40
SolidStep (์ธํ”„๋ผ ๋ณด์•ˆ์ง„๋‹จ ๊ด€๋ฆฌ ์†”๋ฃจ์…˜)

SolidStep - INVISION

  • Upload
    others

  • View
    10

  • Download
    0

Embed Size (px)

Citation preview

Page 1: SolidStep - INVISION

SolidStep (์ธํ”„๋ผ ๋ณด์•ˆ์ง„๋‹จ ๊ด€๋ฆฌ ์†”๋ฃจ์…˜)

Page 2: SolidStep - INVISION

์ทจ.์•ฝ.์ . ์ง„.๋‹จ.

Page 3: SolidStep - INVISION

1. ์ทจ์•ฝ์ ์ง„๋‹จ ์ด๋ž€?

์ทจ์•ฝ์  (่„†ๅผฑ้ปž, Vulnerability) ์ปดํ“จํ„ฐ์˜ H/W, S/W์˜ ๊ฒฐํ•จ์ด๋‚˜ ์„ค๊ณ„(์„ค์ •)์ƒ์˜ ํ—ˆ์ 

์ทจ์•ฝ์  ์•…์šฉ

็พ ์กฐ์ง์˜ ํ˜„ํ™ฉํŒŒ์•… ๊ธฐ์ˆ ์  ๋ถ„์„

์•…์˜์  ํฌ๋ž˜์ปค์˜ ์นจํˆฌ

๋‚ด๋ถ€ ๋น„์ธ๊ฐ€์ž ํ†ต์ œ ์–ด๋ ค์›€

์ธ์‚ฌ์ •๋ณด ๋ฐ ๊ธฐ๋ฐ€์ •๋ณด ์œ ์ถœ

์ œํ’ˆ ์„ค๊ณ„๋„๋ฉด ์œ ์ถœ

์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๊ณต๊ฒฉ (DoS)

์„œ๋น„์Šค ์ฐจ๋‹จ (Interruption)

๋น„์ธ๊ฐ€์ž ์ ‘๊ทผ ํ—ˆ์šฉ

์ •์ƒ์ ์ธ ์„œ๋น„์Šค ๋ฐฉํ•ด

์ฃผ์š” ๋ฐ์ดํ„ฐ ์œ ์ถœ/๋ณ€์กฐ/์‚ญ์ œ

์—ฐ๊ฐ„ ์œ„ํ—˜๊ด€๋ฆฌ ํ™œ๋™ : ์ •๋ณด๋ณดํ˜ธ ์ปจ์„คํŒ…, ๋‚ด๋ถ€ ๋ณด์•ˆ๊ฐ์‚ฌ ๋“ฑ

3

Page 4: SolidStep - INVISION

Compliance

์ทจ์•ฝ์  ์ง„๋‹จ์˜ ์ปดํ”Œ๋ผ์ด์–ธ์Šค๋Š” ์ž์ฒด์ ์œผ๋กœ ๊ฐœ์„ ์ด ๊ฐ€๋Šฅํ•œ ์ธํ”„๋ผ ๋ฐ ์›น ์ทจ์•ฝ์ ์„ ์œ„์ฃผ๋กœ ์„ ์ •

Infrastructure

์ทจ์•ฝ์  ์ง„๋‹จ Application

์ทจ์•ฝ์  ์ง„๋‹จ Web

์ทจ์•ฝ์  ์ง„๋‹จ

IT Infra Configuration ์ง„๋‹จ

(OS, Network, DBMS, WEB/WAS ๋“ฑ)

์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ทจ์•ฝ์  ์ง„๋‹จ

(Microsoft, Adobe, Open SSL, Java ๋“ฑ)

์›น ์„œ๋ฒ„์˜ ์†Œ์Šค ์ง„๋‹จ

(HTML, ASP, JSP, PHP ๋“ฑ)

์ทจ์•ฝ์  ํ•ด๊ฒฐ : ์ž์ฒด ๊ฐœ์„  ๊ฐ€๋Šฅ ๋‚ด๋ถ€ ๋Œ€์‘ : ์šด์˜์ž ์ˆ˜์ • ๊ฐ€๋Šฅ

์ทจ์•ฝ์  ํ•ด๊ฒฐ : ์ž์ฒด ๊ฐœ์„  ๋ถˆ๊ฐ€ (์ œ์กฐ์‚ฌ ํŒจ์น˜์— ์ ˆ๋Œ€ ์˜์กด)

๋‚ด๋ถ€ ๋Œ€์‘ : ์šด์˜์ž ์ˆ˜์ • ๋ถˆ๊ฐ€

์ทจ์•ฝ์  ํ•ด๊ฒฐ : ์ž์ฒด ๊ฐœ์„  ์ผ๋ถ€ ๊ฐ€๋Šฅ ๋‚ด๋ถ€ ๋Œ€์‘ : ๊ฐœ๋ฐœ์ž ์ˆ˜์ • ์ผ๋ถ€ ๊ฐ€๋Šฅ

Compliance

2. ์ทจ์•ฝ์ ์ง„๋‹จ ์œ ํ˜•

CCE CVE

4

Page 5: SolidStep - INVISION

์ •๋ณดํ†ต์‹ ๊ธฐ๋ฐ˜๋ณดํ˜ธ๋ฒ•

3. ๊ฐ•ํ™”๋˜๋Š” ์ •๋ณด๋ณดํ˜ธ ๊ด€๋ จ ๋ฒ•๊ทœ ์ค€์ˆ˜์‚ฌํ•ญ

์ „์ž๊ธˆ์œต๊ฑฐ๋ž˜๋ฒ• + ๊ธˆ์œต์œ„์›ํšŒ

์ฃผ์š”์ •๋ณดํ†ต์‹  ๊ธฐ๋ฐ˜๋ณดํ˜ธ์‹œ์„ค ๊ด€๋ฆฌ๊ธฐ๊ด€์€ ๋งค๋…„ ์ทจ์•ฝ์  ๋ถ„์„/ํ‰๊ฐ€๋ฅผ ์‹ค์‹œํ•˜์—ฌ์•ผ ํ•จ [์ •๋ณดํ†ต์‹ ๊ธฐ๋ฐ˜ ๋ณดํ˜ธ๋ฒ• ์ œ 9์กฐ]

Unix, Windows, Network ์žฅ๋น„, DBMS, WEB/WAS, ๋ณด์•ˆ ์žฅ๋น„, ์ œ์–ด์‹œ์Šคํ…œ, PC์— ๋Œ€ํ•œ ์„ค์ •ํ˜„ํ™ฉ์„ ํ™•์ธ

์ด 313 ๊ฐœ์˜ ๊ธฐ์ˆ ์  ์ ๊ฒ€ํ•ญ๋ชฉ์— ๋Œ€ํ•ด ์ทจ์•ฝ์—ฌ๋ถ€๋ฅผ ์ ๊ฒ€

์ „์ž๊ธˆ์œต๊ธฐ๋ฐ˜์‹œ์„ค์— ๋Œ€ํ•ด ๋งค๋…„ ์ •๊ธฐํ‰๊ฐ€ ์‹ค์‹œ

๊ธˆ์œตํšŒ์‚ฌ์˜ ์ทจ์•ฝ์  ๋ถ„์„, ํ‰๊ฐ€ ๊ฒฐ๊ณผ ๋ฐ ์ดํ–‰ ์‹คํƒœ๋ฅผ

์ ๊ฒ€

CEO ์ฑ…์ž„ํ•˜์— ์ทจ์•ฝ์  ์ ๊ฒ€ ๋ฐ ๋ณด์™„์กฐ์น˜ ์ดํ–‰ ์ฒ ์ €

์‹œ์Šคํ…œ ๊ณ„์ • ์‚ฌ์šฉ๊ถŒํ•œ, ์ ‘๊ทผ๊ธฐ๋ก ๋“ฑ ์ค‘์  ๊ด€๋ฆฌ ๋ฐ

ํ†ต์ œ

้ž ๊ธˆ์œต ์ „์‚ฐ์‹œ์Šคํ…œ๊นŒ์ง€ ์ทจ์•ฝ์  ์ ๊ฒ€ ํ™•๋Œ€

์ •๋ณด๋ณด์•ˆ ์กฐ์ง์€ ์ž„์ง์›์˜ IT ๋ณด์•ˆ๋ฒ•๊ทœ ์ค€์ˆ˜ ์—ฌ๋ถ€๋ฅผ

์ •๊ธฐ์ ์œผ๋กœ ์ ๊ฒ€ํ•˜๊ณ , ๊ฒฐ๊ณผ๋ฅผ CISO ๋ฐ CEO์— ๋ณด๊ณ 

5

Page 6: SolidStep - INVISION

4. ์ •๋ณด๋ณดํ˜ธ ์ธ์ฆ ์ปดํ”Œ๋ผ์ด์–ธ์Šค

11.2.8 ๊ณต๊ฐœ์„œ๋ฒ„ ๋ณด์•ˆ

์ทจ์•ฝ์  ์ ๊ฒ€์„ ์ฃผ๊ธฐ์ ์œผ๋กœ ์ˆ˜ํ–‰

11.2.10 ์ทจ์•ฝ์  ์ ๊ฒ€

์ •๊ธฐ์ ์œผ๋กœ ์ ๊ฒ€์„ ์ˆ˜ํ–‰

7.3.12 ๊ณต๊ฐœ์„œ๋ฒ„ ๋ณด์•ˆ๊ด€๋ฆฌ

์ทจ์•ฝ์„ฑ ์ง„๋‹จ๋„๊ตฌ ๋“ฑ์„ ์ด์šฉํ•˜์—ฌ ์„œ๋ฒ„์˜ ์ทจ์•ฝ์„ฑ ๋ฐ ์„œ๋ฒ„์ƒ์˜ ์ค‘์š” ์‘์šฉํ”„๋กœ๊ทธ๋žจ์— ๋Œ€ํ•œ ๋ฌด๊ฒฐ์„ฑ์„

์ˆ˜์‹œ๋กœ ์ ๊ฒ€

9.2.2 ๊ธฐ์ˆ ์  ์ ๊ฒ€

์ ˆ์ฐจ์— ๋”ฐ๋ผ ์šด์˜ ๊ด€๋ฆฌ๋˜๋Š”์ง€ ์ •๊ธฐ์ ์œผ๋กœ ์ ๊ฒ€

A.12.6.1 ๊ธฐ์ˆ ์  ์ทจ์•ฝ์  ํ†ต์ œ

๊ธฐ์ˆ ์  ์ทจ์•ฝ์ ์— ๋Œ€ํ•ด ์ ์‹œ์—

์ •๋ณด๋ฅผ ์ˆ˜์ง‘ ํ›„, ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ

์กฐ์ง์˜ ๋…ธ์ถœ์ •๋„๋ฅผ ํ‰๊ฐ€

์ •๋ณด๋ณดํ˜ธ๊ด€๋ฆฌ์ฒด๊ณ„(ISMS) ์ •๋ณด๋ณด์•ˆ๊ฒฝ์˜์‹œ์Šคํ…œ(ISO/IEC27001)

๊ฐœ์ธ์ •๋ณด๊ด€๋ฆฌ์ฒด๊ณ„(PIMS/PIPL)

6

Page 7: SolidStep - INVISION

- ๋„๋กœ, ์ฒ ๋„, ์ง€ํ•˜์ฒ , ๊ณตํ•ญ, ํ•ญ๋งŒ ๋“ฑ ์ฃผ์š” ๊ตํ†ต์‹œ์„ค

- ์ „๋ ฅ, ๊ฐ€์Šค, ์„์œ  ๋“ฑ ์—๋„ˆ์ง€, ์ˆ˜์ž์› ์‹œ์„ค

- ๋ฐฉ์†ก์ค‘๊ณ„, ๊ตญ๊ฐ€์ง€๋„ํ†ต์‹ ๋ง ์‹œ์„ค - ์›์ž๋ ฅ, ๊ตญ๋ฐฉ๊ณผํ•™, ์ฒจ๋‹จ๋ฐฉ์œ„์‚ฐ์—… ๊ด€๋ จ

์ •๋ถ€์ถœ์—ฐ์—ฐ๊ตฌ๊ธฐ๊ด€์˜ ์—ฐ๊ตฌ์‹œ์„ค

์ฃผ์š”์ •๋ณดํ†ต์‹ ๊ธฐ๋ฐ˜์‹œ์„ค ์ „์ž๊ธˆ์œต๊ธฐ๋ฐ˜์‹œ์„ค ์ •๋ณด๋ณดํ˜ธ๊ด€๋ฆฌ์ฒด๊ณ„

โ€˜์ •๋ณดํ†ต์‹ ๋ง ์ด์šฉ ์ด‰์ง„ ๋ฐ

์ •๋ณด๋ณดํ˜ธ ๋“ฑ์— ๊ด€ํ•œ ๋ฒ•๋ฅ โ€˜ ์ œ2์กฐ

์ œ1ํ•ญ ์ œ1ํ˜ธ์˜ ๊ทœ์ •์— ์˜ํ•œ

์ •๋ณดํ†ต์‹ ๋ง์„ ๋งํ•จ.

โ€˜์ •๋ณดํ†ต์‹ ๋ง ์ด์šฉ์ด‰์ง„ ๋ฐ ์ •๋ณด๋ณดํ˜ธ

๋“ฑ์— ๊ด€ํ•œ ๋ฒ•๋ฅ โ€˜ ์ œ2์กฐ ์ œ1ํ•ญ

์ œ1ํ˜ธ์— ๋”ฐ๋ฅธ ์ •๋ณดํ†ต์‹ ๋ง์„ ๋งํ•จ.

- ์€ํ–‰ - ๋ณดํ—˜ํšŒ์‚ฌ(์ƒ๋ช…, ์†ํ•ด) - ํ˜‘๋™์กฐํ•ฉ(๋†ํ˜‘, ์ˆ˜ํ˜‘, ์‹ ํ˜‘ ๋“ฑ) - ์ฆ๊ถŒํšŒ์‚ฌ(์„ ๋ฌผ) - ์‹ ์šฉ์นด๋“œ(์บํ”ผํƒˆ ๋“ฑ) - ์ €์ถ•์€ํ–‰ - ๊ธฐํƒ€ ๊ธˆ์œต(์ข…ํ•ฉ๊ธˆ์œต, ์ƒˆ๋งˆ์„๊ธˆ๊ณ  ๋“ฑ)

โ€˜์ •๋ณดํ†ต์‹ ๋ง ์ด์šฉ์ด‰์ง„ ๋ฐ ์ •๋ณด๋ณดํ˜ธ

๋“ฑ์— ๊ด€ํ•œ ๋ฒ•๋ฅ โ€˜ ์ œ47์กฐ, ์ •๋ณด๋ณดํ˜ธ

๊ด€๋ฆฌ์ฒด๊ณ„ ์ธ์ฆ ๋“ฑ์— ๊ด€ํ•œ ๊ณ ์‹œ์—

ํ•ด๋‹นํ•˜๋Š” ์•„๋ž˜์˜ ๊ธฐ๊ด€.

- ISP, IDC, VIDC - ์ •๋ณดํ†ต์‹ ์„œ๋น„์Šค ๋ถ€๋ฌธ ๋งค์ถœ์•ก ํ•ฉ 100์–ต

์ด์ƒ - 3๊ฐœ์›”๊ฐ„์˜ ์ผํ‰๊ท  ์ด์šฉ์ž ์ˆ˜ 100๋งŒ๋ช…

์ด์ƒ

5. ์ปดํ”Œ๋ผ์ด์–ธ์Šค ์ค€์ˆ˜ ๋Œ€์ƒ์˜ ๊ธฐ์ค€

16๊ฐœ ์†Œ๊ด€๊ธฐ๊ด€ ์‚ฐํ•˜

337 ๊ฐœ (2015. 11์›” ํ˜„์žฌ)

์ „์ž๊ธˆ์œต๊ฐ๋…๊ทœ์ • ๋Œ€์ƒ ๊ธฐ๊ด€

์•ฝ 500 ์—ฌ๊ฐœ

์ธ์ฆ ์˜๋ฌด๋Œ€์ƒ

408 ๊ฐœ(2016. 1์›” ํ˜„์žฌ)

7

Page 8: SolidStep - INVISION

๊ตฌ๋ถ„ ๋‚ด์šฉ

How Often? 1~2ํšŒ / 1๋…„

How Much? Man/Months (50EA:Max.)

What Method? Script

What Target? Sampling

์กฐ์ง์˜ IT ์ธํ”„๋ผ์— ๋Œ€ํ•œ ์ทจ์•ฝ์  ์ „์ˆ˜์ง„๋‹จ ์ˆ˜ํ–‰๋น„์šฉ ์˜ˆ์‹œ

1M/M : 10,000,000์› ์˜ˆ์ƒ๋น„์šฉ : ์•ฝ 100,000,000์›

โ€ฆ.. 500EA

6. ํ˜„์žฌ ์ˆ˜ํ–‰๋˜๊ณ  ์žˆ๋Š” ์ปจ์„คํŒ… ์ทจ์•ฝ์  ์ง„๋‹จ์˜ ํ˜„ํ™ฉ

8

Page 9: SolidStep - INVISION

๊ตฌ๋ถ„ ๋‚ด์šฉ ๋ฌธ์ œ์ 

How Often? 1~2ํšŒ / 1๋…„ ์ž์‚ฐ์˜ ์‹ ๊ทœ๋„์ž… or ์„œ๋น„์Šค ๋ณ€๊ฒฝ ์‹œ ๋ˆ„๋ฝ์œ„ํ—˜

How Much? Man/Months (50EA:Max.) ๊ธฐ์กด ๊ณ ๋น„์šฉ ์ €ํšจ์œจ ๋ฐฉ์‹ -> ๊ณ ๊ธ‰์ธ๋ ฅ์˜ ์Šค์ผ€์ฅด ์ข…์†

What Method? Script ํ…์ŠคํŠธ ํ˜•ํƒœ์˜ ๊ฒฐ๊ณผ ์ €์žฅ ๋ฐ ๊ด€๋ฆฌ์ž ๊ณ„์ • ๊ณต์œ 

What Target? Sampling ๋งค๋…„ ์ง„๋‹จ๋Œ€์ƒ์ด ์ค‘๋ณต๋  ๊ฐ€๋Šฅ์„ฑ ๋†’์Œ

๋ฌธ์ œ์  ๊ฐœ์„ ๋ฐฉํ–ฅ

๋ณ€๊ฒฝ๊ด€๋ฆฌ์™€ ์—ฐ๋™ ์ทจ์•ฝ์  ์ƒ์‹œ ๊ด€๋ฆฌ์ฒด๊ณ„

๊ตฌ์ถ• ๋ฐ ์ดํ–‰

์ธ๋ ฅ โ†’ ์†”๋ฃจ์…˜ ์ž๋™ํ™” ์ˆ˜ํ–‰์œผ๋กœ

์˜ˆ์‚ฐ ๋ฐ ๋ฆฌ์†Œ์Šค ์ ˆ๊ฐ

์•”ํ˜ธํ™” ์ €์žฅ ๋ฐ ๊ด€๋ฆฌ ๋‚ด๋ถ€ ์ธ๋ ฅ์ด

์ง์ ‘ ์ง„๋‹จ ์ˆ˜ํ–‰

์ค‘์š”์ˆœ์œ„๋ฅผ ํƒˆํ”ผ ์ „ ์ธํ”„๋ผ ๋Œ€์ƒ

์ทจ์•ฝ์  ์ง„๋‹จ ์ˆ˜ํ–‰

็พ ์ˆ˜ํ–‰๋ฐฉ๋ฒ•์˜ ๊ตฌ์กฐ์ , ๋น„์šฉ์  ํ•œ๊ณ„๋Š” ์ž๋™ํ™” ์†”๋ฃจ์…˜ ๋„์ž…์„ ํ†ตํ•œ ํŒจ๋Ÿฌ๋‹ค์ž„์˜ ์ „ํ™˜์œผ๋กœ ๊ฐœ์„ ์ด ํ•„์š”!!!

7. ํ˜„์žฌ ์ปจ์„คํŒ… ์ทจ์•ฝ์  ์ง„๋‹จ์˜ ํ•œ๊ณ„์  ๋ฐ ๊ฐœ์„  ๋ฐฉํ–ฅ

9

Page 10: SolidStep - INVISION

์ง„๋‹จ ์†”๋ฃจ์…˜์˜ ํ•„์ˆ˜์š”๊ฑด

Page 11: SolidStep - INVISION

NIST, ITIL, Cobit

๋Œ€์™ธ์ ์œผ๋กœ ์˜คํ”ˆ๋œ ์•Œ๋ ค์ง„ ํ•ญ๋ชฉ (๋‚ด๋ถ€ ํ™˜๊ฒฝ๊ณผ ํฐ GAP์ด ์กด์žฌ)

๋Œ€๋ถ€๋ถ„ ์™ธ๊ตญ ๊ธฐ์ค€์œผ๋กœ ์ง„๋‹จํ•˜์—ฌ ๊ตญ๋‚ดํ™˜๊ฒฝ ์ ์šฉ์ด ๋ฏธํก

์ปจ์„คํŒ…์„ ๋Œ€์ฒดํ•  ๋งŒํผ์˜ ์ˆ˜์ค€์˜ ์ง„๋‹จ์ด ๋ถˆ๊ฐ€ (ํ•ญ๋ชฉ ๋ฐ ์ˆ˜์ค€)

๊ด€๋ จ ๋ฒ•๋ฅ  ๋ฐ ์ปดํ”Œ๋ผ์ด์–ธ์Šค ์ง„๋‹จํ•ญ๋ชฉ์€ ๋ฐ˜๋“œ์‹œ ํฌํ•จ

ํ์‡„๋ง ์ ๊ฒ€ ๋ฐ ๊ณ ๋„ํ™” ์ˆ˜์ค€์˜ ์ง„๋‹จ ํ•„์š” (์ปจ์„คํŒ… ๋Œ€์ฒด)

์ปจ์„คํŒ…์„ ๋Œ€์ฒดํ•˜๋Š” ์†”๋ฃจ์…˜ ๋„์ž…์œผ๋กœ ์ธํ•œ ROI ํ™•๋ณด ๋ณด์žฅ

FFIEC, HIPPA

PCI-DSS

Zero-Day, CVE

ISO17799,27001

์ •๋ณดํ†ต์‹ ๋ง๋ฒ•, I.S.M.S.

ISO/IEC 27001:2013

๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ๋ฒ•, P.I.M.S.

๊ธˆ์œต์œ„์›ํšŒ ์ „์ž๊ธˆ์œต๊ธฐ๋ฐ˜์‹œ์„ค

์ •๋ณดํ†ต์‹ ๊ธฐ๋ฐ˜๋ณดํ˜ธ๋ฒ• ์ฃผ์š”์ •๋ณดํ†ต์‹ ๊ธฐ๋ฐ˜์‹œ์„ค

1. ๋ณด์•ˆ๊ธฐ์ค€ ๋งค์นญ

Q. ๋‚ดใƒป์™ธ๋ถ€์˜ ๋‹ค๋ฐฉ๋ฉด์œผ๋กœ ์ฃผ์š” ๋ณด์•ˆ๊ธฐ์ค€์„ ๋งŒ์กฑํ•˜๋Š”๊ฐ€?

๊ธฐ์กด ์ทจ์•ฝ์  ์ง„๋‹จ ์†”๋ฃจ์…˜ ๊ตญ๋‚ด ์ธํ”„๋ผ ํ™˜๊ฒฝ์˜ ์š”๊ตฌ์‚ฌํ•ญ

: Non-Compliance Item : Compliance Item : Non-Compliance Item : Compliance Item

11

Page 12: SolidStep - INVISION

2. ์ž์‚ฐ๋ณ€๊ฒฝ์— ๋”ฐ๋ฅธ ์ž๋™์ง„๋‹จ

Q. ์œ ์ง€๋ณด์ˆ˜(๊ต์ฒด) ๋ฐ ์‹ ๊ทœ๋„์ž… ์ž์‚ฐ์˜ ๋ณด์•ˆ๊ด€๋ฆฌ๋Š”?

365์ผ, ์ž์‚ฐ์˜ ๋ณ€๊ฒฝ์€ ์ˆ˜์‹œ๋กœ ๋ฐœ์ƒ

๋ณ€๊ฒฝ

์‹ ๊ทœ ์ง„๋‹จ ์งํ›„์— ๋„์ž…๋œ ์ž์‚ฐ

๋‚ด๋…„๊นŒ์ง€ ็„ก ์ง„๋‹จ?

ํ๊ธฐ์‹œ๊นŒ์ง€ ็„ก ์ง„๋‹จ?

or

์ž์‚ฐ์˜ ๋ณ€๊ฒฝ ๋ฐ ์‹ ๊ทœ๋„์ž… ์‹œ

๋ณด์•ˆ์„ฑ ๊ฒ€ํ†  ๋ฐ ์ทจ์•ฝ์  ์ง„๋‹จ์€

์ปดํ”Œ๋ผ์ด์–ธ์Šค ์ดํ–‰์‚ฌํ•ญ

์‹ค์ œ ์šด์˜ํ™˜๊ฒฝ์€

์—ฌ๋Ÿฌ๊ฐ€์ง€์˜ ์ด์œ ๋กœ

์ดํ–‰์— ์–ด๋ ค์›€์ด ๋”ฐ๋ฆ„

์ปดํ”Œ๋ผ์ด์–ธ์Šค ์ค‘์ฒฉํ•ญ๋ชฉ์œผ๋กœ

๊ฐ•์กฐ๋˜๋Š” ๋ถ€๋ถ„์ธ ๋งŒํผ

์†”๋ฃจ์…˜์˜ ํ•„์ˆ˜ ๊ธฐ๋Šฅํ•ญ๋ชฉ

.

.

.

โœš

12

Page 13: SolidStep - INVISION
Page 14: SolidStep - INVISION

๋ฏธ๋ž˜์ฐฝ์กฐ๊ณผํ•™๋ถ€ ์„ ์ •

์ง€์‹์ •๋ณด๋ณด์•ˆ์ปจ์„คํŒ…์ „๋ฌธ์—…์ฒด

์ทจ์•ฝ์ ์ง„๋‹จ(์ปจ์„คํŒ…)์„

๊ฐ€์žฅ ์ž˜ ์•Œ๊ณ  ์žˆ๋Š” ํšŒ์‚ฌ์—์„œ ๋งŒ๋“ค์—ˆ์Šต๋‹ˆ๋‹ค.

14

Page 15: SolidStep - INVISION

๋‚ด๋ถ€ ์ •์ฑ…๊ธฐ๋ฐ˜์˜ ์ตœ์ ํ™” ์ง„๋‹จ

์™„๋ฒฝํ•œ ์ปดํ”Œ๋ผ์ด์–ธ์Šค ๋Œ€์‘

์‹ ์†ํ•œ ์ž๋™ํ™” ์ „์ˆ˜์ง„๋‹จ

์ž์‚ฐ๋ณ€๊ฒฝ ์‹œ ์ž๋™ ์ง„๋‹จ

100%

๋น„์ฆˆ๋‹ˆ์Šค, ๋ฌธํ™”, ํ™˜๊ฒฝ(์ธ์ฆ)์„

1,000๊ฐœ ์ด์ƒ์˜ ๋ณด์•ˆ์ง„๋‹จ ํ•ญ๋ชฉ

์ปจ์„คํ„ดํŠธ(์ธ๋ ฅ) ๋Œ€๋น„

์‹ ๊ทœ์ž์‚ฐ์€ 1 Click ์‚ฌ์ „ ๋ณด์•ˆ๊ฒ€ํ† 

์ง€์†์ ์ธ ๋ฆฌ์†Œ์Šค ์ ˆ๊ฐ

1/3 ~ 1/10 ์˜ ๋น„์šฉ์œผ๋กœ ์ง„๋‹จ ์ˆ˜ํ–‰

๋Œ€๊ทœ๋ชจ ์ธํ”„๋ผ ํ™˜๊ฒฝ์—์„œ ๋”์šฑ ํฐ ์ ˆ๊ฐํšจ๊ณผ

๊ตญ๋‚ด์™ธ๊ธฐ์ค€์„ ๋งŒ์กฑํ•˜๋Š”

28,800๋ฐฐ ๋น ๋ฅธ ์ง„๋‹จ์†๋„

๊ณ ๋ คํ•œ ๋งž์ถคํ˜• ์ง„๋‹จ ์ˆ˜ํ–‰

๋ณ€๊ฒฝ์ž์‚ฐ์€ ์ž๋™์ง„๋‹จ ์ˆ˜ํ–‰

์ง„๋‹จ์—…๋ฌด ํšจ์œจํ™”

๊ฐ์ข… ์˜ˆ์™ธ, ๋ณ€๊ฒฝ์„ ์‹œ์Šคํ…œ ํ™”

30์—ฌ ๊ฐ€์ง€์˜ ๋‹ค์–‘ํ•œ ์ง„๋‹จ ์˜ต์…˜

1,000๋Œ€ ๋Œ€์ƒ, 100 ๋Œ€/1MM๊ธฐ์ค€

15

1. SolidStep ํŠน์žฅ์ 

Page 16: SolidStep - INVISION

์ •์ฑ…์˜ ์„ธ๋ถ€ ๋‚ด์šฉ์„ ์™„๋ฒฝํ•˜๊ฒŒ ์ถฉ์กฑํ•˜๋Š” ํ•ญ๋ชฉ์œผ๋กœ ์ง„๋‹จ์„ ์ˆ˜ํ–‰ํ•˜์—ฌ ๊ฒฐ๊ณผ๋ฅผ 100% ์ˆ˜์šฉ

๋‚ด๋ถ€ ์ •์ฑ… (๊ฐ€์ด๋“œ) ์ง„๋‹จํ•ญ๋ชฉ ๊ฒฐ๊ณผ ๋ฆฌํฌํŠธ

๊ณ„์ •์ž ๊ธˆ

๊ณ„์ • ๋กœ๊ทธ์ธ์˜ ์˜ค๋ฅ˜๊ฐ€ 5ํšŒ ์ด์ƒ์ผ๊ฒฝ์šฐ, ๊ณ„์ •์€ ์ž ๊ธˆ ์ฒ˜๋ฆฌํ•œ๋‹ค.

ํŒจ์Šค์›Œ๋“œ ์ตœ๋Œ€ ์‚ฌ์šฉ๊ธฐ๊ฐ„

ํŒจ์Šค์›Œ๋“œ์˜ ์ตœ๋Œ€ ์‚ฌ์šฉ๊ธฐ๊ฐ„์€ ์ตœ๋Œ€ 90์ผ์ด๋‹ค.

16

2. ๋‚ด๋ถ€ ์ •์ฑ…๊ธฐ๋ฐ˜์˜ ์ตœ์ ํ™” ์ง„๋‹จ

Page 17: SolidStep - INVISION

17

3. ์ทจ์•ฝ์  ์ง„๋‹จ ๋ฒ”์œ„(2016.07)

SolidStep Template

Web/Was DBMS Network Server Total

S.S.R Standard Tpl

๊ธˆ์œต์œ„ ๊ธฐ์ค€ํ•ญ๋ชฉ

Critical ISSUE

๊ธฐ๋ฐ˜์‹œ์„ค ๊ธฐ์ค€ํ•ญ๋ชฉ

ISMS

545

๊ธฐํƒ€*

8

134

265

866

379

150 167 155 73

8 N/A N/A N/A

62 36 22 14

131 72 24 38

87 119 135 38

434 167 55 210

Server โ€“ Windows / UNIX / LINUX

DBMS โ€“ Oracle / MSSQL / MYSQL / Sysbase / Tebiro / DB2 / PostgreSQL / Altibase / MariaDB

Web/WAS โ€“ Apache / IIS / WebtoB / OHS / Tomcat / WebLogic / Jeus / WebSphere / Jboss / IPlanet

NetWork โ€“ Cisco / Alcatel / Alteon / Juniper / Extreme / 3COM

๊ธฐํƒ€* - ๊ต๊ณผ๋ถ€, ๊ตญ๋ฐฉ๋ถ€, ์‚ฐ์ž๋ถ€, ๊ธฐ๋ฐ˜์‹œ์„คPC, SolidPC, ๊ธˆ์œต๋ณด์•ˆ์› ์ทจ์•ฝ์  ํ•ญ๋ชฉ

Page 18: SolidStep - INVISION

Offline ์•”ํ˜ธํ™”๋œ ์ •๋ณด ์ˆ˜์ง‘ ํŒŒ์ผ ์ˆ˜๋™ ๋ฐ˜์˜

with Agent

Agentless

Online

โ€ข Install-Free

Portable ํ”„๋กœ๊ทธ๋žจ (์žฌ๋ถ€ํŒ… ๋ถˆํ•„์š”)

โ€ข OS Free

Windows, Linux, AIX, HP-UX Solaris ๋“ฑ 5์ข… ์ง€์›

โ€ข Resource Free

CPU ์†Œ๋ชจ๋Ÿ‰ 1% ์ดํ•˜

โ€ข ACL Free

Agent Port Listening ์—†์Œ HTTPS Protocol ์ด์šฉ

โ€ข SSH, Winexec๋ฅผ ์ด์šฉํ•œ ์ ๊ฒ€

Agent ์„ค์น˜๊ด€๋ จ ์šด์˜ ์ด์Šˆ Zero, Agent ๋ฐฉ์‹๊ณผ ๋™์ผํ•œ ๊ฒฐ๊ณผ ๋ณด์žฅ ์„œ๋ฒ„ ์ ‘์†์ •๋ณด ์ž…๋ ฅ ๋ฐ ๊ด€๋ฆฌ ํ•„์š”, ๋„คํŠธ์›Œํฌ ์ ‘๊ทผ ACLํ•„์š” ๋ถ€๊ฐ€๊ธฐ๋Šฅ(๋ฆฌ์†Œ์Šค ๋ชจ๋‹ˆํ„ฐ๋ง ๋“ฑ) ์ด์šฉ๋ถˆ๊ฐ€, ์˜ˆ์•ฝ์ง„๋‹จ ์ด์šฉ๋ถˆ๊ฐ€

4-free

Internet

PC

Network

๋ถ„์„๊ธฐ ํ…œํ”Œ๋ฆฟ ์ˆ˜์ง‘๊ธฐ ๋ฆฌํฌํ„ฐ

18

Windows Unix DBMS WEB WAS

SolidStep

๋งค๋‹ˆ์ €

Password Crack

(3-Ways)

FireWall

N/W

4. ์•„ํ‚คํ…์ฒ˜

Page 19: SolidStep - INVISION

SolidStep์€ ํŽธ์˜์„ฑ์„ ๊ทน๋Œ€ํ™” ํ•˜๊ธฐ ์œ„ํ•œ ํ”Œ๋žซ ๋ฉ”๋‰ด ๋ฐฉ์‹์˜ ํ™”๋ฉด๊ณผ ๋ฌด์—‡์ด๋“  ๊ฒ€์ƒ‰ ๊ฐ€๋Šฅํ•œ ํ† ํฐ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

3 ๋ถ„ํ•  ํ™”๋ฉด *์‚ฌ์šฉํŽธ์˜๋ฅผ ์œ„ํ•ด ์ƒ/์ขŒ ํŒจ๋„์€ ํ•ญ์ƒ ๊ณ ์ •*

-์ƒ) ์ง„๋‹จ์‹คํ–‰, ๊ฐ์ข… ํ•„ํ„ฐ, ์‹œ์Šคํ…œ ๋ฆฌ์†Œ์Šค ๋Œ€์‹œ๋ณด๋“œ -์ขŒ) ์ž์‚ฐ/ํ•ญ๋ชฉ/ํ…œํ”Œ๋ฆฟ -์šฐ) ์ง„๋‹จ๊ด€๋ จ ๋ชจ๋“  ์ •๋ณด ๊ฐ์ข… ์•„์ด์ฝ˜๊ณผ ์ƒ‰์ƒ์œผ๋กœ ํด๋ฆญ ์—†์ด ๋ชจ๋“  ์ •๋ณด ํ‘œ์‹œ

๊ผญ ๋ด์•ผ ํ•˜๋Š” ์ง€ํ‘œ๋“ค๋งŒ ๋Œ€์‹œ๋ณด๋“œ ํ™”

์ง„๋‹จ์ด๋ ฅ ์ •๋ณด๋ฅผ ํ•œ๋ˆˆ์—

์ง„๋‹จ ํ˜„ํ™ฉ/๊ฒ€์ƒ‰/ํ•„ํ„ฐ

์ง„๋‹จ ํ•ญ๋ชฉ ์‚ฌ์šฉ ํ˜„ํ™ฉ ๊ฒ€์ƒ‰/ํ•„ํ„ฐ/์˜ˆ์™ธ ๋“ฑ

19

5. ๊ธฐ๋Šฅ โ€“ UI like Gmail

Page 20: SolidStep - INVISION

192.10.10.1_Unix

3๊ฐœ์˜ DB ์ธ์Šคํ„ด์Šค๋ฅผ ํ•˜๋‚˜์˜ ์ž์‚ฐ์œผ๋กœ ์ฒ˜๋ฆฌ ERP๋ณด์•ˆ ์ด์Šˆ ์ฒ˜๋ฆฌ๋‹ด๋‹น์€? ํƒ€ ํŒ€์˜ DB๋„ ์ ‘๊ทผ๊ฐ€๋Šฅ??

IT ํŒ€ ์ธ์‚ฌํŒ€ ์žฌ๋ฌดํšŒ๊ณ„ํŒ€

ERP

๋ณด์•ˆ ์ง„๋‹จ+์ดํ–‰์˜ ์ฑ…์ž„์„ ๋ช…์พŒํ•˜๊ฒŒ ๋ถ„๋ฆฌ

192.10.10.1_Unix

192.10.10.1_ERP 192.10.10.1_์ธ์‚ฌ 192.10.10.1_์žฌ๋ฌด

์ง„๋‹จ ์ฑ…์ž„ 192.10.10.1_Unix

192.10.10.1_DBMS

192.10.10.1_DBMS 192.10.10.1_DBMS

192.10.10.1_DBMS

ERP ์ธ์‚ฌDB ์žฌ๋ฌดํšŒ๊ณ„

IT ํŒ€ ์ธ์‚ฌํŒ€ ์žฌ๋ฌดํšŒ๊ณ„ํŒ€

์ง„๋‹จ ์ฑ…์ž„ 192.10.10.1_Unix

192.10.10.1_ERP

192.10.10.1_์ธ์‚ฌ 192.10.10.1_์žฌ๋ฌด

๋ฌผ๋ฆฌ or IP๋กœ ์ž์‚ฐ์„ ๋“ฑ๋กํ•˜๋Š” ๊ธฐ์กด ๋ฐฉ์‹์€ ์ž์‚ฐ๋“ฑ๋ก ๋ฐ ํ• ๋‹น ์‹œ ์ค‘๋ณต ์ด์Šˆ๊ฐ€ ๋ฐœ์ƒํ•˜์—ฌ ๋ณด์•ˆ๊ด€๋ฆฌ์˜ ํ•œ๊ณ„๊ฐ€ ์žˆ์œผ๋‚˜, Solid

Step์€ WEB/WAS/DBMS ๋“ฑ์„ ์ž์‚ฐ(์ธ์Šคํ„ด์Šค)์˜ ๋…ผ๋ฆฌ์  ๋“ฑ๋ก์œผ๋กœ ์ง„๋‹จ/์ดํ–‰๋ถ€์„œ ๊ฐ„ ์›ํ™œํ•œ ์—…๋ฌด์ง„ํ–‰์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.

20

6. ๊ธฐ๋Šฅ โ€“ ์ž์‚ฐ๊ด€๋ฆฌ

Page 21: SolidStep - INVISION

๋ณ€๊ฒฝ๊ฐ์‹œ ๊ธฐ๋Šฅ ๋ฐ ์ง„๋‹จ ๊ฒฐ๊ณผ ๋ณด๊ณ ์„œ๋ฅผ ์ƒํ˜ธ ๋น„๊ต ํ›„ ์ทจ์•ฝ์  ์กฐ์น˜ ๊ฒฐ๊ณผ์˜ ๊ตฌ์ฒด์ ์ธ ํ˜„ํ™ฉ ํŒŒ์•… ๋ฐ ๋Œ€์‘์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.

6. ๊ธฐ๋Šฅ โ€“ ๋ณด๊ณ ์„œ ๋น„๊ต

21

Page 22: SolidStep - INVISION

์ž์„ธํ•œ ์ง„๋‹จ ํ•ญ๋ชฉ ์ •์˜

์ง„๋‹จ์—…๋ฌด์— ์ตœ์ ํ™”๋œ UI๋กœ ๊ตฌ์„ฑ๋˜์–ด โ€˜์ง„๋‹จ์‹คํ–‰โ€™์„ ์œ„ํ•œ ์ ‘๊ทผ์„ฑ์„ ๊ทน๋Œ€ํ™”ํ•˜์˜€๊ณ , ์ฆ‰๊ฐ์ ์ธ ์˜ค๋ฅ˜ ํ†ต๋ณด๋กœ ์ง„๋‹จ ํ…œํ”Œ๋ฆฟ์„ ์ƒ์„ฑ/

์ ์šฉ์„ ์‹ ์†ํžˆ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

3 Steps, OK !

1. ์ง„๋‹จ๋Œ€์ƒ ์„ ํƒ 2. ์ง„๋‹จ์‹คํ–‰ 3. ์‹œ์ž‘

์ค‘๋ณต ID ์ž๋™ ์ฒดํฌ

์ค‘๋ณต ๋„˜๋ฒ„๋ง ์ฒดํฌ

์ฆ‰๊ฐ์ ์ธ ์˜ค๋ฅ˜๊ฒ€์ฆ ๋น ๋ฅด๊ณ  ์‰ฌ์šด ์ง„๋‹จ ํ…œํ”Œ๋ฆฟ ์ƒ์„ฑ

1

3

๋‹ค์–‘ํ•œ ์ง„๋‹จ ๋Œ€์ƒ์˜ ์ง€์› 2

๊ณ ๊ฐํ™˜๊ฒฝ์— ๋”ฐ๋ผ ์ฒ˜๋ฆฌํ•  ์ˆ˜ ์žˆ๋Š” ์˜ˆ์™ธ๋ฅผ ์„ค์ •์œผ๋กœ ์ •๋ฆฌ

4 ์กฐ์น˜๋ฐฉ๋ฒ•์˜ ๋ณด๊ณ ์„œ, ์›นUI ๊ตฌ๋ถ„ํ•˜์—ฌ ์„ค์ •, ์„ธ๋ถ€์„ค์ •์˜ ๋ฌธ๋ฒ• ์ปฌ๋Ÿฌ๋ง ํ‘œ์‹œ

22

6. ๊ธฐ๋Šฅ โ€“ ์ง„๋‹จ ์‹คํ–‰

Page 23: SolidStep - INVISION

์ œ์™ธ ๋Œ€์ƒ ํฌํ•จํ•˜์—ฌ ๋ณด์•ˆ์ ์ˆ˜ ์ธก์ •

์›๊ฒฉ ์—ฐ๊ฒฐ ๋ฐฉ๋ฒ•์„ ํ†ตํ•œ ์ง„๋‹จ ํฌํ•จ

๋ชจ๋“  ๋Œ€์ƒ์— ๋Œ€ํ•ด ๋‹ค์‹œ ์ง„๋‹จ(๊ธฐ ์ง„๋‹จ ๋Œ€์ƒ์„ ํฌํ•จ)

๊ธฐ๊ฐ„ ๋‚ด ์ง„๋‹จ๊ฒฐ๊ณผ๋ฅผ ํฌํ•จํ•˜์—ฌ, ์ง„๋‹จ ๋‚ด์—ญ์ด ์—†๋Š” ๋Œ€์ƒ๋งŒ ์ง„๋‹จ ํ›„ ์ข…ํ•ฉ์ ์ธ ์ง„๋‹จ ๊ฒฐ๊ณผ ์ถ”์ถœ

์ง„๋‹จ๋ช…์ด ์—†์–ด๋„ ์ƒ์„ฑ ๊ฐ€๋Šฅ ์ ์šฉ ํ…œํ”Œ๋ฆฟ๋„ WISWIG ์ˆ˜์ •

์˜ค๋ž˜ ์ „ ์ˆ˜ํ–‰ํ•œ ์ง„๋‹จ

์ค‘๋ณต ํ•ญ๋ชฉ์ด ์žˆ๋Š” ์ง„๋‹จ

๋ณ„๋„๋กœ ์ง„ํ–‰ํ•œ ์›๊ฒฉ์—ฐ๊ฒฐ ์ง„๋‹จ

AS-IS TO-BE

๋‹ค์–‘ํ•œ ๊ณ ๊ฐ๋Œ€์ƒ์˜ ์ปจ์„คํŒ… ์ˆ˜ํ–‰๊ฒฝํ—˜์œผ๋กœ ๋ณด์•ˆ์ง„๋‹จ ์‹œ ์ด์Šˆ์‚ฌํ•ญ์„ ์˜ˆ์™ธ์ฒ˜๋ฆฌ(์˜ต์…˜)ํ•ญ๋ชฉ์œผ๋กœ ๊ตฌํ˜„, ์ง„๋‹จ๊ฒฐ๊ณผ๋ฅผ ํŽธ๋ฆฌํ•˜๊ฒŒ ์ทจํ•ฉ์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.

23

6. ๊ธฐ๋Šฅ โ€“ ์ง„๋‹จ ์˜ต์…˜

Page 24: SolidStep - INVISION

์ทจ์•ฝ์  ์ง„๋‹จ ํ›„ โ€˜์กฐ์น˜ ๋ฐ ์ด๋ ฅ๊ด€๋ฆฌโ€™๋ฅผ ๋ณด์•ˆ๋‹ด๋‹น์ž์™€ ์šด์˜์ž ๊ฐ„ ์Šน์ธ์ ˆ์ฐจ๋ฅผ ์ œ๊ณตํ•ด ๋‚ด๋ถ€ ํ•ฉ์˜๋œ ํ”„๋กœ์„ธ์Šค๋กœ ์ง„ํ–‰์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.

๋‹ด๋‹น์ž๋ณ„ ํ• ์ผ ํ†ต๊ณ„

์Šน์ธ์ ˆ์ฐจ๋ฅผ ํ†ตํ•ด์„œ๋งŒ, ์˜ˆ์™ธ, ๋Œ€์ฒด์ฒ˜๋ฆฌ๋“ฑ ๊ฐ€๋Šฅ

24

6. ๊ธฐ๋Šฅ โ€“ ์กฐ์น˜๊ด€๋ฆฌ

Page 25: SolidStep - INVISION

์ˆ˜ ๋งŽ์€ ๊ณ ๊ฐ์‚ฌ์—์„œ ๊ฒ€์ฆ๋œ ๋ณด์•ˆ์ง„๋‹จ โ€˜๋ณด๊ณ ์„œโ€™๋Š” (1)์ปจ์„คํ„ดํŠธ์˜ ์ˆ˜์ž‘์—…๊ณผ 100% ๋™์ผํ•œ ์—‘์…€ ๋ณด๊ณ ์„œ๋กœ ์ถ”์ถœํ•˜๊ณ , (2)๊ฒฐ๊ณผ์ƒ์„ธ๋ฅผ ํ•œ๋ˆˆ์— ์•Œ ์ˆ˜ ์žˆ๋Š” ๋ทฐ์–ด ๊ธฐ๋Šฅ์œผ๋กœ ํ•œ์ธต ๊ฐ•ํ™”ํ•˜์˜€์Šต๋‹ˆ๋‹ค.

์—‘์…€๋ณด๊ณ ์„œ์™€ ์—ฐ๊ฒฐ๋œ ์ƒ์„ธ๋ฐ์ดํ„ฐ ๋ทฐ์–ด ์ œ๊ณต

์ปจ์„คํ„ดํŠธ๊ฐ€ ์ง„๋‹จ ๊ฒฐ๊ณผ๋ฅผ ์ทจํ•ฉํ•˜๊ณ  ์„ค๋ช…์„ ์ถ”๊ฐ€ํ–ˆ๋˜ ๋ณด๊ณ ์„œ๋ฅผ ๋ฒ„ํŠผ 1๋ฒˆ์œผ๋กœ ์‹คํ–‰/์ถ”์ถœ

๋ณด๊ณ ์„œ์™€ ์ƒ์„ธ ๋‚ด์šฉ์€ ์›น์—์„œ๋„ ํŽธ๋ฆฌํ•˜๊ฒŒ ์ œ๊ณต

25

6. ๊ธฐ๋Šฅ โ€“ ๋ณด๊ณ ์„œ

Page 26: SolidStep - INVISION

SolidStep 2.5๋Š” ์ง„๋‹จ ์ˆ˜ํ–‰ ์ดํ›„ ๋ฐœ์ƒ ๊ฐ€๋Šฅํ•œ ์„ค์ •์˜ ๋ณ€๊ฒฝ์„ ๋ชจ๋‹ˆํ„ฐ๋ง/์ง„๋‹จํ•˜์—ฌ ๋ณด์•ˆ์˜ ์ง€์†์„ฑ์„ ์œ ์ง€ํ•˜๋ฉฐ, ๋ณ€๊ฒฝ์‚ฌํ•ญ์„ ์ž๋™ ์ง„๋‹จํ•˜๊ณ  ๋ณด์•ˆ์ค€์ˆ˜ ์—ฌ๋ถ€๋ฅผ ํ†ต๋ณดํ•ฉ๋‹ˆ๋‹ค.

์„ค์ • ๋ณ€๊ฒฝ ๋ฐœ์ƒ ์‹ ๊ทœ ๋˜๋Š” ์‚ญ์ œ ๋ฐœ์ƒ

์ง„๋‹จCycle๊ณผ ๋ณด์•ˆ์„ค์ •์˜ ๋ณ€๊ฒฝ ์ด์Šˆ SolidStep ์ž๋™์ง„๋‹จ

P

A D

C

์ง„๋‹จ ๋ฐ ์ดํ–‰ ๊ณ„ํš

์ง„๋‹จ ๋Œ€์ƒ, ์ ์šฉ ํ…œํ”Œ๋ฆฟ, ์ง„๋‹จ ์ผ์‹œ ์˜ˆ์™ธ ๋Œ€์ƒ ๊ด€๋ จ ๋ถ€์„œ ํ˜‘์—… ๋ฐฉ์•ˆ

์ง„๋‹จ์ˆ˜ํ–‰

์ง„๋‹จ ์ˆ˜ํ–‰ ๋ฐ ์ทจํ•ฉ ๊ด€๋ จ ๋ถ€์„œ ํ˜‘์กฐ

์ง„๋‹จ๊ฒฐ๊ณผ ๋ถ„์„ ๋ฐ ๋ณด๊ณ 

์ทจ์•ฝ์„ฑ ์ดํ–‰ ๋ฐ ์žฌ์ง„๋‹จ ๋‹ด๋‹น์ž ํ‡ด์‚ฌ

๊ฐœ๋ฐœ์ž์˜ ์„ค์ •์ˆ˜์ •

์‹ ๊ทœ์žฅ๋น„ ์„ค์น˜

์‹ ๊ทœ ํ”„๋กœ๊ทธ๋žจ ์„ค์น˜

์ž์‚ฐ ์Šค์บ”

์‹ ๊ทœ์ž์‚ฐ์€ ๋‹ด๋‹น์ž์—๊ฒŒ ์•Œ๋ฆผ

์ตœ์ดˆ ์ง„๋‹จ ์ˆ˜ํ–‰

๋ถ„์„ ๋ฐ ์ดํ–‰

๋‹ด๋‹น์ž์—๊ฒŒ ์•Œ๋ฆผ + ์ž๋™ ์ง„๋‹จ ์ˆ˜ํ–‰

์ง„๋‹จ ๊ฒฐ๊ณผ ์ „์†ก

๋ณ€๊ฒฝ์‚ฌํ•ญ ์œก์•ˆํ™•์ธ

26

6. ๊ธฐ๋Šฅ โ€“ ๋ณ€๊ฒฝ ๊ฐ์‹œ ๋ฐ ์ž๋™ ์ง„๋‹จ

Page 27: SolidStep - INVISION

OS

WEB/WAS

Network

DBMS

Agentless

SolidStep Agentless ๋ถ„์„ Agent ์„ค์น˜๊ด€๋ จ ์šด์˜ ์ด์Šˆ Zero

Agent ๋ฐฉ์‹๊ณผ ๋™์ผํ•œ ๊ฒฐ๊ณผ ๋ณด์žฅ

Manager ์ˆ˜์ง‘ ๊ฒฐ๊ณผ ์ž๋™ ์ „์†ก ๊ธฐ๋Šฅ

SolidStep

Network

Agentless

Installing...

2hr...

์„œ๋ฒ„ ์ ‘์†์ •๋ณด ์ž…๋ ฅ ๋ฐ ๊ด€๋ฆฌ ํ•„์š”, ๋„คํŠธ์›Œํฌ ์ ‘๊ทผ ACLํ•„์š”, ๋ถ€๊ฐ€๊ธฐ๋Šฅ(๋ฆฌ์†Œ์Šค๋ชจ๋‹ˆํ„ฐ๋ง ๋“ฑ) ์ด์šฉ๋ถˆ๊ฐ€ ์˜ˆ์•ฝ์ง„๋‹จ ์ด์šฉ๋ถˆ๊ฐ€

- Cisco, JUNIPER, HP 3com, Alteon ๋“ฑ L4์žฅ๋น„ ์ง€์›

-๋‹ค์–‘ํ•œ OSํƒ์ง€ ์ง€์›

-MYSQL, DB2, Sysbase, PostgreSQL ๋“ฑ ํƒ์ง€

- IIS, Apache, WebtoB, Http Server, Tomcat ์ง€์›

SSH ์ ๊ฒ€

Winexec ์ ๊ฒ€

27

6. ๊ธฐ๋Šฅ โ€“ Agentless ์ง„๋‹จ

Page 28: SolidStep - INVISION

์ทจ์•ฝ์  ๊ด€๋ฆฌ์˜ ์‹œ๊ฐ„, ๋น„์šฉ ๋ฆฌ์†Œ์Šค ์ ˆ๊ฐ

์ธํ”„๋ผ ๋ณด์•ˆ๊ด€๋ฆฌ์˜ ์ƒํ–ฅ ํ‰์ค€ํ™”

๋ชจ๋“  ์ธํ”„๋ผ๋ฅผ ๋Œ€์ƒ์œผ๋กœ ์ˆ˜ํ–‰๋˜๋Š” ์ทจ์•ฝ์  ๊ด€๋ฆฌ๋กœ ๋ณด์•ˆ ์ˆ˜์ค€์ด ์ƒํ–ฅ ํ‰์ค€ํ™”ํ•˜์—ฌ ๊ด€๋ฆฌ ๊ฐ€๋Šฅ

๊ฐ๊ด€์ ์œผ๋กœ ์‹ ๋ขฐ์„ฑ ๋†’์€ ์ˆ˜์ค€ํ–ฅ์ƒ ์ธก์ • ๊ฐ€๋Šฅ

์ผ๊ด€๋œ ๊ธฐ์ค€๊ณผ ๋™์ผํ•œ ๋ฐฉ๋ฒ•์œผ๋กœ ์ˆ˜ํ–‰๋˜๋Š” ์ง„๋‹จ์œผ๋กœ ์ธํ”„๋ผ ์ˆ˜์ค€์˜ ํ–ฅ์ƒ๋„ ์ธก์ •์ด ๊ฐ€๋Šฅ

โ€ข ์ปจ์„คํŒ… ์ˆ˜ํ–‰์˜ ๊ฒฝ์šฐ ์ˆ˜ํ–‰ ์ฃผ์ฒด ๋ณ„ ๋ฐฉ๋ฒ•๋ก  ๋ฐ ์ˆ™๋ จ๋„์˜ ์ฐจ์ด๋กœ ๊ธฐ์ค€์ด ๋™์ผํ•˜์ง€ ์•Š์œผ๋ฉฐ, ์ธ๋ ฅ์˜ ์ •์„ฑ์  ํ‰๊ฐ€ ๋ฐ˜์˜

๋น„์šฉ

์‹œ๊ฐ„

์‹œ๊ฐ„

๊ทœ๋ชจ

๋งค๋…„ ์ง„๋‹จ์— ํ•„์š”ํ•œ ์˜ˆ์‚ฐ์„ ์ง‘ํ–‰ํ•˜์ง€ ์•Š๊ณ , ๋„์ž… ์‹œ ๊ตฌ๋งค ๋น„์šฉ์œผ๋กœ ๋ฐ˜๋ณต ์ง„๋‹จ ์ˆ˜ํ–‰๊ฐ€๋Šฅ

์ž์‚ฐ์˜ ์ฆ๊ฐ€ ๋ฐ ์ง„๋‹จ๋Œ€์ƒ์„ ํ™•๋Œ€(์ „์ˆ˜์ง„๋‹จ)ํ•ด๋„, ์ถ”๊ฐ€์ ์œผ๋กœ ๋ฐœ์ƒํ•˜๋Š” ๋น„์šฉ์€ ZERO

28

7. ์†”๋ฃจ์…˜ ๋„์ž… ๊ธฐ๋Œ€ํšจ๊ณผ

Page 29: SolidStep - INVISION

์ง„๋‹จ ๋ฐ ์šด์˜ ์‚ฌ๋ก€

Page 30: SolidStep - INVISION

1. ๊ตฌ์ถ• ๋ ˆํผ๋Ÿฐ์Šค

SolidStep์€ ๊ธˆ์œต๊ถŒ ๋ฐ IT ๋น„์ฆˆ๋‹ˆ์Šค๋ฅผ ์ˆ˜ํ–‰ํ•˜๋Š” ๊ธฐ๊ด€ ๋ฐ ๊ธฐ์—… ๋“ฑ ๋‹ค์–‘ํ•œ ํ™˜๊ฒฝ์— ๊ตฌ์ถ•๋˜์—ˆ๊ณ , ๋‹จ์ผ ์‚ฌ์—… ์ตœ๋Œ€๊ทœ๋ชจ์˜ ์„ค์น˜,

์šด์˜ ๋ ˆํผ๋Ÿฐ์Šค๋ฅผ ๋ณด์œ ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

๊ตญ๊ตฐ์‚ฌ์ด๋ฒ„์‚ฌ๋ น๋ถ€, ๊ตญ๊ฐ€๋ณดํ›ˆ์ฒ˜, ํ•œ๊ตญ๊ฑด์„ค๊ธฐ์ˆ ์—ฐ๊ตฌ์›, ํ•œ๊ตญํ†ต์‹ ์‚ฌ์—…์ž์—ฐํ•ฉํšŒ, ๊ตญ๊ฐ€ํ‰์ƒ๊ต์œก์ง„ํฅ์›, ํ•œ๊ตญ๊ต์œก๊ฐœ๋ฐœ์›

์„œ์šธ์‹œ๋†์ˆ˜์‚ฐ์‹ํ’ˆ๊ณต์‚ฌ, ์„ธ์ข…ํŠน๋ณ„์ž์น˜์‹œ, ์„œ์šธ์‹œ๊ต์œก์—ฐ๊ตฌ์ •๋ณด์›, ๊ตญ๋ฐฉ๊ธฐ์ˆ ํ’ˆ์งˆ์›,๊ตญ๋ฐฉ๊ณผํ•™์—ฐ๊ตฌ์†Œ, ํ•œ๊ตญ๊ณตํ•ญ๊ณต์‚ฌ

ํ•œ๊ตญ์›์ž๋ ฅํ™˜๊ฒฝ๊ณต๋‹จ, ํ•œ๊ตญ์›์ž๋ ฅ์•ˆ์ „๊ธฐ์ˆ ์›, ํ•œ๊ตญ์›์ž๋ ฅ์•ˆ์ „์œ„์›ํšŒ, SEC์—ฐ๊ตฌ์†Œ, ์•ˆ์„ฑ์‹œ์ฒญ

๋Œ€๊ธฐ์—… / ์ผ๋ฐ˜๊ธฐ์—… KT, KTDS, LG U+, ํ˜„๋Œ€๊ธฐ์•„์ฐจ, ์ฝ”์›จ์ด, LG์ƒํ™œ๊ฑด๊ฐ•, CJ์˜ค์‡ผํ•‘, ์„ธ๋ฉ”์Šค, ์ฝ”์˜ค๋กฑ๋ฒ ๋‹ˆํŠธ

๋ˆ„๋ฆฌ์•„์ด์—”์—์Šค, ์•„์ด์˜จ์‹œํ๋ฆฌํ‹ฐ , LGํ™”ํ•™, ํ˜„๋Œ€์˜คํ† ์—๋ฒ„, W์‡ผํ•‘, ํ˜„๋Œ€๋ชจ๋น„์Šค

KB์†ํ•ด๋ณดํ—˜, KB์ƒ๋ช…๋ณดํ—˜, ํ•œํ™”์†ํ•ด๋ณดํ—˜, KG๋ชจ๋นŒ๋ฆฌ์–ธ์Šค, ์Šค๋งˆํŠธ๋กœ, ์—์ด์•ค๋””์‹ ์šฉ์ •๋ณด, ์„œ์šธ์™ธ๊ตญํ™˜์ค‘๊ณ„

ํ‚ค์›€์ฆ๊ถŒ, ์‹ ํ˜‘, NH๋†ํ˜‘์ƒ๋ช…, DGB์ƒ๋ช…๋ณดํ—˜, ING์ƒ๋ช…๋ณดํ—˜, ์šฐ๋ฆฌ์นด๋“œ, ํ•œ๊ตญ์ฆ๊ถŒ๊ธˆ์œต, ๋™๋ถ€์ฆ๊ถŒ, ๊ต๋ณด์ƒ๋ช…

์šธ์‚ฐ๊ณผํ•™๊ธฐ์ˆ ๋Œ€ํ•™๊ต, ๋ถ€์‚ฐ์นดํ†จ๋ฆญ๋Œ€ํ•™๊ต, ํ•œ๊ตญํ•ด์–‘๋Œ€ํ•™๊ต, ์ง„์ฃผ๊ฒฝ์ƒ๋Œ€ํ•™๊ต, ์„œ์šธ๊ณผํ•™๊ธฐ์ˆ ๋Œ€ํ•™๊ต

๊ฐ•์›๋Œ€ํ•™๊ต, ๋‘์›๊ณต๊ณผ๋Œ€ํ•™๊ต

๋‚ฉํ’ˆ ๊ณ„์•ฝ 50,000๋Œ€ ์ด์ƒ ์„ค์น˜, 200,000ํšŒ ์ด์ƒ ์ง„๋‹จ ์ˆ˜ํ–‰. (์ปจ์„คํŒ… ํฌํ•จ ์ง„๋‹จํšŸ์ˆ˜ : ์ˆ˜ ์‹ญ๋งŒ ํšŒ ์ˆ˜ํ–‰)

๊ณต๊ณต๊ธฐ๊ด€

๊ต์œก๊ธฐ๊ด€ / ๋ณ‘์›

๊ธˆ์œต๊ถŒ

30

Page 31: SolidStep - INVISION

Appendix

Page 32: SolidStep - INVISION

๋ณ„์ฒจ 1. ์ „์ฒด๋ณด๊ณ ์„œ (์—‘์…€)

32

Page 33: SolidStep - INVISION

๋ณ„์ฒจ 1. ๊ทธ๋ฃน๋ณด๊ณ ์„œ (์—‘์…€)

33

Page 34: SolidStep - INVISION

๋ณ„์ฒจ 1. ๊ฐœ๋ณ„๋ณด๊ณ ์„œ (์—‘์…€)

34

Page 35: SolidStep - INVISION

๋ณ„์ฒจ 2. ์ทจ์•ฝ์  ์ง„๋‹จ ์„ธ๋ถ€ํ•ญ๋ชฉ : 1/5 (OS : UNIX)

๋ถ„๋ฅ˜ ์ ๊ฒ€ ํ•ญ๋ชฉ

๊ณ„์ •๊ด€๋ฆฌ

์‚ฌ์šฉ์ž ๊ณ„์ • ํŒŒ์ผ์˜ ์ ‘๊ทผ ์ œํ•œ

root ๊ถŒํ•œ์˜ UID/GID ์ค‘๋ณต ์ œ๊ฑฐ

์ผ๋ฐ˜ ์‚ฌ์šฉ์ž ๊ณ„์ •์˜ UID ์ค‘๋ณต ์ œ๊ฑฐ

๋ถˆํ•„์š”ํ•œ ๊ณ„์ • ์ œ๊ฑฐ

ํŒจ์Šค์›Œ๋“œ ์ตœ๋Œ€ ์‚ฌ์šฉ ๊ธฐ๊ฐ„ ์ œํ•œ

ํŒจ์Šค์›Œ๋“œ ์ตœ์†Œ ๊ธธ์ด ์ œํ•œ

์•”ํ˜ธ ์—†๋Š” ๊ณ„์ •์˜ ๋น„ํ™œ์„ฑํ™”

์•”ํ˜ธํ™”๋œ(C2 Level) ํŒจ์Šค์›Œ๋“œ ์‚ฌ์šฉ

๋กœ๊ทธ์ธ ์‹คํŒจ ํšŸ์ˆ˜ ์ œํ•œ

๋งŒ๊ธฐ๋  ํŒจ์Šค์›Œ๋“œ ๊ฒฝ๊ณ 

์ตœ๊ทผ ํŒจ์Šค์›Œ๋“œ ๊ธฐ๋ก ์„ค์ •

ํŒจ์Šค์›Œ๋“œ ๋ณต์žก๋„ ์„ค์ •

์ทจ์•ฝํ•œ ๊ณ„์ • ํŒจ์Šค์›Œ๋“œ ์‚ฌ์šฉ ์ œํ•œ

ํŒŒ์ผ ๋ฐ ๋””๋ ‰ํ„ฐ๋ฆฌ ๊ด€๋ฆฌ

ํ™ˆ ๋””๋ ‰ํ„ฐ๋ฆฌ ์ ‘๊ทผ๊ถŒํ•œ ์ œํ•œ

ํ™ˆ ๋””๋ ‰ํ„ฐ๋ฆฌ ์†Œ์œ ์ž ์„ค์ •

ํ™ˆ ๋””๋ ‰ํ„ฐ๋ฆฌ ์„ค์ •

๊ธฐ๋ณธ ํ™˜๊ฒฝ ํŒŒ์ผ์˜ ์ ‘๊ทผ ๊ถŒํ•œ ์ œํ•œ

์‚ฌ์šฉ์ž ํ™˜๊ฒฝ ํŒŒ์ผ์˜ ์ ‘๊ทผ ๊ถŒํ•œ ์ œํ•œ

root ๊ณ„์ •์˜ ์›๊ฒฉ ์ ‘์† ์ œํ•œ

root umask ๊ฒ€์‚ฌ

์ฃผ์š” ๋””๋ ‰ํ„ฐ๋ฆฌ์˜ ์ ‘๊ทผ ๊ถŒํ•œ ์ œํ•œ

PATH ํ™˜๊ฒฝ๋ณ€์ˆ˜ ๊ฒ€์‚ฌ

STICKY BIT ์„ค์ • ๋””๋ ‰ํ„ฐ๋ฆฌ ๊ฒ€์‚ฌ

์‚ฌ์šฉ์ž UMASK ๊ฒ€์‚ฌ

SU ๋ช…๋ น์–ด ์‹คํ–‰ ์ œํ•œ

๋กœ๊ทธ๊ด€๋ฆฌ syslog ํŒŒ์ผ์˜ ์ ‘๊ทผ ๊ถŒํ•œ ์ œํ•œ ๋ฐ ๊ฐ์‚ฌ ์„ค์ •

sulog, last ๊ด€๋ จ ๋กœ๊ทธ ํŒŒ์ผ์˜ ์“ฐ๊ธฐ ๊ถŒํ•œ ์ œํ•œ

ํŒจ์น˜๊ด€๋ฆฌ ์‹œ์Šคํ…œ Update

๋ถ„๋ฅ˜ ์ ๊ฒ€ ํ•ญ๋ชฉ

์„œ๋น„์Šค๊ด€๋ฆฌ

์„œ๋น„์Šค ๊ด€๋ จ ํŒŒ์ผ์˜ ์ ‘๊ทผ ๊ถŒํ•œ ์ œํ•œ

์„œ๋น„์Šค ๋ฐฐ๋„ˆ ์ •๋ณด ์„ค์ •

inetd.conf DoS, rpc ๋ฐ๋ชฌ ๋น„ํ™œ์„ฑํ™”

inetd.conf tftp, talk ๋ฐ๋ชฌ ๋น„ํ™œ์„ฑํ™”

inetd.conf finger, rusersd, rstatd ๋น„ํ™œ์„ฑํ™”

inetd.conf r์„œ๋น„์Šค ๊ด€๋ จ ๋ฐ๋ชฌ ๋น„ํ™œ์„ฑํ™”

r๋ช…๋ น์–ด ์„ค์ •ํŒŒ์ผ์˜ ์ ‘๊ทผ ๊ถŒํ•œ ์ œํ•œ

r๋ช…๋ น์–ด ์ ‘๊ทผ ํ†ต์ œ

NFS ์„œ๋น„์Šค ๋น„ํ™œ์„ฑํ™”

NFS ์„ค์ • ํŒŒ์ผ์˜ ์ ‘๊ทผ ๊ถŒํ•œ ์ œํ•œ

๋น„์ธ๊ฐ€ ๋œ NFS ์ ‘๊ทผ ํ†ต์ œ

SMTP ์„œ๋น„์Šค ๋น„ํ™œ์„ฑํ™”

SMTP๋ฅผ ํ†ตํ•œ ์‚ฌ์šฉ์ž ์ •๋ณด ์ œ๊ณต ๋ช…๋ น์–ด ์ œ๊ฑฐ

SNMP ์„œ๋น„์Šค ๋น„ํ™œ์„ฑํ™”

SNMP ์„ค์ • ํŒŒ์ผ์˜ ์ ‘๊ทผ ๊ถŒํ•œ ์ œํ•œ

์ทจ์•ฝํ•œ SNMP Community Name ์„ค์ • ์ œํ•œ

FTP Anonymous ์ ‘์† ์ œํ•œ ๋ฐ ์‚ฌ์šฉ ์ ‘๊ทผ์ œ์–ด

์›๊ฒฉ๊ด€๋ฆฌ ํ”„๋กœ๊ทธ๋žจ ์ ‘๊ทผ ์ œ์–ด

X-service ์‚ฌ์šฉ ์ œํ•œ

์•”ํ˜ธํ™”๋œ ํ„ฐ๋ฏธ๋„(SSH) ์ด์šฉ

sendmail์˜ โ€˜WIZARDโ€™ ๋ช…๋ น ๋น„ํ™œ์„ฑํ™”

debug ๋ช…๋ น์–ด๋ฅผ ์ง€์›ํ•˜๋Š” sendmail ์‚ฌ์šฉ์ œํ•œ

๋น„์ธ๊ฐ€ ๋œ ์Šค์ผ€์ค„๋ง(scheduling)์˜ ์ œ๊ฑฐ

cron ์Šค์ผ€์ค„๋Ÿฌ ํŒŒ์ผ์˜ ์ ‘๊ทผ ๊ถŒํ•œ ์ œํ•œ

root cron ํŒŒ์ผ์˜ ์†Œ์œ ์ž ์„ค์ •

root cron ํŒŒ์ผ์˜ ์ ‘๊ทผ ๊ถŒํ•œ ์ œํ•œ

35

Page 36: SolidStep - INVISION

๋ณ„์ฒจ 2. ์ทจ์•ฝ์  ์ง„๋‹จ ์„ธ๋ถ€ํ•ญ๋ชฉ : 2/5 (OS : Windows)

๋ถ„๋ฅ˜ ์ ๊ฒ€ ํ•ญ๋ชฉ

๊ณ„์ •๊ด€๋ฆฌ

Administrator ๊ณ„์ • ๊ด€๋ฆฌ

Guest ๊ณ„์ •์˜ ๋น„ํ™œ์„ฑํ™”

๋ฌด์ž๊ฒฉ ์‚ฌ์šฉ์ž ID ์ œ๊ฑฐ

๊ณ„์ • ์ž ๊ธˆ ๊ธฐ๊ฐ„ ๋ฐ ์ž„๊ณ„๊ฐ’ ์„ค์ •

๊ณ„์ • ์•”ํ˜ธ ์ตœ๋Œ€ ๊ธฐ๊ฐ„, ๊ธฐ๋ก ๊ฐœ์ˆ˜ ์„ค์ •

๊ณ„์ • ์•”ํ˜ธ ์ตœ์†Œ ๊ธธ์ด ๋ฐ ์‚ฌ์šฉ ๊ธฐ๊ฐ„ ์„ค์ •

์ทจ์•ฝํ•œ ๊ณ„์ • ํŒจ์Šค์›Œ๋“œ ์‚ฌ์šฉ ์ œํ•œ

ํŒŒ์ผ ๋ฐ ๋””๋ ‰ํ„ฐ๋ฆฌ ๊ด€๋ฆฌ

ํŒŒ์ผ ๋ฐ ๋””๋ ‰ํ„ฐ๋ฆฌ ๋ณดํ˜ธ

ํ•˜๋“œ ๋””์Šคํฌ ๊ธฐ๋ณธ ๊ณต์œ  ์ œ๊ฑฐ

SAM ํŒŒ์ผ ์ ‘๊ทผ ํ†ต์ œ

์›๊ฒฉ ๋กœ๊ทธ ํŒŒ์ผ ์ ‘๊ทผ ๊ถŒํ•œ ์ œํ•œ

์„œ๋น„์Šค ๊ด€๋ฆฌ

๋ถˆํ•„์š”ํ•œ ์„œ๋น„์Šค ์ œ๊ฑฐ

ํ„ฐ๋ฏธ๋„ ์„œ๋น„์Šค ์„ค์ •

FTP Anonymous ์ ‘์† ์ œํ•œ

์ทจ์•ฝํ•œ SNMP Community Name ์„ค์ • ์ œํ•œ

๋„คํŠธ์›Œํฌ ์„œ๋น„์Šค

RDS(Remote Data Services) ์ œ๊ฑฐ

SNMP ์„œ๋น„์Šค ๋น„ํ™œ์„ฑํ™”

SNMP Access Control ์„ค์ •

HTTP/FTP/SMTP ๋ฐฐ๋„ˆ ์ฐจ๋‹จ

๋ ˆ์ง€์ŠคํŠธ๋ฆฌ ๋ณด์•ˆ

Autologon ๊ธฐ๋Šฅ ์ œ๊ฑฐ

Null Session ์ ‘๊ทผ ์ œํ•œ

๋ ˆ์ง€์ŠคํŠธ๋ฆฌ ์„œ๋น„์Šค ๋น„ํ™œ์„ฑํ™”

๋ฐฑ์‹ ๊ด€๋ฆฌ ๋ฐฑ์‹  ํ”„๋กœ๊ทธ๋žจ ์„ค์น˜ ๋ฐ ์ตœ์‹  ์—”์ง„ ์—…๋ฐ์ดํŠธ

๋กœ๊ทธ๊ด€๋ฆฌ ๋ณด์•ˆ ๋กœ๊ทธ์˜ ๊ฐ์‚ฌ ๊ธฐ๋Šฅ ์„ค์ •

์ด๋ฒคํŠธ ๋ทฐ์–ด ์„ค์ •

ํŒจ์น˜ ๊ด€๋ฆฌ ์ตœ์‹  ์„œ๋น„์ŠคํŒฉ ๋ฐ HOT FIX ์ ์šฉ

๋ถ„๋ฅ˜ ์ ๊ฒ€ ํ•ญ๋ชฉ

๋ณด์•ˆ์„ค์ •๊ด€๋ฆฌ

๋กœ๊ทธ์˜คํ”„ ๋‚˜ ์›Œํฌ์Šคํ…Œ์ด์…˜ ์ž ๊น€

์‚ฌ์šฉ์ž ๋””๋ ‰ํ„ฐ๋ฆฌ ์ ‘๊ทผ ์ œํ•œ

๊ณต์œ  ๊ถŒํ•œ ๋ฐ ์‚ฌ์šฉ์ž ๊ทธ๋ฃน ์„ค์ •

Telnet ๋ณด์•ˆ ์„ค์ •

DNS ๋™์  ์—…๋ฐ์ดํŠธ ๋น„ํ™œ์„ฑํ™”

DNS Zone Transfer ์„ค์ • ๋น„ํ™œ์„ฑํ™”

๋งˆ์ง€๋ง‰ ๋กœ๊ทธ์˜จ ์‚ฌ์šฉ์ž ๊ณ„์ • ์ˆจ๊น€

๋ณด์•ˆ๊ธฐ๋Šฅ์ด ์žˆ๋Š” ํŒŒ์ผ์‹œ์Šคํ…œ ์‚ฌ์šฉ

๋กœ๊ทธ์˜จ ๋ฉ”์‹œ์ง€ ์ถœ๋ ฅ ์„ค์ •

์•”ํ˜ธ ๋ณต์žก์„ฑ ์‚ฌ์šฉ

์‹œ์Šคํ…œ ์ข…๋ฃŒ ๊ฐ์‚ฌ

๋ณด์•ˆ ๊ฐ์‚ฌ ๋ถˆ๊ฐ€ ์‹œ ์‹œ์Šคํ…œ ์ข…๋ฃŒ

์ฝ˜์†” ๋กœ๊ทธ์˜จ ์‹œ ๋กœ์ปฌ ๊ณ„์ •์—์„œ ๋นˆ ์•”ํ˜ธ ์‚ฌ์šฉ ์ œํ•œ

์ต๋ช… ๊ณ„์ •์˜ Everyone ๊ถŒํ•œ ์ œ๊ฑฐ

๋ณด์•ˆ ์ฑ„๋„ ๋ฐ์ดํ„ฐ๋ฅผ ๋””์ง€ํ„ธ ์•”ํ˜ธํ™” ๋˜๋Š” ์„œ๋ช…

๊ณ„์ • ์•”ํ˜ธ ์ตœ๋Œ€ ์‚ฌ์šฉ ๊ธฐ๊ฐ„ ์„ค์ • (๋„๋ฉ”์ธ ๊ตฌ์„ฑ์›)

Autologon ๊ธฐ๋Šฅ ์ œ๊ฑฐ

Null Session ์ ‘๊ทผ ์ œํ•œ

๋ ˆ์ง€์ŠคํŠธ๋ฆฌ ์„œ๋น„์Šค ๋น„ํ™œ์„ฑํ™”

๋ณด์•ˆ ๋กœ๊ทธ์˜ ๊ฐ์‚ฌ ๊ธฐ๋Šฅ ์„ค์ •

์ด๋ฒคํŠธ ๋ทฐ์–ด ์„ค์ •

๋กœ์ปฌ ๋กœ๊ทธ์˜จ ํ—ˆ์šฉ ์„ค์ • ์ œํ•œ

์ต๋ช… SID/์ด๋ฆ„ ๋ณ€ํ™˜ ํ—ˆ์šฉ ์„ค์ • ์ œํ•œ

์›๊ฒฉ ํ„ฐ๋ฏธ๋„ ์ ‘์† ๊ฐ€๋Šฅํ•œ ์‚ฌ์šฉ์ž ๊ทธ๋ฃน ์ œํ•œ

NetBIOS ๋ฐ”์ธ๋”ฉ ์„œ๋น„์Šค ๊ตฌ๋™ ์ ๊ฒ€

36

Page 37: SolidStep - INVISION

๋ณ„์ฒจ 2. ์ทจ์•ฝ์  ์ง„๋‹จ ์„ธ๋ถ€ํ•ญ๋ชฉ : 3/5 (DBMS)

ํ”Œ๋žซํผ ๋ถ„๋ฅ˜ ์ ๊ฒ€ ํ•ญ๋ชฉ

Oracle ๋ณด์•ˆ์„ค์ •

๊ด€๋ฆฌ

๋ถˆํ•„์š”ํ•œ ๊ณ„์ • ๋ชฉ๋ก ์ œ๊ฑฐ

์›๊ฒฉ OS ์ธ์ฆ๋ฐฉ์‹ ์ œํ•œ

DBA ๊ถŒํ•œ ์ œํ•œ

Default ๊ณ„์ • ์ œ๊ฑฐ ๋ฐ ์ œํ•œ

๋ฌด์ œํ•œ ๋กœ๊ทธ์ธ ์‹œ๋„ ์ฐจ๋‹จ

ํŒจ์Šค์›Œ๋“œ ์ตœ๋Œ€ ์‚ฌ์šฉ ๊ธฐ๊ฐ„

ํŒจ์Šค์›Œ๋“œ ๋ณต์žก๋„ ์„ค์ •

์ทจ์•ฝํ•œ ํŒจ์Šค์›Œ๋“œ ์‚ฌ์šฉ ์ œํ•œ

Public๊ทธ๋ฃน์˜ ๊ถŒํ•œ ์ œํ•œ

SYS.LINK$ ํ…Œ์ด๋ธ” ์ ‘๊ทผ ์ œํ•œ

SYSDBA ๊ถŒํ•œ ์ œํ•œ

With grant option ์‚ฌ์šฉ ์ œํ•œ

OS ๋ช…๋ น ์ˆ˜ํ–‰ ์ œํ•œ

PL/SQL Package ์‚ฌ์šฉ ์ œํ•œ

External Call ์ œํ•œ

UTL_FILE_DIR ์‚ฌ์šฉ ์ œํ•œ

Listener ํŒจ์Šค์›Œ๋“œ ์„ค์ •

Initialization ํŒŒ์ผ ์ ‘๊ทผ ๊ถŒํ•œ ์ œํ•œ

Oracle Password ํŒŒ์ผ ์ ‘๊ทผ๊ถŒํ•œ ์ œํ•œ

Alert Log ํŒŒ์ผ ์ ‘๊ทผ์ œํ•œ

Trace Log ํŒŒ์ผ ์ ‘๊ทผ์ œํ•œ

์ปจํŠธ๋กค, ๋ฐ์ดํ„ฐ ํŒŒ์ผ ์ ‘๊ทผ๊ถŒํ•œ ์ œํ•œ

$TNS_ADMIN ํŒŒ์ผ ์ ‘๊ทผ ์ œํ•œ

IP ๊ธฐ๋ฐ˜ ์ ‘๊ทผ ์ œํ•œ

์ ‘๊ทผ ์ˆ˜์ค€ ๋ฐ ๊ถŒํ•œ๋ถ€์—ฌ

DBLINK ์•”ํ˜ธํ™” ์„ค์ •

์ตœ์‹  ํŒจ์น˜ ์ ์šฉ

ํ”Œ๋žซํผ ๋ถ„๋ฅ˜ ์ ๊ฒ€ ํ•ญ๋ชฉ

MS-SQL ๋ณด์•ˆ์„ค์ •

๊ด€๋ฆฌ

๋ถˆํ•„์š”ํ•œ ๊ณ„์ • ์ œ๊ฑฐ DBA ๊ถŒํ•œ ์ œํ•œ Fixed server role ์ œํ•œ SA null ํŒจ์Šค์›Œ๋“œ ์‚ฌ์šฉ ์ œํ•œ Guest ๊ถŒํ•œ ์ œํ•œ ํŒจ์Šค์›Œ๋“œ ์ฃผ๊ธฐ์  ๋ณ€๊ฒฝ ์ทจ์•ฝํ•œ ํŒจ์Šค์›Œ๋“œ ์‚ฌ์šฉ ์ œํ•œ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๋ฐ์ดํ„ฐ ํŒŒ์ผ ๋ถ„๋ฆฌ Public์— ๋Œ€ํ•œ ๊ถŒํ•œ ์ œํ•œ ์‹œ์Šคํ…œ ํ…Œ์ด๋ธ” ์ ‘๊ทผ ์ œํ•œ ์‹œ์Šคํ…œ ํ…Œ์ด๋ธ” update ์ œํ•œ ์ผ๋ฐ˜์‚ฌ์šฉ์ž์˜ With grant option ์‚ฌ์šฉ ์ œ๊ฑฐ xp_cmdshell procedure ์‚ฌ์šฉ ์ œํ•œ Startup stored procedure ์‚ฌ์šฉ ์ œํ•œ Registry extended stored procedure ์‚ฌ์šฉ ์ œํ•œ ์ƒ˜ํ”Œ DB ์‚ญ์ œ SQL Mail ๋น„ํ™œ์„ฑํ™” ๋ถˆํ•„์š”ํ•œ ๋กœ๊ทธ ํŒŒ์ผ ์‚ญ์ œ ์ตœ์‹  ์„œ๋น„์ŠคํŒฉ ๋ฐ HOT FIX ์ ์šฉ

My-SQL ๋ณด์•ˆ์„ค์ •

๊ด€๋ฆฌ

๋ถˆํ•„์š”ํ•œ ๊ณ„์ • ์ œ๊ฑฐ root null ํŒจ์Šค์›Œ๋“œ ์ œํ•œ ์ทจ์•ฝํ•œ ํŒจ์Šค์›Œ๋“œ ์‚ฌ์šฉ ์ œํ•œ root ๊ถŒํ•œ์œผ๋กœ ์„œ๋ฒ„๊ตฌ๋™ ์ œํ•œ mysql.user ํ…Œ์ด๋ธ” ์ ‘๊ทผ ์ œํ•œ grant_priv ์‚ฌ์šฉ ์ œํ•œ ์‰˜ ํžˆ์Šคํ† ๋ฆฌ ์ ‘๊ทผ ์ œํ•œ Initialization ํŒŒ์ผ(my.cnf) ์ ‘๊ทผ ์ œํ•œ mysql.server ํŒŒ์ผ ์ ‘๊ทผ ์ œํ•œ $datadir ๋””๋ ‰ํ„ฐ๋ฆฌ ๋ฐ ๋ฐ์ดํ„ฐ ํŒŒ์ผ ์ ‘๊ทผ ์ œํ•œ ์‹œ์Šคํ…œ Update ํ…Œ์ŠคํŠธ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์ œ๊ฑฐ

37

Page 38: SolidStep - INVISION

๋ณ„์ฒจ 2. ์ทจ์•ฝ์  ์ง„๋‹จ ์„ธ๋ถ€ํ•ญ๋ชฉ : 4/5 (WEB/WAS)

ํ”Œ๋žซํผ ๋ถ„๋ฅ˜ ์ ๊ฒ€ ํ•ญ๋ชฉ

IIS ๋ณด์•ˆ์„ค์ •

๊ด€๋ฆฌ์ž ์ธํ„ฐํŽ˜์ด์Šค ๋น„ํ™œ์„ฑํ™” ๋””๋ ‰ํ† ๋ฆฌ ์“ฐ๊ธฐ ๋ฐ ์‹คํ–‰ ๊ถŒํ•œ ๊ด€๋ฆฌ ์ƒ์œ„ ํŒจ์Šค ๊ธฐ๋Šฅ ์ œ๊ฑฐ ๋””๋ ‰ํ† ๋ฆฌ ๊ฒ€์ƒ‰ ๊ธฐ๋Šฅ ์ œ๊ฑฐ ๋กœ๊ทธ ๋””๋ ‰ํ„ฐ๋ฆฌ ๋ฐ ํŒŒ์ผ์˜ ๊ถŒํ•œ ์ œํ•œ ์—๋Ÿฌ ๋ฉ”์‹œ์ง€ ๊ด€๋ฆฌ ๋ถˆํ•„์š”ํ•œ FTP ์„œ๋น„์Šค ์ œ๊ฑฐ ๋ถˆํ•„์š”ํ•œ SMTP ์„œ๋น„์Šค ์ œ๊ฑฐ ๋ถˆํ•„์š”ํ•œ NNTP ์„œ๋น„์Šค ์ œ๊ฑฐ ์›น ํŒŒํ‹ฐ์…˜๊ณผ ์‹œ์Šคํ…œ ํŒŒํ‹ฐ์…˜ ๋ถ„๋ฆฌ ISAPI DLL ๋ณด์•ˆ์ทจ์•ฝ์  ์ œ๊ฑฐ Sample ๋””๋ ‰ํ† ๋ฆฌ ์‚ญ์ œ WebDAV ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ ์ˆ˜์ • DB ์—ฐ๊ฒฐ ์„ค์ •ํŒŒ์ผ ์ทจ์•ฝ์ (.asa ๋งคํ•‘) ์‹œ์Šคํ…œ Update

Jeus

์ ‘๊ทผํ†ต์ œ

๊ด€๋ฆฌ์ž ์ฝ˜์†” ๊ด€๋ฆฌ

๊ด€๋ฆฌ์ž ๊ณ„์ •๋ช… ๋ณ€๊ฒฝ ๊ด€๋ฆฌ์ž ํŒจ์Šค์›Œ๋“œ ๊ด€๋ฆฌ

ํŒจ์Šค์›Œ๋“œ ํŒŒ์ผ ๊ด€๋ฆฌ

๊ถŒํ•œ์„ค์ •

์„œ๋น„์Šค ๊ณ„์ • ๊ด€๋ฆฌ ์„œ๋น„์Šค ๋ฐ๋ชฌ ์‹คํ–‰ํŒŒ์ผ ๊ถŒํ•œ ๊ด€๋ฆฌ

JEUS ์„ค์ • ํŒŒ์ผ ์“ฐ๊ธฐ ๊ถŒํ•œ ์ œ๊ฑฐ JEUS ์†Œ์Šค ํŒŒ์ผ ์“ฐ๊ธฐ ๊ถŒํ•œ ์ œ๊ฑฐ ํ™ˆ ๋””๋ ‰ํ„ฐ๋ฆฌ ์“ฐ๊ธฐ ๊ถŒํ•œ ๊ด€๋ฆฌ

์†Œ์Šค/์„ค์ •ํŒŒ์ผ ๊ถŒํ•œ ๊ด€๋ฆฌ

๋ณด์•ˆ์„ค์ •

์—๋Ÿฌ ๋ฉ”์‹œ์ง€ ์„ค์ •

DB ํŒจ์Šค์›Œ๋“œ ์•”ํ˜ธํ™” ์„œ๋ฒ„ ํ—ค๋” ์ „์†ก ๊ด€๋ฆฌ ์ƒ˜ํ”Œ ๋””๋ ‰ํ† ๋ฆฌ ์‚ญ์ œ

์„ธ์…˜ ํƒ€์ž„์•„์›ƒ

๋กœ๊ทธ๊ด€๋ฆฌ ๋กœ๊ทธ ์„ค์ • ๊ด€๋ฆฌ ๋กœ๊ทธ ๋””๋ ‰ํ† ๋ฆฌ ๊ถŒํ•œ ๊ด€๋ฆฌ

ํ”Œ๋žซํผ ๋ถ„๋ฅ˜ ์ ๊ฒ€ ํ•ญ๋ชฉ

Apache ๋ณด์•ˆ์„ค์ •

Apache ๋ฐ๋ชฌ์˜ root ๊ถŒํ•œ ์ œํ•œ ๋””๋ ‰ํ„ฐ๋ฆฌ ์“ฐ๊ธฐ ๊ถŒํ•œ ์ œ๊ฑฐ ์†Œ์Šค / ์„ค์ • ํŒŒ์ผ ์“ฐ๊ธฐ ๊ถŒํ•œ ์ œ๊ฑฐ ๋””๋ ‰ํ„ฐ๋ฆฌ ๊ฒ€์ƒ‰ ๊ธฐ๋Šฅ ์ œ๊ฑฐ ๋กœ๊ทธ ๋””๋ ‰ํ„ฐ๋ฆฌ ๋ฐ ํŒŒ์ผ์˜ ๊ถŒํ•œ ์ œํ•œ ์—๋Ÿฌ ๋ฉ”์‹œ์ง€ ๊ด€๋ฆฌ ์‘๋‹ต ๋ฉ”์‹œ์ง€ ํ—ค๋” ์ •๋ณด ๋…ธ์ถœ ์ œํ•œ FollowSymLinks ์˜ต์…˜ ์ œ๊ฑฐ MultiViews ์˜ต์…˜ ์ œ๊ฑฐ ๋กœ๊ทธ ์„ค์ • ๊ด€๋ฆฌ Manual ๋””๋ ‰ํ„ฐ๋ฆฌ ์ œ๊ฑฐ HTTP Method ์ œํ•œ CGI ์Šคํฌ๋ฆฝํŠธ ์‹คํ–‰ ์ œํ•œ Apache ํŒŒ์ผ ์—…๋กœ๋“œ ๋ฐ ๋‹ค์šด๋กœ๋“œ ์ œํ•œ Apache ์›น ์„œ๋น„์Šค ์˜์—ญ์˜ ๋ถ„๋ฆฌ ์ตœ์‹  ํŒจ์น˜ ์ ์šฉ Apache ์ƒ์œ„ ๋””๋ ‰ํ† ๋ฆฌ ์ ‘๊ทผ ๊ธˆ์ง€ Apache ๋งํฌ ์‚ฌ์šฉ๊ธˆ์ง€

Tomcat

์ ‘๊ทผํ†ต์ œ

๊ด€๋ฆฌ์ž ์ฝ˜์†” ๊ด€๋ฆฌ ๊ด€๋ฆฌ์ž ๊ณ„์ •๋ช… ๊ด€๋ฆฌ ๊ด€๋ฆฌ์ž ํŒจ์Šค์›Œ๋“œ ๊ด€๋ฆฌ

ํŒจ์Šค์›Œ๋“œ ํŒŒ์ผ ๊ด€๋ฆฌ

๊ถŒํ•œ์„ค์ •

์„œ๋น„์Šค ๊ณ„์ • ๊ด€๋ฆฌ

Tomcat ์„ค์ • ํŒŒ์ผ ์“ฐ๊ธฐ ๊ถŒํ•œ ์ œ๊ฑฐ Tomcat ์†Œ์Šค ํŒŒ์ผ ์“ฐ๊ธฐ ๊ถŒํ•œ ์ œ๊ฑฐ ๋””๋ ‰ํ„ฐ๋ฆฌ ์“ฐ๊ธฐ ๊ถŒํ•œ ๊ด€๋ฆฌ

์†Œ์Šค/์„ค์ •ํŒŒ์ผ ๊ถŒํ•œ ๊ด€๋ฆฌ

๋ณด์•ˆ์„ค์ • ์—๋Ÿฌ ๋ฉ”์‹œ์ง€ ์„ค์ • ๋””๋ ‰ํ† ๋ฆฌ ๊ฒ€์ƒ‰ ๊ธฐ๋Šฅ ์ œ๊ฑฐ

Examples ๋””๋ ‰ํ† ๋ฆฌ ์‚ญ์ œ

๋กœ๊ทธ์„ค์ • ๋กœ๊ทธ ์„ค์ • ๋กœ๊ทธ ๋””๋ ‰ํ† ๋ฆฌ ๊ถŒํ•œ ๊ด€๋ฆฌ

38

Page 39: SolidStep - INVISION

๋ณ„์ฒจ 2. ์ทจ์•ฝ์  ์ง„๋‹จ ์„ธ๋ถ€ํ•ญ๋ชฉ : 5/5 (Network)

39

ํ”Œ๋žซํผ ๋ถ„๋ฅ˜ ์ ๊ฒ€ ํ•ญ๋ชฉ

Alteon ๋ณด์•ˆ์„ค์ •

ํŒจ์Šค์›Œ๋“œ ์„ค์ •

์‚ฌ์šฉ์ž - ๋ช…๋ น์–ด๋ณ„ ๊ถŒํ•œ ์ˆ˜์ค€ ์„ค์ •

VTY ์ ‘๊ทผ(ACL) ์„ค์ •

Session Timeout ์„ค์ •

๋กœ๊ทธ์˜จ ์‹œ ๊ฒฝ๊ณ  ๋ฉ”์‹œ์ง€ ์„ค์ •

SNMP ์„œ๋น„์Šค ํ™•์ธ

SNMP community string ๋ณต์žก์„ฑ ์„ค์ •

Spoofing ๋ฐฉ์ง€ ํ•„ํ„ฐ๋ง ์ ์šฉ

์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ์ธํ„ฐํŽ˜์ด์Šค์˜ shutdown ์„ค์ •

์ตœ์‹  ๋ณด์•ˆ ํŒจ์น˜ ๋ฐ ๋ฒค๋” ๊ถŒ๊ณ ์‚ฌํ•ญ ์ ์šฉ

Cisco ๋ณด์•ˆ์„ค์ •

ํŒจ์Šค์›Œ๋“œ ์„ค์ •

ํŒจ์Šค์›Œ๋“œ ๋ณต์žก์„ฑ ์„ค์ •

์•”ํ˜ธํ™”๋œ ํŒจ์Šค์›Œ๋“œ ์‚ฌ์šฉ

VTY ์ ‘๊ทผ(ACL) ์„ค์ •

SESSION TIMEOUT ์„ค์ •

SNMP ์„œ๋น„์Šค ํ™•์ธ

SNMP COMMUNITY STRING ๋ณต์žก์„ฑ ์„ค์ •

SNMP ACL ์„ค์ •

SNMP ์ปค๋ฎค๋‹ˆํ‹ฐ ๊ถŒํ•œ ์„ค์ •

TFTP ์„œ๋น„์Šค ์ฐจ๋‹จ

SPOOFING ๋ฐฉ์ง€ ํ•„ํ„ฐ๋ง ์ ์šฉ

DDOS ๊ณต๊ฒฉ ๋ฐฉ์–ด ์„ค์ •

์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ์ธํ„ฐํŽ˜์ด์Šค์˜ SHUTDOWN ์„ค์ •

์ตœ์‹  ๋ณด์•ˆ ํŒจ์น˜ ๋ฐ ๋ฒค๋” ๊ถŒ๊ณ ์‚ฌํ•ญ ์ ์šฉ

ํ”Œ๋žซํผ ๋ถ„๋ฅ˜ ์ ๊ฒ€ ํ•ญ๋ชฉ

Juniper ๋ณด์•ˆ์„ค์ •

ํŒจ์Šค์›Œ๋“œ ์„ค์ •

ํŒจ์Šค์›Œ๋“œ ๋ณต์žก์„ฑ ์„ค์ •

์•”ํ˜ธํ™”๋œ ํŒจ์Šค์›Œ๋“œ ์‚ฌ์šฉ

์‚ฌ์šฉ์ž - ๋ช…๋ น์–ด๋ณ„ ๊ถŒํ•œ ์ˆ˜์ค€ ์„ค์ •

VTY ์ ‘๊ทผ(ACL) ์„ค์ •

Session Timeout ์„ค์ •

๋กœ๊ทธ์˜จ ์‹œ ๊ฒฝ๊ณ  ๋ฉ”์‹œ์ง€ ์„ค์ •

SNMP ์„œ๋น„์Šค ํ™•์ธ

SNMP community string ๋ณต์žก์„ฑ ์„ค์ •

SNMP ACL ์„ค์ •

SNMP ์ปค๋ฎค๋‹ˆํ‹ฐ ๊ถŒํ•œ ์„ค์ •

Spoofing ๋ฐฉ์ง€ ํ•„ํ„ฐ๋ง ์ ์šฉ

์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ์ธํ„ฐํŽ˜์ด์Šค์˜ shutdown ์„ค์ •

์ตœ์‹  ๋ณด์•ˆ ํŒจ์น˜ ๋ฐ ๋ฒค๋” ๊ถŒ๊ณ ์‚ฌํ•ญ ์ ์šฉ

HP(3Com) ๋ณด์•ˆ์„ค์ •

ํŒจ์Šค์›Œ๋“œ ์„ค์ •

ํŒจ์Šค์›Œ๋“œ ๋ณต์žก์„ฑ ์„ค์ •

์•”ํ˜ธํ™”๋œ ํŒจ์Šค์›Œ๋“œ ์‚ฌ์šฉ

VTY ์ ‘๊ทผ(ACL) ์„ค์ •

SESSION TIMEOUT ์„ค์ •

SNMP ์„œ๋น„์Šค ํ™•์ธ

SNMP COMMUNITY STRING ๋ณต์žก์„ฑ ์„ค์ •

SNMP ACL ์„ค์ •

SNMP ์ปค๋ฎค๋‹ˆํ‹ฐ ๊ถŒํ•œ ์„ค์ •

SPOOFING ๋ฐฉ์ง€ ํ•„ํ„ฐ๋ง ์ ์šฉ

์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ์ธํ„ฐํŽ˜์ด์Šค์˜ SHUTDOWN ์„ค์ •

์ตœ์‹  ๋ณด์•ˆ ํŒจ์น˜ ๋ฐ ๋ฒค๋” ๊ถŒ๊ณ ์‚ฌํ•ญ ์ ์šฉ

๋กœ๊ทธ ์„ค์ •

๋กœ๊ทธ ๋””๋ ‰ํ† ๋ฆฌ ๊ถŒํ•œ ๊ด€๋ฆฌ

Page 40: SolidStep - INVISION

CONTACT US

์„œ์šธ์‹œ ๊ตฌ๋กœ๊ตฌ ๊ตฌ๋กœ3๋™ 222-3 JnK๋””์ง€ํ„ธํƒ€์›Œ 1606ํ˜ธ

Tel. 02) 6959-0126~7

ํ–‰์ •์ž์น˜๋ถ€ ์„ ์ • ๊ฐœ์ธ์ •๋ณด ์˜ํ–ฅํ‰๊ฐ€ ๊ธฐ๊ด€ ๋ฏธ๋ž˜์ฐฝ์กฐ๊ณผํ•™๋ถ€ ์„ ์ • ์ง€์‹์ •๋ณด๋ณด์•ˆ ์ปจ์„คํŒ… ์ „๋ฌธ์—…์ฒด