위협탐지점검표
첨부된 "양식 파일" 다운로드 링크는 아래로 내리시면 연관(관련)된 서식 목록 아래 쪽에 있습니다.
시스템 보안 위협을 탐지하고 확인하기 위한 점검 항목과 결과를 기록 관리하며 보안 상태를 파악하는 문서서식으로 점검항목, 점검내용, 확인방법, 점검결과, 위험도, 조치내용, 방화벽구성확인으로 구성 되어 있습니다.
위협탐지 주요항목
작성시 고려사항
위협탐지 주요항목
- 방화벽구성: 네트워크 경계에서 부정한 접근을 차단하기 위해 방화벽 설정 상태를 점검합니다.
- 침입탐지시스템: 의심스러운 네트워크 트래픽을 감지하고 모니터링하는 시스템 운영을 점검합니다.
- 접근제어목록: 시스템 자원에 대한 사용자 권한을 제한하는 목록 설정 현황을 점검합니다.
- 로그수집분석: 시스템 이벤트와 사용자 활동을 기록하여 분석하는 절차가 적절히 운영되는지 확인합니다.
- 보안업데이트: 최신 보안 패치와 업데이트가 정기적으로 적용되는 현황을 점검합니다.
- 악성코드탐지: 악성 소프트웨어 감염을 방지하기 위한 탐지 시스템 운영 상황을 점검합니다.
작성시 고려사항
- 점검내용 기재: 각 항목별로 구체적인 점검 범위와 대상을 명확히 기입하여야 합니다.
- 확인방법 명시: 점검을 수행하는 구체적인 방법과 도구를 상세하게 기록합니다.
- 점검결과 기록: 점검 실시 여부와 결과를 객관적 근거를 바탕으로 기재합니다.
- 위험도 평가: 발견된 문제에 대해 심각도를 높음 중간 낮음으로 분류하여 입력합니다.
- 조치내용 계획: 위험 요소에 대한 개선 방안과 실행 계획을 구체적으로 작성합니다.
- 주기적 점검: 보안 위협이 지속적으로 변화하므로 정기적인 재점검을 실시합니다.
- 증거자료 보관: 점검 과정에서 수집한 스크린샷과 로그 등 증거 자료를 별도로 관리합니다.
첨부파일
