안전 분야 사이버 공격 탐지 점검표
첨부된 "양식 파일" 다운로드 링크는 아래로 내리시면 연관(관련)된 서식 목록 아래 쪽에 있습니다.
네트워크 및 시스템 보안 위협을 효율적으로 탐지하고 대응하기 위해 활용되는 점검 자료로 포트스캔부터 무선연결까지 24개 항목을 일괄 관리하는 서식으로 점검항목, 탐지여부, 상태, 조치, 포트스캔탐지, 탐지된 위협으로 되어 있습니다.
공격 탐지 주요항목
작성시 고려사항
공격 탐지 주요항목
- 포트스캔탐지: 외부 공격자의 포트 상태 조사 시도를 탐지하여 기록합니다.
- 악성코드감염탐지: 시스템 내 악성 프로그램 침입 여부를 지속적으로 모니터링합니다.
- 침입탐지시스템경보: 침입 탐지 시스템의 경보 발생 현황을 수집하고 분석합니다.
- 방화벽정책위반: 설정된 방화벽 규칙을 벗어난 접근 시도를 기록합니다.
- 파일무결성변경: 중요 시스템 파일의 예기치 않은 변경을 감지하여 추적합니다.
- 권한상승시도: 일반 사용자의 관리자 권한 획득 시도를 탐지하고 기록합니다.
작성시 고려사항
- 점검주기설정: 네트워크와 시스템 특성에 맞추어 일일 또는 주간 단위로 점검을 수행해야 합니다.
- 탐지여부기록: 각 항목별로 위협 탐지 여부를 명확하게 기재하여 현황을 파악합니다.
- 상태분류: 정상, 경고, 위험 등으로 구분하여 긴급도에 따른 대응 우선순위를 결정합니다.
- 조치내용상세기록: 위협 발견시 취한 조치 내용과 결과를 구체적으로 기록하여 근거를 남깁니다.
- 비고란활용: 추가 설명이 필요한 사항을 비고란에 기재하여 향후 분석에 도움이 되도록 합니다.
- 정기검토: 월별 또는 분기별로 점검 결과를 종합 분석하여 보안 개선 방안을 도출합니다.
- 담당자확인: 점검 담당자의 서명과 확인일자를 기재하여 책임성을 강화해야 합니다.
첨부파일
