유&#x20;

참고 하시기 바랍니다.

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# hacking ip 1.9.78.242

해킹 IP 에 대해 공유 합니다.

## *1.9.78.242* IP 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

## Whois 정보

<figure><img src="/files/aB3arExetaaoE3BkMH4p" alt=""><figcaption><p>Whois 정보</p></figcaption></figure>

## IP 주소 평판 정보&#x20;

<figure><img src="/files/2sM76iaMgQIxDp7iLtlL" alt=""><figcaption><p>IP 주소 평판 </p></figcaption></figure>

## IP Location, Proxy 정보&#x20;

<figure><img src="/files/0eCX6cxD1lr9BVLUrwJS" alt=""><figcaption><p>IP Location</p></figcaption></figure>

<figure><img src="/files/g5UlgPWexCK3HVb4bGZF" alt=""><figcaption><p>IP Proxy</p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# hacking ip 1.15.172.243

해킹 IP 에 대해 공유 합니다.

## 1.15.172.243 IP 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

## Whois 정보

<figure><img src="/files/1k12faIGTLBKoDgzgjod" alt=""><figcaption><p>Whois 정보</p></figcaption></figure>

## IP 주소 평판 정보&#x20;

<figure><img src="/files/1ETOYvn3oftfYX0K2JEt" alt=""><figcaption><p>IP 주소 평판 </p></figcaption></figure>

## IP Location, Proxy 정보

<figure><img src="/files/gQho0uul0hFR2ilNEtMl" alt=""><figcaption><p>IP Location</p></figcaption></figure>

<figure><img src="/files/kaTtFyxnn6ENBIozvHnK" alt=""><figcaption><p>IP Proxy</p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 8.X.X.X IP Address

해킹 IP 에 대해 공유 합니다.

## 8.X.X.X IP 대역 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

보안장비 점검 하면서 찾아낸 해킹 IP 에 대한 정보 공유&#x20;

참고 하시기 바랍니다.

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# hacking ip 8.137.55.67

해킹 IP 에 대해 공유 합니다.

## *8.137.55.67* IP 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

## Whois 정보

<figure><img src="/files/XwEeDW21AXsvzhaP68FE" alt=""><figcaption><p>Whois 정보</p></figcaption></figure>

## IP 주소 평판 정보&#x20;

<figure><img src="/files/DmzbjOitx5hP4pUKsc53" alt=""><figcaption><p>IP 주소 평판 </p></figcaption></figure>

## IP Location, Proxy 정보&#x20;

<figure><img src="/files/jP1J8nbpSYy6L6xBvTo0" alt=""><figcaption><p>IP Location</p></figcaption></figure>

<figure><img src="/files/cotmNhf7k8cNPTQ3X5jQ" alt=""><figcaption><p>IP Proxy</p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# hacking ip 8.134.209.247

해킹 IP 에 대해 공유 합니다.

## 8.134.209.247 IP 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

## Whois 정보

<figure><img src="/files/UlF6pdnCTyu3iaM8YJlB" alt=""><figcaption><p>Whois 정보</p></figcaption></figure>

## IP 주소 평판 정보&#x20;

<figure><img src="/files/4KB4Nh358TgyOb1jHemH" alt=""><figcaption><p>IP 주소 평판 </p></figcaption></figure>

## IP Location, Proxy 정보&#x20;

<figure><img src="/files/4jnKCjcDZpEiNqKaVuN8" alt=""><figcaption><p>IP Location</p></figcaption></figure>

<figure><img src="/files/eg0luNc41N4HWaLLOz2U" alt=""><figcaption><p>IP Proxy</p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 14.X.X.X IP Address

해킹 IP 에 대해 공유 합니다.

## 14.X.X.X IP 대역 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

보안장비 점검 하면서 찾아낸 해킹 IP 에 대한 정보 공유&#x20;

참고 하시기 바랍니다.

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# hacking ip 14.51.236.218

해킹 IP 에 대해 공유 합니다.

## 14.51.236.218 IP 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

## Whois 정보

<figure><img src="/files/KL1kMwsvoSg80UASjOCu" alt=""><figcaption><p>Whois 정보</p></figcaption></figure>

## IP 주소 평판 정보&#x20;

<figure><img src="/files/18EI8mibW9xomqWGetbM" alt=""><figcaption><p>IP 주소 평판</p></figcaption></figure>

## IP Location, Proxy 정보&#x20;

<figure><img src="/files/WJXG0TSetDEbAz3ZGU7n" alt=""><figcaption><p>IP Location</p></figcaption></figure>

<figure><img src="/files/yLpoKFdvVYnYYKSfLekl" alt=""><figcaption><p>IP Proxy</p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 36.X.X.X IP Address

해킹 IP 에 대해 공유 합니다.

## 36.X.X.X IP 대역 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

보안장비 점검 하면서 찾아낸 해킹 IP 에 대한 정보 공유&#x20;

참고 하시기 바랍니다.

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# hacking ip 36.40.79.122

해킹 IP 에 대해 공유 합니다.

## *36.40.79.122* IP 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

## Whois 정보

<figure><img src="/files/9FWFsgCyqtXuD6j7OrqR" alt=""><figcaption><p>Whois 정보</p></figcaption></figure>

## IP 주소 평판 정보&#x20;

<figure><img src="/files/kDIozi5AP1hC5fmKFJhp" alt=""><figcaption><p>IP 주소 평판 </p></figcaption></figure>

## IP Location, Proxy 정보&#x20;

<figure><img src="/files/rlrUwtUSmpfatdgGfOYJ" alt=""><figcaption><p>IP Location</p></figcaption></figure>

<figure><img src="/files/c8TaZzPU32eSKuRg7BKu" alt=""><figcaption><p>IP Proxy</p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 37.X.X.X IP Address

해킹 IP 에 대해 공유 합니다.

## 37.X.X.X IP 대역 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

보안장비 점검 하면서 찾아낸 해킹 IP 에 대한 정보 공유&#x20;

참고 하시기 바랍니다.

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# hacking ip 36.40.79.122

해킹 IP 에 대해 공유 합니다.

## *36.40.79.122* IP 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

## Whois 정보

<figure><img src="/files/9FWFsgCyqtXuD6j7OrqR" alt=""><figcaption><p>Whois 정보</p></figcaption></figure>

## IP 주소 평판 정보&#x20;

<figure><img src="/files/kDIozi5AP1hC5fmKFJhp" alt=""><figcaption><p>IP 주소 평판 </p></figcaption></figure>

## IP Location, Proxy 정보&#x20;

<figure><img src="/files/rlrUwtUSmpfatdgGfOYJ" alt=""><figcaption><p>IP Location</p></figcaption></figure>

<figure><img src="/files/c8TaZzPU32eSKuRg7BKu" alt=""><figcaption><p>IP Proxy</p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 39.X.X.X IP Address

해킹 IP 에 대해 공유 합니다.

## 39.X.X.X IP 대역 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

보안장비 점검 하면서 찾아낸 해킹 IP 에 대한 정보 공유&#x20;

참고 하시기 바랍니다.

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# hacking ip 37.139.5.66

해킹 IP 에 대해 공유 합니다.

## *37.139.5.66* IP 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

## Whois 정보

<figure><img src="/files/YbbnYEWe1K4eWj0j6z89" alt=""><figcaption><p>Whois 정보</p></figcaption></figure>

## IP 주소 평판 정보&#x20;

<figure><img src="/files/ZyBRYX16WfyTlYHoOqow" alt=""><figcaption><p>IP 주소 평판 </p></figcaption></figure>

## IP Location, Proxy 정보&#x20;

<figure><img src="/files/OrjlIwDbK1F1g7uGvwuG" alt=""><figcaption><p>IP Location</p></figcaption></figure>

<figure><img src="/files/QklpXyVVXP7lRol3pFvS" alt=""><figcaption><p>IP Proxy</p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 43.X.X.X IP Address

해킹 IP 에 대해 공유 합니다.

## 43.X.X.X IP 대역 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

보안장비 점검 하면서 찾아낸 해킹 IP 에 대한 정보 공유&#x20;

참고 하시기 바랍니다.

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# hacking ip 43.129.219.189

해킹 IP 에 대해 공유 합니다.

## *43.129.219.189* IP 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

## Whois 정보

<figure><img src="/files/azQvj0rSyOHUN5t6PpO6" alt=""><figcaption><p>Whois 정보 </p></figcaption></figure>

## IP 주소 평판 정보&#x20;

<figure><img src="/files/hbmAfLUMGpNUJYurELjj" alt=""><figcaption><p>IP 주소 평판 </p></figcaption></figure>

## IP Location, Proxy 정보&#x20;

<figure><img src="/files/Sd4eo6ubRFg6V4OVFyaj" alt=""><figcaption><p>IP Location</p></figcaption></figure>

<figure><img src="/files/bxZ080V3Zj2zo9ry1l9v" alt=""><figcaption><p>IP Proxy</p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# hacking ip 43.131.248.141

해킹 IP 에 대해 공유 합니다.

## *43.131.248.141* IP 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

## Whois 정보

<figure><img src="/files/EdpvOQJV8PYspHZuTORO" alt=""><figcaption><p>Whois 정보 </p></figcaption></figure>

## IP 주소 평판 정보&#x20;

<figure><img src="/files/ZsSryIM9sHXVY4tDLLz5" alt=""><figcaption><p>IP 주소 평판 </p></figcaption></figure>

## IP Location, Proxy 정보&#x20;

<figure><img src="/files/DnbzPhFQShTEnSscSBdc" alt=""><figcaption><p>IP Location</p></figcaption></figure>

<figure><img src="/files/q7wEyUQx7dPrMz014Nu8" alt=""><figcaption><p>IP Proxy</p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# hacking ip 43.153.22.76

해킹 IP 에 대해 공유 합니다.

## 43.153.22.76 IP 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

## Whois 정보

<figure><img src="/files/4vQgqnzfRlsbngQzjwQ5" alt=""><figcaption><p>Whois 정보 </p></figcaption></figure>

## IP 주소 평판 정보&#x20;

<figure><img src="/files/5aYPqpcggSWvuyUItJfR" alt=""><figcaption><p>IP 주소 평판 </p></figcaption></figure>

## IP Location, Proxy 정보&#x20;

<figure><img src="/files/QRUUgAQOgsAH5OunUkUL" alt=""><figcaption><p>IP Location</p></figcaption></figure>

<figure><img src="/files/5Xs64beEYPtoV8toq3mf" alt=""><figcaption><p>IP Proxy</p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# hacking ip 43.153.22.117

해킹 IP 에 대해 공유 합니다.

## 43.153.22.117 IP 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

## Whois 정보

<figure><img src="/files/4vQgqnzfRlsbngQzjwQ5" alt=""><figcaption><p>Whois 정보 </p></figcaption></figure>

## IP 주소 평판 정보&#x20;

<figure><img src="/files/P37vaaAlaApbTmAxE15U" alt=""><figcaption><p>IP 주소 평판 </p></figcaption></figure>

## IP Location, Proxy 정보&#x20;

<figure><img src="/files/iy0x8QdzvvJ4wcEsCxYI" alt=""><figcaption><p>IP Location</p></figcaption></figure>

<figure><img src="/files/BmynCQJG9fFHmMK8Cc87" alt=""><figcaption><p>IP Proxy</p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# hacking ip 43.153.22.141

해킹 IP 에 대해 공유 합니다.

## 43.153.22.141 IP 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

## Whois 정보

<figure><img src="/files/4vQgqnzfRlsbngQzjwQ5" alt=""><figcaption><p>Whois 정보 </p></figcaption></figure>

## IP 주소 평판 정보&#x20;

<figure><img src="/files/JQ7COULKGiAhaeJAhI0X" alt=""><figcaption><p>IP 주소 평판 </p></figcaption></figure>

## IP Location, Proxy 정보&#x20;

<figure><img src="/files/UeqAATSMZxrDCPNeylep" alt=""><figcaption><p>IP Location</p></figcaption></figure>

<figure><img src="/files/ufhpxPu9PJjlXk6dXda1" alt=""><figcaption><p>IP Proxy</p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# hacking ip 43.153.22.165

해킹 IP 에 대해 공유 합니다.

## 43.153.22.165 IP 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

## Whois 정보

<figure><img src="/files/4vQgqnzfRlsbngQzjwQ5" alt=""><figcaption><p>Whois 정보 </p></figcaption></figure>

## IP 주소 평판 정보&#x20;

<figure><img src="/files/Nph0TTbhhM8ItA1tQRnT" alt=""><figcaption><p>IP 주소 평판 </p></figcaption></figure>

## IP Location, Proxy 정보&#x20;

<figure><img src="/files/PXhQY91JFsyxmSo4wbCC" alt=""><figcaption><p>IP Location</p></figcaption></figure>

<figure><img src="/files/VgmaAskBpEGjFJVg3qwG" alt=""><figcaption><p>IP Proxy</p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# hacking ip 43.153.22.166

해킹 IP 에 대해 공유 합니다.

## 43.153.22.166 IP 주소 분석

{% hint style="info" %}
보안 위협 식별 및 방어 전략 강화. 네트워크 보안을 위한 핵심 정보와 팁 제공. 온라인 보안을 강화하고 개인정보 유출 방지. 최신 보안 동향과 해킹 시도에 대한 인사이트를 공유.
{% endhint %}

## Whois 정보

<figure><img src="/files/4vQgqnzfRlsbngQzjwQ5" alt=""><figcaption><p>Whois 정보 </p></figcaption></figure>

## IP 주소 평판 정보&#x20;

<figure><img src="/files/D85arIGj2EfqW3IpBSb5" alt=""><figcaption><p>IP 주소 평판 </p></figcaption></figure>

## IP Location, Proxy 정보&#x20;

<figure><img src="/files/oyMKPDyFr0zd1mCbbVRV" alt=""><figcaption><p>IP Location</p></figcaption></figure>

<figure><img src="/files/C1Y2T7IfXqPKpsaCkwhJ" alt=""><figcaption><p>IP Proxy</p></figcaption></figure>

{% embed url="<https://doc.skill.or.kr/etc_info/phishing_find>" %}
피싱 사이트 확인 방법&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}




---

[Next Page](/llms-full.txt/1)

