O 변경사항 로드맵 |
O 주요 변경사항 |
[고시 변경사항] - "조치불가 취약점"에 대한 분류를 추가하고 조치불가 증빙자료와 보완 대책을 반영하고 관리하도록 하였습니다. [분야별 점검대상 변경사항] - 보안장비와 데이터베이스에 대해 점검대상 장비가 추가되었습니다. ① 보안장비 : "Anti-DDOS" 대상 추가 ② 데이터베이스 : "PostgreSQL" 대상 추가 - 이동통신과 클라우드가 신설되었습니다. 관련 점검대상 장비는 아래와 같습니다. ① 이동통신 : "이동통신 관련 설비" 대상 신설 ② 클라우드 : "VMWare, KVM, XenServer" 대상 신설 [분야별 점검분류/점검항목 변경사항] - 이동통신과 클라우드가 신설되었고, 제어시스템 분류가 대폭 증가되었습니다. ① 이동통신의 운영관리 4항목 신설 ② 클라우드의 접근통제 2항목, 보안관리 3항목 신설 ③ 타 분야 일부 변경 |
O 세부 변경사항 |
[점검항목 세부 변경사항] - 제어시스템 분야의 항목수가 22개에서 50개로 증가되었습니다. -UNIX, 보안장비, PC 분야의 항목이 1개씩 삭제되었습니다. ① UNIX : "2. 파일 및 디렉터리 > NIS 서비스 비활성화" 항목 삭제 ② 보안장비 : "5. 기능관리 > 부가 기능 설정" 항목 삭제 ③ PC : "4. 보안관리 > 시스템 부팅 시 Windows Messenger가 자동으로 시작되지 않도록 설정되어 있는가?" 항목 삭제 |
참고로 관련한 원본 자료는 아래 경로에서 확인이 가능합니다.
1. 개정 고시 다운로드
www.msit.go.kr/bbs/view.do?sCode=user&mId=108&mPid=103&bbsSeqNo=83&nttSeqNo=3175381
2. 개정 가이드 다운로드
[CVE] 보안 취약점 표준 코드 : Common Vulnerabilites and Exposures (0) | 2020.03.03 |
---|---|
[KISA 한국인터넷 진흥원] 2019년 4분기 사이버 위협 동향 정리 (딥페이크, APT대응 한계, 위협헌팅, 2020년 7대 사이버공격전망) (0) | 2020.02.22 |
댓글 영역