List

보안 업데이트 주기 관리

#웹가이드

Web Guide보안 업데이트패치취약점
보안 업데이트 주기 관리
해킹 사고의 대부분은 알려진 취약점을 방치해서 생깁니다.
업데이트만 제때 해도 크게 줄어듭니다.
보안 업데이트 주기 관리 관련 사진
01대상 목록
무엇을 업데이트해야 하는지 압니다.
서버 운영체제
기반 시스템.
웹 서버
요청을 처리하는 프로그램.
프로그래밍 언어
실행 환경 버전.
데이터베이스
자료 저장 프로그램.
관리 프로그램
사이트 구축 도구.
추가 기능
설치한 확장 기능.
02주기 설정
긴급도에 따라 다릅니다.
1
긴급 취약점
발표 즉시 적용.
2
보안 패치
월 단위로 확인.
3
일반 업데이트
분기 단위.
4
주요 버전
충분한 검토 후.
5
지원 종료
미리 계획을 세웁니다.
6
점검 일정
달력에 등록.
03안전한 적용
업데이트가 사고를 만들기도 합니다.
백업 먼저
되돌릴 수 있게.
테스트 환경
복사본에서 먼저.
기능 확인
적용 후 주요 기능 점검.
시간 선택
방문이 적은 시간에.
단계 적용
한꺼번에 하지 않습니다.
기록
무엇을 언제 적용했는지.
04방치 위험
미루면 더 어려워집니다.
미룰 때
취약점 노출 지속 · 버전 격차 확대 · 나중엔 한 번에 올리기 어려움 · 사고 시 책임 문제
제때 할 때
변경 폭이 작음 · 문제 추적 쉬움 · 지원 유지 · 사고 확률 감소
CHECK POINT
□  업데이트 대상 목록이 있는가
□  현재 버전을 파악하고 있는가
□  긴급 취약점 알림을 받는가
□  정기 점검 일정이 있는가
□  적용 전 백업하는가
□  테스트 환경에서 먼저 확인하는가
□  적용 후 기능을 점검하는가
□  지원 종료 예정 항목을 파악했는가
해킹의 대부분은 새로운 공격이 아니라 방치된 알려진 취약점입니다.
미룰수록 버전 격차가 커져 나중에는 한 번에 올리기 어려워집니다.
#보안 업데이트#패치#취약점#백업#테스트#버전 관리#보안#운영#웹비스타#홈페이지 제작
목록보기