Web Guide보안 업데이트패치취약점
보안 업데이트 주기 관리
해킹 사고의 대부분은 알려진 취약점을 방치해서 생깁니다.
업데이트만 제때 해도 크게 줄어듭니다.

01대상 목록
무엇을 업데이트해야 하는지 압니다.
서버 운영체제
기반 시스템.
웹 서버
요청을 처리하는 프로그램.
프로그래밍 언어
실행 환경 버전.
데이터베이스
자료 저장 프로그램.
관리 프로그램
사이트 구축 도구.
추가 기능
설치한 확장 기능.
02주기 설정
긴급도에 따라 다릅니다.
1
긴급 취약점
발표 즉시 적용.
2
보안 패치
월 단위로 확인.
3
일반 업데이트
분기 단위.
4
주요 버전
충분한 검토 후.
5
지원 종료
미리 계획을 세웁니다.
6
점검 일정
달력에 등록.
03안전한 적용
업데이트가 사고를 만들기도 합니다.
되돌릴 수 있게.
복사본에서 먼저.
적용 후 주요 기능 점검.
방문이 적은 시간에.
한꺼번에 하지 않습니다.
무엇을 언제 적용했는지.
04방치 위험
미루면 더 어려워집니다.
미룰 때
취약점 노출 지속 · 버전 격차 확대 · 나중엔 한 번에 올리기 어려움 · 사고 시 책임 문제
제때 할 때
변경 폭이 작음 · 문제 추적 쉬움 · 지원 유지 · 사고 확률 감소
CHECK POINT
□ 업데이트 대상 목록이 있는가
□ 현재 버전을 파악하고 있는가
□ 긴급 취약점 알림을 받는가
□ 정기 점검 일정이 있는가
□ 적용 전 백업하는가
□ 테스트 환경에서 먼저 확인하는가
□ 적용 후 기능을 점검하는가
□ 지원 종료 예정 항목을 파악했는가
#보안 업데이트#패치#취약점#백업#테스트#버전 관리#보안#운영#웹비스타#홈페이지 제작