결함사례
→통합 검색
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
“2.10.1” 검색결과 5개 · 1–5번째 표시
출처ISMS-P WIKI 편집
5
쟁점지식
네트워크 세그먼트 분리 및 방화벽 룰 최적화 쟁점
업무·개발·DMZ·개인정보 처리 구간이 세그먼트로 분리되고, 방화벽 정책이 최소권한(Any-Any 금지)·정기 검토·미사용 룰 정리로 관리되는지가 핵심이다.
기준 2.6.1기준 2.10.1기준 2.11.2#네트워크분리#방화벽
쟁점지식
웹 애플리케이션 보안(WAF) 및 DDoS 대응 쟁점
공개 웹서버에 WAF 등 웹 공격 방어가 적용되고 탐지·차단 정책이 관리되는지, DDoS 대응체계(용량·클린존·CDN·대응절차)가 갖춰졌는지가 핵심이다.
기준 2.10.3기준 2.10.1기준 2.11.5#WAF#DDoS
쟁점지식
가상화·컨테이너(Docker/K8s) 보안통제 쟁점
컨테이너 이미지 취약점 스캔·신뢰 레지스트리 사용, 오케스트레이터(K8s) RBAC·네임스페이스 격리·네트워크 정책, 특권 컨테이너·루트 실행 제한 등 가상화 계층 보안이 적용되는지가 핵심이다.
기준 2.10.1기준 2.6.2기준 2.11.2