List

보안 패치 관리 체계

#웹가이드

Web Guide보안 패치취약점 관리업데이트 체계
보안 패치 관리 체계
취약점이 공개되면 공격도 함께 시작됩니다.
공개와 공격 사이의 시간은 생각보다 짧습니다.
보안 패치 관리 체계 관련 사진
01왜 급한가
취약점이 공개되면 공격 도구도 곧 만들어집니다.
공개
취약점 발표
패치와 함께 문제가 공개됩니다
며칠 내
공격 도구 등장
자동화된 공격 도구가 만들어집니다
이후
무차별 스캔
패치하지 않은 사이트를 자동으로 찾습니다
결과
침해
방치된 사이트가 차례로 뚫립니다
02관리 대상 파악
무엇을 쓰는지 모르면 무엇을 패치할지도 모릅니다.
01
구성 목록
쓰는 소프트웨어와 버전을 목록화합니다.
02
솔루션과 플러그인
게시판과 부가 기능도 포함합니다.
03
라이브러리
개발에 쓴 외부 코드도 대상입니다.
04
서버 구성
운영체제와 서버 프로그램.
05
담당 구분
업체가 할 것과 우리가 할 것을 나눕니다.
06
갱신
구성이 바뀌면 목록도 갱신합니다.
03정보 수집
취약점이 공개되었다는 것을 알아야 대응할 수 있습니다.
공식 공지
쓰는 소프트웨어의 보안 공지를 구독합니다.
보안 기관
관련 기관의 발표를 확인합니다.
자동 알림
취약점 알림 서비스를 활용합니다.
유지보수 업체
제작사가 알려주는지 확인합니다.
정기 확인
월 1회라도 직접 확인합니다.
담당자
확인할 사람을 지정합니다.
04적용 절차
무조건 즉시 적용이 답은 아닙니다. 심각도에 따라 판단합니다.
심각도 판단  우리 환경에 해당하는지 먼저 확인합니다.
긴급 적용  심각한 것은 검수를 최소화하고 바로 적용합니다.
정기 적용  일반적인 것은 정해진 주기에 묶어서.
테스트  가능하면 검수 환경에서 먼저 확인합니다.
백업  적용 전 반드시 백업합니다.
기록  무엇을 언제 적용했는지 남깁니다.
CHECK POINT
□  쓰는 소프트웨어 목록이 있는가
□  각 항목의 버전을 파악하고 있는가
□  보안 공지를 받는 경로가 있는가
□  확인 담당자가 지정되어 있는가
□  긴급 패치 적용 절차가 있는가
□  적용 전 백업을 받는가
□  적용 내역이 기록되는가
□  유지보수 계약에 포함되어 있는가
취약점이 공개되면 며칠 안에 자동화된 공격 도구가 돌아다닙니다.
무엇을 쓰는지 모르면 무엇을 패치해야 할지도 알 수 없습니다.
#보안 패치#취약점 관리#업데이트 체계#구성 목록#긴급 대응#유지보수#운영 관리#보안#웹비스타#홈페이지 제작
목록보기