¼Ò±Ô¸ð ºñ¿µ¸® ±â°ü ȨÆäÀÌÁö º¸¾ÈÁ¡°Ë ¹æ¹ýÀº ¹¹°¡ ÀÖÀ»±î¿ä?

gpgp   
   Á¶È¸ 225   Ãßõ 0    

비영리기관에서 웹호스팅으로 운영하는 홈페이지를 맡게 되었는데요. 

내용들이 중요하다보니, 해킹대비, 개인정보보안 등 기본적으로 해야하는 것들은 점검하고 개선하고 싶은데, 


KISA 는 중소기업만을 대상으로 점검해 주는 것 같고,  

어떤 사항을 어떻게 점검/ 준비 해야 할 지 모르겠네요. 


좋은 말씀 부탁드립니다. 

감사합니다. 


 

ªÀº±Û Àϼö·Ï ½ÅÁßÇϰÔ.
OWASP°¡ Á¦ÀÏ ±âº»À̰í, Á¦´ë·Î ÇÏ·Á¸é Ææ Å×½ºÆ®¸¦ ¹Þ´Â °Ô ÁÁ½À´Ï´Ù.
´Ã ±×·¸µíÀÌ ºñ¿ëÀÌ ¹®Á¦°¡ µÉ °ÍÀÔ´Ï´Ù.
     
gpgp 07-04
³× °¨»çÇÕ´Ï´Ù.
¹æ¹ý°ú ºñ¿ë ÀÚü¿¡ ´ëÇØ¼­ ÀüÇô ¸ô¶ó¼­¿ä. ¤Ð¤Ð
          
ºñ¿ë »ó°ü ¾øÀÌ ±¹³» ÃÖ°í¸¦ ¿øÇÏ½Ã¸é Æ¼¿À¸®,
https://theori.io/ko

º¸¾È ÄÁ¼³ÆÃ Àü¹® ¾÷üµé¿¡°Ô °ßÀûÀ» ¹Þ¾Æº¸½Ã´Â °Íµµ ÁÁ°Ú½À´Ï´Ù.
               
gpgp 07-04
Ȥ½Ã ´ë·« ¾ó¸¶ Á¤µµ »ý°¢ÇØ¾ß ÇÏ´Â Áö ¾Ë ¼ö ÀÖÀ»±î¿ä?
¾Æ½Ã°ÚÁö¸¸ ºñ¿µ¸®±â°üÀÌ´Ùº¸´Ï ¿¹»ê¿¡ Á¦ÇÑÀÌ À־¿ä. ¤Ð¤Ð
                    
Ææ Å×½ºÆ® ºñ¿ëÀº ¼ö¹é~¼öõ »çÀ̰¡ ÀϹÝÀûÀÔ´Ï´Ù. Å×½ºÆ® ´ë»óÀÇ ¹üÀ§¿Í ȸ»ç¿¡ µû¶ó Â÷À̰¡ Å®´Ï´Ù.

º¸¾È ÄÁ¼³ÆÃÀº ÈξÀ Æ÷°ýÀûÀ̸ç, ºñ¿ë ¶ÇÇÑ ¹üÀ§¿¡ µû¶ó õÂ÷¸¸º°ÀÔ´Ï´Ù.
³»¿ëµéÀÌ Áß¿äÇÏ´Ùº¸´Ï.. ¡æ ºñ¿ëÀ» µéÀ̼žßÁÒ..
Àü¹® ¾÷ü¿¡ Áø´Ü ¸Ã±â½Ã¸é µÉÅÙµ¥¿ä..
     
gpgp 07-04
Àü¹®¾÷ü´Â ¾î¶»°Ô ¾Ë¾Æº¼ ¼ö ÀÖÀ»±î¿ä?
          
<Á¤º¸º¸È£ Àü¹®¼­ºñ½º(ÄÁ¼³ÆÃ) ±â¾÷>
https://www.ksecurity.or.kr/kisis/subIndex/469.do
               
gpgp 07-04
°¨»çÇÕ´Ï´Ù.
DB °ü¸® Áß¿äÇÏÁÒ..
°³ÀÎÁ¤º¸ »ìÇ¥ º¸¼¼¿ä.

¾ÏÈ£ -- ¾Ïȣȭ ÇØ¾ß°ÚÁÒ.

±×¸®°í DB Á¢±Ù.. ƯÈ÷³ª DB ÀÎÁ§¼± °ø°Ý¿¡ ´ëÀÀÇϰí ÀÖ´ÂÁö.
¹æÈ­º® Æ÷Æ® Á¢±Ùµµ Àß ¸·Çô ÀÖ´ÂÁö.
°ü¸®ÀÚ ¾ÆÀ̵𰡠admin, administrator ÀÌ·±°Å ¾Æ´ÑÁö.
¾ÏÈ£´Â 12ÀÚ¸® ÀÌ»óÀÎÁö.
PHP, ASP º¸¾È ÆÐÄ¡ µÇ¾î ÀÖ´ÂÁö.
¼­¹ö º¸¾È µÇ¾î ÀÖ´ÂÁö..

±×¸®°í À¯Áöº¸¼ö .. ´ëÀÀ µÇ¾î ÀÖ´ÂÁö
DB¹é¾÷, ¼­ºñ½º ¼Ò½º ¹é¾÷Àº Àß µÇ¾î ÀÖ´ÂÁö..
·£¼¶¿þ¾î °É¸®¸é ¾î‰F°Ô º¹±¸ÇÒ°ÇÁö
°¢ Àå¾Öº° ±Øº¹ ¹æ¾È Áغñ µÇ¾î ÀÖ´ÂÁö...
µîµîµî.

±Ùµ¥ Àß ¸ð¸£½Ã´Â ºÐÀÌ ¸ºÀ¸¼Ì³×¿ä...
     
gpgp 07-04
´Ùµé Àß ¸ð¸£´Â »óȲÀ̶󼭿ä. ¤Ð¤Ð
          
dateno1 07-04
±×·³ º¸¾È Á¡°ËÀ» ¹Þ´Â°Ô ¾Æ´Ï¶ó °ü¸®ÀÚºÎÅÍ »ÌÀ¸¼¼¿ä

¾îÂ÷ÇÇ Á¡°Ë ¹Þ¾ÆºÁ¾ß 1ȸ¼ºÀ̰í, ²ÙÁØÈ÷ Á¡°Ë¹× °ü¸®¸¦ ÇØÁà¾ß º¸¾ÈÀÌ À¯ÁöµË´Ï´Ù

¾Æ¹«µµ ¸ð´ÏÅ͸µ ¾È Çϰí, °ü¸®µµ ¾È ÇØ¼­ ¹æÄ¡ÁßÀÎ ¼­¹ö Á»ºñµÇ±â µü ÁÁ½À´Ï´Ù
               
gpgp 07-04
±×·¸°Ô µÇ¸é ÁÁ°Ú½À´Ï´Ù¸¸,
¾ðÁ¦³ª ±×·¸µíÀÌ µ·°ú ÀηÂÀÌ ¹®Á¦ÁÒ. ¤Ð¤Ð
                    
dateno1 07-04
º°µµÀÇ ÀηÂÀ» °í¿ë ¾È ÇØµµ ´©±º°¡ Á¶±Ý¾¿ ¹è¿ö¼­¶óµµ ´ã´çÇØ¾ßÇØ¿ä

Àú·± 1ȸ¼º Á¡°Ë Å« ÀÇ¹Ì ¾ø½À´Ï´Ù (¾îÁ¦ ¾ø´ø Ãë¾àÁ¡ÀÌ ¿À´Ã ¹ßÇ¥µÇ´Â½ÄÀÎ°Ô Çö½Ç)

¿À´Ã Á¡°Ë ¹Þ¾Æ¼­ ´Ù Á¶Ä¡Çسöµµ 1´ÞÂë Áö³ª¼­ º¸¸é ´Ù¸¥°Å¶«¿¡ Åи²
Âü°íÀÚ·á ¾Ë·Áµå¸³´Ï´Ù.

1) ȨÆäÀÌÁö Ãë¾àÁ¡ Á¡°Ë ¹× Á¶Ä¡°¡À̵å
  - https://www.nirs.go.kr/ncia_MJS/board/dev/board/board.jsp?id=data_101&mode=view&idx=3952

2) ¼ÒÇÁÆ®¿þ¾î º¸¾È¾àÁ¡ Áø´Ü°¡À̵å
  - https://www.kisa.or.kr/2060204/form?postSeq=9

3) ¼ÒÇÁÆ®¿þ¾î °³¹ß º¸¾È °¡À̵å
  - https://www.kisa.or.kr/2060204/form?postSeq=5
     
gpgp 07-04
°¨»çÇÕ´Ï´Ù.
https://portswigger.net/burp ±âº» ÇѹÙÄû µ¹·Áº¸¼¼¿ä~
     
gpgp 07-04
°¨»çÇÕ´Ï´Ù.
ÀúÈñ ±â°ü¿¡¼­ A3 °è¾àÇØ¼­ ¾²´Âµ¥ , À¥Ãë¾àÁ¡ A3  ½ÃÅ¥¸®Æ¼¿¡ ¹®ÀÇ ÇØº¸¼¼¿ä~ °ðÀßÇÕ´Ï´Ù.
¸íÇÔÇÊ¿äÇÏ½Ã¸é ¸»¾¸ÇϽñ¸¿ë


QnA
Á¦¸ñPage 1/5752
2014-05   5377458   Á¤ÀºÁØ1
2015-12   1891672   ¹é¸Þ°¡
03:24   7   õ¹øµÕ°³
07-04   226   ½Ô¸ÇÆ®
07-04   221   GICode
07-04   210   Á¤ÀǼ®
07-04   208   ¾îÄg
07-04   191   µÎ½½¾Æºü
07-04   131   ­l­l­l
07-04   226   gpgp
07-04   333   ½ÅÀº¿Ö
07-03   330   ÇÑÁßÀÏ
07-03   387   ´ºÁø½º
07-03   240   Psychophysi¡¦
07-03   205   sbg2005
07-03   269   cjsrbc
07-03   196   ±èâÀ±(WC)
07-03   169   ocarina
07-03   252   Jjun
07-03   247   ÂùÀÌ
07-03   338   ¼Ò½Ã¹Î
07-03   334   ½ÅÀº¿Ö