라스컴 시큐리티
HOME
  • 취약점진단대상
  • 인프라/시스템 취약점 진단
  • 취약점진단대상

    인프라/시스템 취약점 진단

    인프라/시스템 취약점 진단

    고객의 주요 정보시스템(서버, 네트워크, DB, 보안 장비 등)에 대해 기밀성, 무결성, 가용성에 영향을 미칠 수 있는
    다양한 보안 위협 요인에 대한 시스템 및 인프라의 보안 취약점 분석 및 대응 방안을 제공합니다.

    인프라/시스템 취약점 진단을 통해 주요 정보 시스템의 지속적인 운영 안정성 제고 및 보안 사고 예방의 목적을 두고 있습니다.

    개요

    인프라/시스템 취약점 진단 서비스는 조직에서 운영 중인 시스템과 인프라 자원에 대한 보안 전문가의 역량을 결합하여 고객의 IT 자산 환경과 요구사항에 맞춰 특별히 구성된 진단 체크리스트를 활용합니다.
    인프라/시스템 취약점 진단을 통해 다양한 보안 취약점을 식별하고 평가하여 시스템에 미치는 위협과 영향을 분석하며, 이를 통해 적절한 대응책과 개선 방안을 제시합니다.

    보안 전문가들은 진단 툴과 스크립트를 활용하여 시스템과 인프라의 보안 약점을 철저히 분석합니다.
    이 과정에서 보안 약점을 식별하고, 해당 보안 취약점이 시스템에 미치는 잠재적인 위협을 평가합니다.
    더 나아가, 이러한 보안 취약점이 어떻게 악용될 수 있는지에 대한 이해를 바탕으로 신속하고 효과적인 대응책을 마련합니다.

    점검 기준

    • 전자금융기반시설
      취약점 분석 평가 기준
    • 주요정보통신기반시설
      취약점 분석 평가 기준

    점검 대상

    서버 DBMS 네트워크 WEB/WAS 보안장비
    유닉스
    리눅스
    윈도우
    오라클
    MySQL
    MS-SQL
    MariaDB
    Cisco
    Alteon
    Juniper
    Apache
    WebtoB
    Tomcat
    Jeus
    F/W
    VPN
    IPS

    점검 항목

    구분 항목
    서버 계정 관리 파일 및 디렉토리 관리 서비스 관리
    패치 관리 로그 관리
    DBMS
    패스워드 관리 관리자 권한 관리
    인가되지 않은 Object Owner의 존재 여부 원격에서의 DB 접속 제한
    네트워크 패스워드 적정성 사용자별/권한별 수준 관리 VTY 접근 설정
    불필요한 보조 입출력 포트 사용 금지 원격 로그서버 사용
    WEB/WAS 데몬 관리 관리서버 디렉토리 권한 설정 로그 포맷 설정
    WebDev 설정 제한 보안 패치 적용 관리자 콘솔 접근 통제
    보안장비 계정 관리 접근 관리 패치 관리
    로그 관리 기능 관리
    *주요정보통신기반시설 기술적 취약점 분석 평가 상세 가이드(2021)에 따른 점검 수행

    기대 효과

    • - 인프라 시스템의 보안 취약점 대응 조치를 통해 잠재적 보안 위협을 사전 탐지
    • - 자동화된 보안 취약점 진단 기술과 보안 전문가에 의한 수동 진단을 병행하여 시스템 영향도 최소화
    • - 사전에 보안 취약점을 식별하고 보완함으로써 잠재적인 보안 위협으로부터 예방하고, 기업 또는 조직의 정보 시스템을 더욱 견고하게 보호
    • - 외부의 악의저인 해킹과 위협으로부터 시스템 장애를 사전에 예방하고, 업무 연속성을 지속적으로 보장함으로써 기업 또는 조직의 비즈니스 프로세스에 대한 안정성과 신뢰성을 강화