본문 바로가기

전체 글407

Oauth 기반 인프라 취약점 점검 개요 1.점검목적본 계획서는 구축된 인프라 환경의 보안 취약점을 체계적으로 분석하고, 고위험군 리스크를 사전에 제거하는 데 목적이 있다. 특히 KISA 가이드의 핵심 항목을 중심으로 실질적인 보안 강화를 이행하여 인프라 운영 역량을 확보하고자 한다.취약점 진단 계획은 아래와 같다.[진단 대상 식별 -> 점검 기준 수립 -> 점검 수행 계획 -> 상세 항목 수립] 2. 진단 대상 식별 및 환경 분석 ■ 하이퍼바이저Proxmox VE: KVM 기반 오픈소스 하이퍼바이저. 가상 머신 생성·관리 및 가상 브릿지 네트워크 구성에 활용 ■ 가상 머신 OSRocky Linux 8.10: RHEL 계열 엔터프라이즈 리눅스. 모든 서비스 VM의 공통 운영체제로 채택하여 패키지 호환성 및 실무 환경 일관성 확보OPNSense.. 2026. 6. 2.
OAuth 기반 인프라 취약점 진단 결과 1. 개요1. 프로젝트 결론 및 성과 본 프로젝트는 구축된 인프라 환경의 보안 취약점을 체계적으로 분석하고, 고위험군 리스크를 사전에 제거하여 안정적인 운영 역량을 확보하는 것을 목적으로 수행되었다. 특히 주요정보통신기반시설 기술적 취약점 분석·평가 가이드를 준수하여, 침해 사고와 직결되는 '중요도: 상' 항목을 우선순위로 선정하여 진단을 진행하였다.특히 DMZ 영역 내 Apache(Rocky Linux) 환경의 계정 관리 항목은 직접 작성한 Bash 쉘 스크립트(Shell Script)를 활용하여 자동화 점검을 수행하였다. 이를 통해 수동 점검의 한계를 극복하고, 복잡한 리눅스 서버 설정값을 정확하고 효율적으로 진단함으로써 자동화 기반의 보안 운영 역량을 확보할 수 있었다. 2. 점검 수행 범위시간 관.. 2026. 6. 2.
파이널 프로젝트 날짜별 업데이트 내용 (26.05~) 수정중 https://app.notion.com/p/372749d5be6280cc9aafebd5a1f44051?source=copy_link 2026. 6. 1.
0528 Daily Records [x] 9:00-10:15 강의 관련 블로그 게시글 수정 완 (사진+내용 수정)[x] 10:30-12:26 네트워크관리사 2급 실기 프로그램 관련 게시글 작성중, 네트워크관리사 2급 실기 15강,16강 공부, 블로그 정리[x] 2:15-2:52 네트워크관리사 2급 17강 공부, 블로그 정리[x] ~5:28 지원 회사 분석 2026. 5. 28.
0527 Daily Records [x] 9:00-9:43 블로그 작성 , 업데이트 완[x] 9:44-10:37 (정보보안 DB (D-18,19,23,24,25,26)) 보고서 작성 완[x] 10:38-11:31 엑셀 파워쿼리 관련 작성 완[x] 11:32-12:20 블로그 강의 관련 자료 정리, ppt 제작[x] 2:00-3:16 강의 ppt 수정, 윈도우 관련 블로그 업데이트 완[x] 3:17-3:38 proxmox 접근 제어 설정 관리 (CA-09) 조치방법 수정 완[x] 3:38-3:52 18,19,20,21,22 네트워크관리사 2급 실기 노션 정리 복습[x] 4:00-6:00 블로그 강의 관련 게시글 작성 완 2026. 5. 27.
(최종) 4.DB(MySQL) 점검 VIII. DBMS구분점검항목 (중요도 : 상)항목코드결과1. 계정 관리기본 계정의 비밀번호, 정책 등을 변경하여 사용D-01 데이터베이스의 불필요 계정을 제거하거나, 잠금정책 사용D-02 비밀번호의 사용기간 및 복잡도를 기관의 정책에 맞도록 설정D-03[취약]데이터베이스 관리자 권한을 꼭 필요한 계정 및 그룹에 대해서만 허용D-04 안전한 암호화 알고리즘 사용D-08 [취약] 2. 접근 관리원격에서 DB 서버의 접속 제한D-10 DBA 이외의 인가되지 않은 사용자가 시스템 테이블에 접근할 수 없도록 설정D-11 안전한 리스너 비밀번호 설정 및 사용D-12 3. 옵션 관리응용프로그램 또는 DBA 계정의 Role이 Public으로 설정되지 않도록 조정D-18 OS_ROLES, REMOTE_OS_AUTHEN.. 2026. 5. 27.