프로젝트

일반

사용자정보

Actions

4STEP #13377

진행중

2026.09.01 11:40:25 영산대 (★ 3. 교육부 보안 취약점 점검 조치사항)

kim hyunwoo이(가) 4일 전에 추가함.

상태:
Planned
우선순위:
normal
담당자:
-
시작일:
2026-09-02
완료일:
진척도:

0%

추정시간:

설명

──────────────────────────────────────────
□ (필수) 조치사항 등록

 ㅇ 기관 현황에 맞게 보안 조치 후, 해당 보안권고문의 댓글로 아래 양식에 맞게 조치사항 필수 등록
   ※ 반드시 상세한 보안 조치사항을 작성

 ㅇ 조치사항 등록 양식(예시)
   1. 외부 노출 취약점 점검
      - 서비스를 위한 포트 외 불필요한 포트(SSH, Telnet, RDP, DB) 외부 오픈 여부 점검 및 차단 조치 완료
      - 원격 유지보수 및 원격 접근을 위한 포트 변경 사용 조치 완료

    2. 로그인 방식 점검
      - 로그인 5회 이상 로그인 실패 시, 차단 정책 적용 완료
      - 보안정책에 맞는 패스워드 정책 (패스워드 복잡성 등)적용 완료

    3. 모니터링 강화
      - 학사포털 인증 관련 MFA(다중 인증) 적용 조치 완료
      - 로그인 5회 이상 로그인 실패 시, 차단 정책 적용 완료 및 주기적 비인가 로그인 시도 모니터링 추진

    4. 관리자페이지 보안 관리
      - 정보시스템 관리자 페이지는 기관 내 지정 IP와 단말기에서만 접근 가능하도록 조치 완료(3개월 주기 패스워드 변경 실시)

    5. DDoS 공격 대비 자체 방어 장비 차단
      - 평소 서비스 트래픽 수준을 적용한 탐지 임계치 설정 최적화 완료
      - DDoS 대응 장비 최신 방어 정책 업데이트 완료

    6. 통신사 DDoS 방어 서비스 적용
      - 통신사 DDoS 방어 서비스 적용 검토

    7. KISA DDoS 대피소 적극 활용
      - DDoS 유사 상황시 KISA DDoS 대피소 전환 추진
──────────────────────────────────────────
끝.

표시할 데이터가 없습니다.

Actions

내보내기 Atom PDF