레이블이 로그인 게시물을 표시합니다. 모든 게시물 표시
레이블이 로그인 게시물을 표시합니다. 모든 게시물 표시

2019년 1월 20일 일요일

기업의 보안 담당자를 위한 로그설정 노트

 뉴딜코리아 홈페이지 

기업의 보안 담당자를 위한 로그설정 노트



기업의 보안 담당자 분들을 위한 '한눈에 보는 로그설정 노트'가 제작되었습니다!

사이버 침해사고가 발생 했을 때, 해킹 탐지와 원인 분석을 하려면 시스템에 보안 관련 '로그' 기록이 보존되어 있어야 하는데요.

그렇기 때문에 사용하고 있는 시스템·운영 프로그램의 로그를 미리 설정해 놓는 것이 중요합니다.

각 운영체제(Windows/Linux/응용 프로그램)별 로그설정 방법과 권장 설정값을 보고,

우리 회사의 보안을 한층 강화해주세요!


● 한눈에 보는 로그설정 노트(Windows)


● 한눈에 보는 로그설정 노트(Linux)


● 한눈에 보는 로그설정 노트(응용프로그램)


 1. 한눈에 보는 로그설정 노트(Windows)
 2. 한눈에 보는 로그설정 노트(Linux)
 3. 한눈에 보는 로그설정 노트(응용프로그램)

** A3 사이즈로 출력하시면 가독성이 좋습니다.

컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
취약점 진단 및 모의 침투
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com


2018년 10월 27일 토요일

효과적인 사이버 방어를 위한 20개 핵심 통제항목

 뉴딜코리아 홈페이지 




■ 효과적인 사이버 방어를 위한 20개 핵심 통제항목

해킹을 줄이고, 복구 노력 및 관련 비용을 절감하기 위해 중요 IT 인프라에 대해 연속적인 자동화된 보호 및 모니터링을 통해 조직의 보안 태세를 강화하여 핵심 자산과 인프라 및 정보를 보호하는 데 필수적인 20개 핵심 보안통제 문서를 공개합니다.

조직의 사이버 보안 구축 시 많은 활용바랍니다.

핵심 보안 통제항목 20개

 1: 인가 및 비인가 기기 자산 목록 관리
 2: 인가 및 비인가 소프트웨어 자산 목록 관리
 3: 하드웨어 및 소프트웨어 보안환경 설정
 4: 취약점 평가 및 패치 연속성 유지
 5: 악성코드 방어
 6: 애플리케이션 소프트웨어 보안
 7: 무선 기기 통제
 8: 데이터 복구 기능
 9: 기술 격차 해소를 위한 보안기술 수준평가 및 교육훈련
 10: 네트워크 장비 보안환경 설정
 11: 네트워크 포트, 프로토콜 및 서비스 제한 및 통제
 12: 관리자 권한 사용 통제
 13: 네트워크 경계선 방어
 14: 감사 로그 기록, 모니터링 및 분석
 15: 수준별 접근 통제
 16: 계정 모니터링 및 통제
 17: 데이터 손실 방지
 18: 사고 대응 및 관리
 19: 네트워크 보안 설계
 20: 침투 시험 및 가상 훈련

- SANS 코리아 -


컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
취약점 진단 및 모의 침투
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com

2018년 8월 1일 수요일

주요정보통신기반시설 기술적 취약점 분석 평가 방법 상세가이드(2017)




주요정보통신기반시설
기술적 취약점 분석ㆍ평가 방법 상세가이드 (2017.12)


1. 개요

주요정보통신기반시설 관리기관은 정보통신기반보호법 제9조에 따라, 주요정보통신기반시설로 신규 지정된 후 6개월 이내, 그리고 매년 취약점 분석·평가를 실시하여야 한다.

취약점 분석·평가는 453개의 관리적/물리적/기술적 점검항목에 대한 주요정보통신기반시설의 취약여부를 점검하여, 악성코드 유포, 해킹 등 사이버 위협 대응위 위한 종합적 개선 과정이다.

한편, 취약점 분석·평가를 수행함에 있어 기술적 점검은 시스템에 대한 실제 보안 값 설정에 관한 것으로, 각 시스템에 대한 명령어 코드(Command), 메뉴 구성(UI)과 같은 기술적인 사항을 충분히 숙지하여야 가능하기에 주요정보통신기반시설 담당자들의 어려움이 따르게 된다.

이런한 기술적 점검에 대한 어려움을 해소하고, 주요정보통신기반시설 담당자들의 이해를 돕기 위해 과학기술정보통신부와 한국인터넷진흥원에서는 전체 313개 기술적 점검항목에 대한 가이드를 발간하게 되었다.

각각의 점검항목이 의미하는 위험내역 설명과 함께, 점검방법 및 조치방법을 실제 시스템 입력화면 등을 확용하여 상세 설명하였으며, 특정 벤더사의 제품으로 한정하지 않고 대표적인 벤더사 제품별로 구분하여 설명을 제시하였다.

특히, 이번 개정판 에서는 Windows 10 · 2012 server, TIBERO, ALTIBASE 등 영역별 신규시스템을 추가하여 담당자들의 활용성을 더욱 높였다.(뉴딜코리아)


2. 목적 및 구성

□ 목적 : 주요정보통신기반시설 담당자의 기반시설 보호 역량강화를 위한 기술적 안내 제공
□ 대상 : 주요정보통신기반시설 정보보호 담당자
□ 범위 : 주요정보통신기반시설 기술적 취약점 분석·평가 항목 313개
□ 구성 : 기술적 점검 기준(313개 항목)의 항목 설명, 점검(설정확인) 방법, 조치 방법(Unix, Windows, 보안장비, 네트워크장비, 제어시스템, PC, DBMS, Web)
□ 활용 : 주요정보통신기반시설 기술적 취약점 분석 및 보안조치 시 활용

※ 문의 : 뉴딜코리아 컨설팅사업부 ( 070-7867-3721,  ismsbok@gmail.com)


<유의 사항>

○ 본 가이드는 기술적 취약점 분석·평가 항목별 점검 방법의 이해를 돕기 위해 발간된 것으로, 수록된 점검 방법은 취약점 분석·평가 수행 중 활용할 수 있는 참조의 대상일 뿐, 절대적이지 않습니다.

더욱이 점검 대상의 세부 버전, 패치 내용 등에 따라 점검 방법은 언제든지 변경 될 수 있습니다.

따라서 본 가이드에 수록된 내용 이외에도 다양한 점검 방법을 사용하여 취약점 분석평가를 수행하시기 바랍니다.

○ 본 가이드의 수록된 판단기준은 일반적으로 통용되는 권고사항으로, 양호 혹은 취약을 가르는 실제 판단기준은 각 주요정보통신기반시설 현업에 적용되고 있는 다양한 정책 및 운용 상황을 고려하여 취약점 분석·평가 수행자가 최종적으로 결정해야 합니다.

예를 들어 본 가이드에 수록된 판단기준에 의하여 취약판단을 받게 되어도 그 위험을 부담할 수 있는 합당한 보안조치와 근거를 수반하고 있다면 양호로 판단할 수 있습니다.

○ 본 가이드를 교육기관 등에서 교육 자료로 활용하는 것을 권장하지 않습니다.

○ 본 가이드에 수록된 점검 및 조치 사례는 시스템 유형별로 다음(표. 분야별 점검대상 테스트 세부 버전) 버전에서 실증 되었습니다.

○ 개선 사항(취약점 개요, 점검 방법, 조치 방법 등)에 대한 의견을 항상 소중히 듣겠습니다. (한국인터넷진흥원)





컨설팅 : ISMS-P, ISO2710, PCI-DSS, GDPR
취약점 진단 및 모의침투
070-7867-3721,  ismsbok@gmail.com