반응형
반응형
DB 보안 점검 · 계정관리/접근관리 오라클 KISA 6~10번: 확인 방법과 조치 방법(SQL/설정) 아래는 KISA 점검표 중 6~10번(D-06~D-10)을 대상으로, 확인 SQL(점검)과 조치 방법(권고)을 운영 적용 관점에서 정리한 내용이다. 일부 항목은 DB 내부 SQL만으로 한계가 있어 OS/네트워크/리스너 설정 확인을 함께 포함했다. 범위: D-06 ~ D-10 · 대상: Oracle DB 운영/접속 정책 적용 전 공통 체크 실무 기준으로 보면 ..
DB 보안 점검 · 계정관리 오라클 KISA 계정관리 1~5번: 확인 방법과 조치 방법(SQL) 아래는 KISA 점검표 중 계정관리 1~5번(D-01~D-05)을 대상으로, 확인 SQL(점검)과 조치 SQL(권고)를 바로 적용 가능한 형태로 정리한 내용이다. 범위: D-01 ~ D-05 · 대상: Oracle DB 운영/관리 계정 적용 전 주의사항 운영 환경에서는 계정 잠금/삭제, 프로파일 변경은 서비스 장애로 이어질 수 있다. 변경 전에는 반드시..
DB 보안 점검 · 운영 체크리스트 오라클 계정 관리 KISA 확인 내용: D-01~D-26 점검표 정리 아래 표는 오라클(Oracle) 운영 환경에서 자주 확인되는 KISA 점검 항목을 계정관리·접근관리·옵션관리·패치관리로 나눠 정리한 내용이다. 중요도/위험도는 “어디부터 먼저 손봐야 하는가”를 판단하는 기준으로 활용한다. 범위: D-01 ~ D-26 · 대상: 오라클 DB 운영/관리 환경 개요 핵심 포인트 점검표의 목적은 “설정이 존재하는가”가..
OT 환경 제로트러스트 안내서 공개 한국인터넷진흥원(KISA)이 운영 기술(OT) 환경의 제로트러스트 적용 안내서를 발표했다. IT 중심의 제로트러스트를 그대로 가져오기보다, 산업 현장의 가용성·실시간성을 전제로 OT 제로트러스트 적용 방안과 요구사항을 정리한 점이 핵심이다. 한 줄 요약 “절대 신뢰하지 말고 항상 검증하라”는 제로트러스트 원칙을 유지하되, OT의 특성(실시간 제어, 장비 독립성, 운영 연속성)을 깨지 않는 방식으로 단계적 적용 로드맵을 제시했다. 제로트러스트와 OT를 다시 정의하면 제로트러스트(Zero Trust)는 접속 요구가 있을 때 ..
스틸리언·KISA, 아세안 사이버 실드 해킹방어대회 — 3년 연속 운영 성과 1️⃣ 아세안 사이버 실드(ACS) — 사업 개요 스틸리언(example-company)은 한국인터넷진흥원(KISA)과 함께 제3회 아세안 사이버 실드(ASEAN Cyber Shield, ACS) 해킹방어대회를 성공적으로 운영했다고 밝혔다. 이번 대회는 부산에서 개최되었으며, 스틸리언은 2023년 인도네시아 자카르타, 2024년 베트남 하롱베이에 이어 3년 연속으로 전체 운영을 담당했다. ✔ ACS는 한-아세안협력기금(AKCF) 기반 ICT 협력 사업 ✔ KISA 주관, 아세안 지역 보안 역량 강화 목적 ✔ 해킹방어대회는 프로..
한국인터넷진흥원-한국소비자원, 디지털제품 및 서비스 보안 강화를 위한 업무협약 체결 한국인터넷진흥원(KISA, 원장 이상중)은 11월 20일, 한국소비자원(원장 윤수현)과 함께 디지털제품 및 서비스의 보안과 안전성을 높이기 위한 업무협약(MOU)을 한국인터넷진흥원 서울청사에서 체결했다고 밝혔다. 1. 디지털제품 보안 실태조사의 정례화 및 확대 추진 이번 협약은 양 기관이 공동으로 진행해온 디지털제품 보안 실태조사를 매년 정례화하고 조사 대상을 더욱 확대하기 위해 마련되었다. 핵심 목표는 소비자가 안심하고 디지털 기기를 사용할 수 있는 안전한 디지털 소비 환경 구축이다. 지난 9월 양 기관은 국내 시장 점유율 기준 상위 로봇청..