프로젝트

일반

사용자정보

Actions

4STEP #13362

진행중

2026.09.01 11:38:57 영산대 WISE AI ★ 2. 교육부 보안 취약점 점검 및 조치사항

kim hyunwoo이(가) 5일 전에 추가함.

상태:
Planned
우선순위:
normal
담당자:
-
시작일:
완료일:
진척도:

0%

추정시간:

설명

──────────────────────────────────────────
교육기관 사이버 침해사고 발생에 따른 대응체계 강화 요청

□ 취약점 자체 점검 및 개선 요구사항

 ㅇ 외부 노출 취약점 점검
   1. 정보시스템 불필요 포트 사용 유무
     - 서비스를 위한 포트 외 불필요한 포트(SSH, FTP, Telnet, RDP, DB 포트 등) 외부 오픈 여부 점검
     - 원격 접근을 위한 터미널 포트의 경우 포트 변경 사용

   2. 로그인 방식 점검
     - 일정 횟수 이상 로그인 실패 시, 차단 정책 적용
     - 보안정책에 맞는 패스워드 정책 적용 유무
       ※ 교육부 정보보안 기본지침 제74조(비밀번호 관리) 준수
     - 2차 인증 및 소유기반 인증 적용 권고

   3. 모니터링 강화
     - 비인가 로그인 시도(무작위 대입 공격 등)에 대한 자체 모니터링 강화
       ※ 로그인 방식 점검_일정횟수 이상 로그인 실패 시 차단 적용

   4. 관리자페이지 보안 관리
     - 관리자페이지의 경우 지정된 PC 또는 특정 IP에서만 접근 가능하도록 설정되어 있는지 점검
       ※ 로그인 시, 다중인증(MFA) 적용 권고 및 패스워드 주기적 변경

 ㅇ DDoS 공격 대비
   1. 자체 방어 장비 차단
     - 평소 서비스 트래픽 수준을 적용한 탐지 임계치 설정 최적화
     - DDoS 대응 장비 내 최신 방어 정책 적용

   2. 통신사 방어 서비스 적용
     - 통신사 DDoS 방어 서비스(클린존) 가입 운영 시, 통신사 방어서비스 적용
     - 해외 서비스 계획이 없을 경우, 통신사 관문국에서 해외 IP 전량 차단

   3. KISA DDoS 대피소 적극 활용
     - 대학 인터넷 회선이 감당할 수 없는 대량의 트래픽 공격 시, 한국인터넷진흥원(KISA)에서 제공하는 DDoS 대피소 적극 활용

──────────────────────────────────────────

표시할 데이터가 없습니다.

Actions

내보내기 Atom PDF