통합 검색
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
출처ISMS-P WIKI 편집
6
세션 타임아웃 단축 및 동시접속 차단 쟁점
개인정보처리시스템·관리자 콘솔의 세션 유휴 시간제한(타임아웃)이 적정하게 설정되고, 동일 계정 동시접속·중복 로그인이 차단되며, 관리자 세션에 강화된 통제가 적용되는지가 핵심이다.
서버·DBMS 접근제어 및 명령어(쿼리) 통제 쟁점
서버·DBMS 접근이 접근제어 솔루션·게이트웨이를 경유하고, 특권계정 사용이 승인·기록되며, 위험 명령어(대량 조회·DDL·삭제)에 대한 통제와 접속기록 점검이 이루어지는지가 핵심이다.
가상화·컨테이너(Docker/K8s) 보안통제 쟁점
컨테이너 이미지 취약점 스캔·신뢰 레지스트리 사용, 오케스트레이터(K8s) RBAC·네임스페이스 격리·네트워크 정책, 특권 컨테이너·루트 실행 제한 등 가상화 계층 보안이 적용되는지가 핵심이다.
출처한국인터넷진흥원 (KISA)
5
2.6.2 정보시스템 접근
서버, 네트워크시스템 등 정보시스템에 접근을 허용하는 사용자, 접근제한 방식, 안전한 접근수단 등을 정의하여 통제하여야 한다.
2.6.2 정보시스템 접근
서버, 네트워크시스템 등 정보시스템에 접근을 허용하는 사용자, 접근제한 방식, 안전한 접근수단 등을 정의하여 통제하여야 한다.
2.6.2 정보시스템 접근
정보시스템에 접근을 허용하는 사용자, 접근제한 방식, 안전한 접근수단 등을 정의하여 통제하여야 한다.
2.6.2 정보시스템 접근
서버, 네트워크시스템 등 정보시스템에 접근을 허용하는 사용자, 접근제한 방식, 안전한 접근수단 등을 정의하여 통제하여야 한다.
2.6.2 정보시스템 접근
서버, 네트워크시스템 등 정보시스템에 접근을 허용하는 사용자, 접근제한 방식, 안전한 접근수단 등을 정의하여 통제하여야 한다.