안전 분야 사이버 공격 탐지 점검표
첨부된 "양식 파일" 다운로드 링크는 아래로 내리시면 연관(관련)된 서식 목록 아래 쪽에 있습니다.
네트워크 및 시스템 보안 위협을 효율적으로 탐지하고 대응하기 위해 활용되는 점검 자료로 포트스캔부터 무선연결까지 24개 항목을 일괄 관리하는 서식으로 점검항목, 탐지여부, 상태, 조치, 포트스캔탐지, 탐지된 위협으로 되어 있습니다.
공격 탐지 주요항목
공격 탐지 주요항목
- 포트스캔탐지: 외부 공격자의 포트 상태 조사 시도를 탐지하여 기록합니다.
- 악성코드감염탐지: 시스템 내 악성 프로그램 침입 여부를 지속적으로 모니터링합니다.
- 침입탐지시스템경보: 침입 탐지 시스템의 경보 발생 현황을 수집하고 분석합니다.
- 방화벽정책위반: 설정된 방화벽 규칙을 벗어난 접근 시도를 기록합니다.
- 파일무결성변경: 중요 시스템 파일의 예기치 않은 변경을 감지하여 추적합니다.
- 권한상승시도: 일반 사용자의 관리자 권한 획득 시도를 탐지하고 기록합니다.
첨부파일
