4STEP #13362
진행중2026.09.01 11:38:57 영산대 WISE AI ★ 2. 교육부 보안 취약점 점검 및 조치사항
0%
설명
──────────────────────────────────────────
교육기관 사이버 침해사고 발생에 따른 대응체계 강화 요청
□ 취약점 자체 점검 및 개선 요구사항
ㅇ 외부 노출 취약점 점검
1. 정보시스템 불필요 포트 사용 유무
- 서비스를 위한 포트 외 불필요한 포트(SSH, FTP, Telnet, RDP, DB 포트 등) 외부 오픈 여부 점검
- 원격 접근을 위한 터미널 포트의 경우 포트 변경 사용
2. 로그인 방식 점검
- 일정 횟수 이상 로그인 실패 시, 차단 정책 적용
- 보안정책에 맞는 패스워드 정책 적용 유무
※ 교육부 정보보안 기본지침 제74조(비밀번호 관리) 준수
- 2차 인증 및 소유기반 인증 적용 권고
3. 모니터링 강화
- 비인가 로그인 시도(무작위 대입 공격 등)에 대한 자체 모니터링 강화
※ 로그인 방식 점검_일정횟수 이상 로그인 실패 시 차단 적용
4. 관리자페이지 보안 관리
- 관리자페이지의 경우 지정된 PC 또는 특정 IP에서만 접근 가능하도록 설정되어 있는지 점검
※ 로그인 시, 다중인증(MFA) 적용 권고 및 패스워드 주기적 변경
ㅇ DDoS 공격 대비
1. 자체 방어 장비 차단
- 평소 서비스 트래픽 수준을 적용한 탐지 임계치 설정 최적화
- DDoS 대응 장비 내 최신 방어 정책 적용
2. 통신사 방어 서비스 적용
- 통신사 DDoS 방어 서비스(클린존) 가입 운영 시, 통신사 방어서비스 적용
- 해외 서비스 계획이 없을 경우, 통신사 관문국에서 해외 IP 전량 차단
3. KISA DDoS 대피소 적극 활용
- 대학 인터넷 회선이 감당할 수 없는 대량의 트래픽 공격 시, 한국인터넷진흥원(KISA)에서 제공하는 DDoS 대피소 적극 활용
──────────────────────────────────────────
표시할 데이터가 없습니다.