2.10.1 보안시스템 운영
보안시스템 유형별로 관리자 지정, 최신 정책 업데이트, 룰셋 변경, 이벤트 모니터링 등의 운영절차를 수립∙이행하고 보안시스템별 정책적용 현황을 관리하여야 한다.
문서를 불러오고 있습니다
요청한 자료와 최신 연결 정보를 확인하고 있습니다.
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
보안시스템 유형별로 관리자 지정, 최신 정책 업데이트, 룰셋 변경, 이벤트 모니터링 등의 운영절차를 수립∙이행하고 보안시스템별 정책적용 현황을 관리하여야 한다.
보안시스템 유형별로 관리자 지정, 최신 정책 업데이트, 룰셋 변경, 이벤트 모니터링 등의 운영절차를 수립∙이행하고 보안시스템별 정책적용 현황을 관리하여야 한다.
보안시스템 유형별로 관리자 지정, 최신 정책 업데이트, 룰셋 변경, 이벤트 모니터링 등의 운영절차를 수립ㆍ이행하고 보안시스템별 정책적용 현황을 관리하여야 한다.
보안시스템 유형별로 관리자 지정, 최신 정책 업데이트, 룰셋 변경, 이벤트 모니터링 등의 운영절차를 수립∙이행하고 보안시스템별 정책적용 현황을 관리하여야 한다.
침해사고 및 개인정보 유출 등을 예방하고 사고 발생 시 신속하게 대응할 수 있도록 외부기관 등과 협조체계를 구축하여야 한다.
업무·개발·DMZ·개인정보 처리 구간이 세그먼트로 분리되고, 방화벽 정책이 최소권한(Any-Any 금지)·정기 검토·미사용 룰 정리로 관리되는지가 핵심이다.
공개 웹서버에 WAF 등 웹 공격 방어가 적용되고 탐지·차단 정책이 관리되는지, DDoS 대응체계(용량·클린존·CDN·대응절차)가 갖춰졌는지가 핵심이다.
컨테이너 이미지 취약점 스캔·신뢰 레지스트리 사용, 오케스트레이터(K8s) RBAC·네임스페이스 격리·네트워크 정책, 특권 컨테이너·루트 실행 제한 등 가상화 계층 보안이 적용되는지가 핵심이다.
보안시스템 유형별로 관리자 지정, 최신 정책 업데이트, 룰셋 변경, 이벤트 모니터링 등의 운영절차를 수립·이행하고 보안시스템별 정책적용 현황을 관리하여야 한다.
가상자산 개인키가 콜드월렛·HSM·다중서명으로 안전하게 보관·분리되고, 이체 승인에 다중 통제(격리·승인 한도)가 적용되며, 노드·핫월렛 서버 접근통제와 이상거래 탐지가 이루어지는지가 핵심이다.