인프라 보안 스캔 대장 서식문서
인프라 시스템의 보안 취약점을 순차적으로 식별하고 분석하여 보안 위험을 관리하며 지속적인 보안 개선을 위한 기록 점검하는 문서서식으로 스캔일자, 스캔주기, 스캔대상, 스캔자, 취약점, 위험등급, 세부정보, 조치방안으로 이루어져 있습니다.
인프라 보안 주요항목
인프라 보안 주요항목
- 스캔대상: 네트워크 장비 서버 애플리케이션 등 조직의 전체 인프라 시스템에 대한 포괄적인 보안 취약점 확인을 수행합니다.
- 취약점 분석: 발견된 보안 취약점의 위험 수준과 잠재적 영향을 순차적으로 평가하고 분석하여 대응 전략을 수립합니다.
- 위험등급 분류: 취약점의 심각성에 따라 높음 중간 낮음 등으로 명확하게 위험 수준을 구분하여 관리합니다.
- 조치계획 수립: 발견된 취약점에 대한 구체적인 대응 방안과 조치 시간을 명확하게 정의하고 추적관리 합니다.
- 보안개선 모니터링: 주기적인 스캔을 통해 지속적으로 인프라의 보안 상태를 모니터링하고 개선점을 발굴합니다.
첨부파일
