3조 프로젝트 발표
페이지 정보
작성자 시스템운영팀 작성일19-10-31 18:09 조회42,635회 댓글0건프로젝트 제목 | 3조 프로젝트 발표 | ||
---|---|---|---|
과정명 | 오픈소스 기반 보안 취약점 분석 실무자 양성 | ||
발표일 | 2018.11.13~2019.05.14 | 담당강사 | 조영훈 훈련강사 |
팀원&담당파트 | 송영해 | ||
강한이 | |||
윤덕중 | |||
임태혁 | |||
주제 및 목적 | . | ||
내용 | * 주제 : Cmarble사의 웹사이트에서 진행된 모의해킹에서 위험한 수준의 취약점이 발생하였고, 내부 네트워크에서 모의해킹을 진행한 결과 취약점이 다수발견되었음. 이에 각 취약점에 맞는 보안대책을 설정하고, 관리통제 시스템을 구축하여 제안함. *추진전략 -모의해킹을 통한 홈페이지 취약점 진단 및 제거방안 제시 시스템(인프라, 응용) 및 관리부문 보안 요구사항에 대해 충족시킬 수 있는 방안을 제시하고, 적용될 보안 표준 및 구현방안, 적용시점, 사례, 객관적인 증빙자료 등을 제공 -보안요건 중 관리적, 물리적, 기술적 보안사항을 반영한 보안관리방안을 제안 *기대효과 -보안장비 탐지 및 차단 룰 고도화 관리 -정보보안 정책의 신설, 변경, 폐 -비인가사이트의 차단 정책 동작 여부 점검 및 부서 요청에 의한 임시 예외처리 -정보시스템 인프라(서버, 네트워크, 홈페이지 등)에 대해 취약점 점검 및 이행 -진단 결과에 따른 보안대책 도출 |
||
특장점 | . | ||
사용기술 및 개발환경 | . |