반응형

[웹사이트 보안 강화 방안]



최근 신원 미상의 해커그룹이 국내 웹사이트를 대상으로 홈페이지 변조 및 정보 탈취, 디도스 공격 등을 예고 및 진행하고 있습니다. 이에 따라 각 기업에서는 주요 시스템의 보안 점검 및 대응 강화가 필요합니다.

웹서버 등 주요 시스템에 대한 보안 패치, 취약점 점검·보완



■ OS 및 소프트웨어의 최신 보안 업데이트 적용
■ 웹 관리자 비밀번호 복잡도 설정 및 주기적 변경
■ 관리자 로그인 시 이중 인증 설정(SMS, OTP 등)
■ 관리자페이지 접근 IP 제한
■ 웹 서버 취약점 점검 및 보완
■ 디도스 공격에 대비하여 모니터링 강화

웹 관리자 계정 보안 강화



■ 웹 관리자 비밀번호 복잡도 설정 및 주기적 변경
■ 관리자 로그인 시 이중 인증 설정(SMS, OTP 등)
■ 관리자페이지 접근 IP 제한
■ 관리자 전용 단말 선정하여 접근을 제한하고, 단말은 관리 업무 이외 사용 금지(웹, 메일확인 등) 및 OS와 백신은 최신 버전으로 사용 권고

웹 서버 취약점 점검 및 보완



■ 웹 방화벽 및 IPS 등 보안 솔루션을 통한 웹 공격 탐지 및 차단
■ 파일 업로드 및 관리자 로그인 페이지 등을 집중 점검
■ 업로드 가능 파일타입 검증, 업로드 폴더의 실행권한 여부 점검
■ 개인정보유출 공격(SQL injection) 대응을 위한 보안 강화
■ 시큐어 코딩 적용 검토
■ 기타 운영환경의 보안성 점검

중소기업 대상 보안서비스 이용



■ 휘슬(Whistl), 캐슬(Castle), 웹취약점 점검, 사이버대피소 등
■ 서버 원격보안점검, 자가진단 도구 신청
■ 중소기업 침해사고 피해지원 서비스

위와 같은 보안 강화 방안을 통해 웹사이트의 보안을 강화하고, 해커의 공격으로부터 피해를 예방할 수 있습니다.

자세한 내용은 아래 링크(배너)를 클릭해주세요.
반응형
반응형

제목: 사이버 시큐리티 훈련 플랫폼, 중소기업 보안 강화의 든든한 동반자

최근 사이버 공격의 위협은 날로 커지고 있습니다. 해킹, 디도스, 랜섬웨어 등 다양한 공격 수법이 등장하면서 기업의 피해가 심각해지고 있습니다.

이에 따라 기업들은 사이버 보안 강화에 나서고 있습니다. 하지만, 사이버 보안은 전문적인 지식과 경험이 필요한 분야로, 기업이 자체적으로 보안을 강화하기는 쉽지 않습니다.

이러한 어려움을 해결하기 위해 한국인터넷진흥원(KISA)은 중소기업을 대상으로 사이버 시큐리티 훈련 플랫폼을 운영하고 있습니다.

이 플랫폼은 중소기업이 실전과 같은 환경에서 모의훈련을 받을 수 있도록 지원합니다. 이를 통해 기업은 보안 취약점을 파악하고, 대응 능력을 향상시킬 수 있습니다.

사이버 시큐리티 훈련 플랫폼은 다음과 같은 3가지 훈련을 제공합니다.

■ 해킹메일 공격훈련: 임직원의 해킹메일 대응 능력을 향상시킵니다.
■ 디도스공격 훈련: 디도스 공격에 대한 탐지 및 대응 능력을 강화합니다.
■ 웹취약점 점검: 웹사이트의 취약점을 찾아내고, 보안을 강화합니다.

사이버 시큐리티 훈련 플랫폼은 중소기업은 물론, 대기업 및 중견기업의 협력사도 참여할 수 있습니다. 협력사의 보안 수준을 높이면, 기업의 전체적인 보안 수준도 향상될 수 있습니다.

신청 기간은 상시이며, 신청 방법은 KISA 홈페이지에서 확인할 수 있습니다.


자세한 내용은 아래 링크(배너)를 클릭해주세요.

반응형

+ Recent posts