4STEP #13363
진행중2026.09.01 11:40:25 영산대 WISE AI (★ 3. 교육부 보안 취약점 점검 조치사항)
0%
설명
──────────────────────────────────────────
□ (필수) 조치사항 등록
ㅇ 기관 현황에 맞게 보안 조치 후, 해당 보안권고문의 댓글로 아래 양식에 맞게 조치사항 필수 등록
※ 반드시 상세한 보안 조치사항을 작성
ㅇ 조치사항 등록 양식(예시)
1. 외부 노출 취약점 점검
- 서비스를 위한 포트 외 불필요한 포트(SSH, Telnet, RDP, DB) 외부 오픈 여부 점검 및 차단 조치 완료
- 원격 유지보수 및 원격 접근을 위한 포트 변경 사용 조치 완료
2. 로그인 방식 점검
- 로그인 5회 이상 로그인 실패 시, 차단 정책 적용 완료
- 보안정책에 맞는 패스워드 정책 (패스워드 복잡성 등)적용 완료
3. 모니터링 강화
- 학사포털 인증 관련 MFA(다중 인증) 적용 조치 완료
- 로그인 5회 이상 로그인 실패 시, 차단 정책 적용 완료 및 주기적 비인가 로그인 시도 모니터링 추진
4. 관리자페이지 보안 관리
- 정보시스템 관리자 페이지는 기관 내 지정 IP와 단말기에서만 접근 가능하도록 조치 완료(3개월 주기 패스워드 변경 실시)
5. DDoS 공격 대비 자체 방어 장비 차단
- 평소 서비스 트래픽 수준을 적용한 탐지 임계치 설정 최적화 완료
- DDoS 대응 장비 최신 방어 정책 업데이트 완료
6. 통신사 DDoS 방어 서비스 적용
- 통신사 DDoS 방어 서비스 적용 검토
7. KISA DDoS 대피소 적극 활용
- DDoS 유사 상황시 KISA DDoS 대피소 전환 추진
──────────────────────────────────────────
끝.
표시할 데이터가 없습니다.