레이블이 사이버인 게시물을 표시합니다. 모든 게시물 표시
레이블이 사이버인 게시물을 표시합니다. 모든 게시물 표시

2018년 10월 27일 토요일

효과적인 사이버 방어를 위한 20개 핵심 통제항목

 뉴딜코리아 홈페이지 




■ 효과적인 사이버 방어를 위한 20개 핵심 통제항목

해킹을 줄이고, 복구 노력 및 관련 비용을 절감하기 위해 중요 IT 인프라에 대해 연속적인 자동화된 보호 및 모니터링을 통해 조직의 보안 태세를 강화하여 핵심 자산과 인프라 및 정보를 보호하는 데 필수적인 20개 핵심 보안통제 문서를 공개합니다.

조직의 사이버 보안 구축 시 많은 활용바랍니다.

핵심 보안 통제항목 20개

 1: 인가 및 비인가 기기 자산 목록 관리
 2: 인가 및 비인가 소프트웨어 자산 목록 관리
 3: 하드웨어 및 소프트웨어 보안환경 설정
 4: 취약점 평가 및 패치 연속성 유지
 5: 악성코드 방어
 6: 애플리케이션 소프트웨어 보안
 7: 무선 기기 통제
 8: 데이터 복구 기능
 9: 기술 격차 해소를 위한 보안기술 수준평가 및 교육훈련
 10: 네트워크 장비 보안환경 설정
 11: 네트워크 포트, 프로토콜 및 서비스 제한 및 통제
 12: 관리자 권한 사용 통제
 13: 네트워크 경계선 방어
 14: 감사 로그 기록, 모니터링 및 분석
 15: 수준별 접근 통제
 16: 계정 모니터링 및 통제
 17: 데이터 손실 방지
 18: 사고 대응 및 관리
 19: 네트워크 보안 설계
 20: 침투 시험 및 가상 훈련

- SANS 코리아 -


컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
취약점 진단 및 모의 침투
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com

2017년 8월 30일 수요일

소프트웨어 개발보안 가이드(전자정부 SW 개발/운영자를 위한)

소프트웨어 개발보안 가이드
(전자정부 SW 개발/운영자를 위한)


○ SW 개발보안은 해킹 등 사이버공격의 원인인 보안약점을 SW 개발단계에서 사전에 제거하고 SW 개발생명주기의 각 단계별로 수행하는 일련의 보안활동을 통하여 안전한 SW를 개발/운영하기 위한 목적으로 적용하는 개발체계이다.

SW 개발과정 중 소스코드 구현단계에서 보안약점을 배제하기 위한 '시큐어코딩'을 중심으로 발주자, 사업자, 감리법인 등 다양한 참여 주체가 기획 검토 단계부터 개발, 검사/종료에 이르는 다양한 단계에서의 수행해야 할 활동을 포괄적으로 정의한다.


▶ SW 개발보안 적용 대상 및 범위





첨부파일 : 용량문제로 알집 분할 파일 입니다

   - 소프트웨어 개발보안 가이드(전자정부 SW 개발/운영자를 위한) 3_1

    - 소프트웨어 개발보안 가이드(전자정부 SW 개발/운영자를 위한) 3_2

    - 소프트웨어 개발보안 가이드(전자정부 SW 개발/운영자를 위한) 3_3






2016년 5월 29일 일요일

사이버 위협 동향 보고서(2016년 1분기)

카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2469


사이버 위협 동향 보고서(2016년 1분기)



1장.2016년 1분기 사이버 위협 동향
   언론보도로 알아본 1분기 사이버 위협 동향
    보안 취약점으로 살펴본 1분기 사이버 위협 동향
    글로벌 위협 보고서 상의 1분기 사이버 위협 동향



2장.전문가 기고
   랜섬웨어 동향 분석
   WebDAV  권한 상승 취약점(CVE-2016-0051) 분석
  

3장.글로벌 사이버 위협 동향