오늘:
4,673
어제:
8,468
전체:
5,153,350

자유게시판

조회 수 4039 추천 수 0 댓글 2
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

다운로드.png

 

 

최근 사이버 범죄는 시스템에 침투하여 시스템을 장악하거나 통제 불가능하게 시스템을 무력화시켜 서비스를 불능 상태로 만든다. 이는 기업에 커다란 피해를 준다.

정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법)에 의하여 침해 사고가 발생하면 24시간 이내로 신고하고, 재발 방지를 위한 조처를 마련해야 한다.

침해 사고가 발생한 기업의 특징은 다음과 같다.
 
첫 번째로 OS 최신패치 및 업데이트 하지 않았다.

모든 소프트웨어와 펌웨어를 최신 패치로 업데이트하는 것으로 이는 알려진 취약점을 수정하는 데 매우 중요하다.

두 번째로 2차 인증(추가 인증)을 사용하지 않는다.(불편하고 필요 없다고 생각한다)

고유하고 강력한 비밀번호를 사용하고, 2차 인증(추가 인증)을 고려해 보안 수준을 한층 더 강화해야 한다.

세 번째로 기본 포트를 그대로 사용하고 있다.

기본 포트(SSH/SFTP:22, VPN: 4433, RDP: 3389 등)는 루트 권한이 필요한 특권 포트이다. 누구나 알 수 있는 일반화된 포트로 해커들이 가장 먼저 트라이 해보는 포트이기 때문에 연관이 없는 포드로 변경하는 것만으로도 보안 수준을 한층 더 강화할 수 있기 때문이다.

네 번째로 불필요한 서비스를 비활성화 하지 않았다.

사용자는 공격 표면을 줄이기 위해 필요하지 않은 서비스나 기능을 비활성화할 필요가 있다.

다섯 번째로 정기적인 보안 감사를 하지 않았다.

정기적인 보안 감사 및 취약점 평가를 실시해 잠재적인 약점을 식별하고 해결해야 한다.

여섯 번째로 직원들의 보안에 대한 인식 결여(보안 교육 미비)에 있다.

직원들에게 보안 모범 사례와 보안 프로토콜을 준수하는 것의 중요성을 꾸준히 교육한다면 보안에 대한 인식을 바꾸는데, 많은 도움이 될 것으로 보인다.
 
사이버 보안은 현대 기업의 IT 환경에서 복잡하고 중요한 문제이다. 공격자들은 기업 방어를 뚫기 위한 새로운 방법을 계속해서 찾고 있으며, 기업은 이에 대응하기 위한 효과적인 방어 전략을 채택해야 한다.

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"

  • ?
    가림토 2024.10.30 16:43
    그렇군요 업데이트를 안하는군요.
    6가지 모두 소잃고 외양간 탓하는 기분이겠네요. 소잃고도 뭐가 문제인지 모르는 격이랄까요
  • profile
    BaroPAM 2024.10.31 06:15
    감사합니다.
    맞습니다.
    대부분 무심코 지나처 버린 사항들입니다.
    무엇보다도 2차 인증은 선택이 아닌 필수로 적용해야 할 솔루션이 되었습니다.

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1998 스크린캡쳐 문제 2 0 뚜뚜월드 2024.11.22 1328
1997 시작메뉴를 오징어처럼 늘릴 수 있습니다 file 0 뚜뚜월드 2024.11.22 1157
1996 하모니카 사용자메뉴얼에 정말 레전드급 잘~정리되어있으니....스크린샷까지 0 뚜뚜월드 2024.11.22 1174
1995 [재미있는 하모니카/리눅스] systemback은 소프트웨어 매니저에서 설치하셔야 실행됩니다 2 0 뚜뚜월드 2024.11.22 1379
1994 나만의 운영체제 만들기(?) 가능할까~ 3 0 뚜뚜월드 2024.11.22 1271
1993 하모니카 운영체제 괴롭히기 ㅋㅋ 얼마나 버틸 수 있을까 3 0 뚜뚜월드 2024.11.22 1273
1992 하모니카6 0 시연. 이제는 리눅스는 아주 예쁘다 ~ 1 0 뚜뚜월드 2024.11.21 2291
1991 제대로 된 그래픽 성능을 위해서 "드라이버 관리자" 최신드라이버로 선택하십시요 0 뚜뚜월드 2024.11.21 1606
1990 [유머/OS] 약은 약사에게 운영체제는 전문가에게 FEAT. 노드러그~ 약먹을 시간!!!ㅋㅋ 0 뚜뚜월드 2024.11.21 1732
1989 리눅스의 매력 0 뚜뚜월드 2024.11.21 1533
1988 누구나 할 수 있는 그러나 안하는 !!!!! 리눅스(하모니카)뿐만 아니라 여러분이 도움이 되는 소프트웨어에 기여하는 방식 0 뚜뚜월드 2024.11.21 1692
1987 멀티 탐색기, 멀티 터미널 여는법 0 뚜뚜월드 2024.11.21 1747
1986 하모니카 기반이 민트, 우분투라고 해서 0 뚜뚜월드 2024.11.21 2778
1985 소프트웨어 매니저 - 프로그램 영역 들어갔다 빠꾸하는게? 없어졌다?! 0 뚜뚜월드 2024.11.21 1494
1984 커뮤니티의 직관적인 활용을 위해선 0 뚜뚜월드 2024.11.21 1603
1983 하모니카 리눅스 웹사이트 커뮤니티 기능 강화 필요 FEAT. 댓글, 이메일 //알림 , 필요...선택적으로 하게 할 수 있으면 좋음 0 뚜뚜월드 2024.11.21 1789
1982 소프트웨어 매니저 서치버튼 나만 없는걸가 1 0 뚜뚜월드 2024.11.21 1141
1981 고수들이 답변해주고...초보들은 받아먹는 방식은 비효율이다 0 뚜뚜월드 2024.11.21 1607
1980 하드웨어 정보에 벤치마크 개념이 있습니당 1 0 뚜뚜월드 2024.11.21 1357
1979 보안 강화하기 위하여 2차 인증을 적용하는 순서 file 1 BaroPAM 2024.11.21 4833
Board Pagination Prev 1 ... 5 6 7 8 9 10 11 12 13 14 ... 109 Next
/ 109
CLOSE