You cannot see this page without javascript.

진주성 블로그 방문하기

2021년도 주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법 상세가이드

 

UXIX 서버

1. 계정 관리

2. 파일 및 디렉터리 관리

3. 서비스 관리

4. 패치 관리

5. 로그 관리

 

 

 

윈도우즈 서버

1. 계정 관리

2. 서비스 관리

3. 패치 관리

4. 로그 관리

5. 보안 관리

6. DB 관리

 

 

보안장비

1. 계정 관리

2. 접근 관리

3. 패치 관리

4. 로그 관리 ·

5. 기능 관리 ·

 

 

네트워크장비

1. 계정 관리

2. 접근 관리

3. 패치 관리

4. 로그 관리

5. 기능 관리

 

제어시스템

1. 계정 관리

2. 서비스 관리

3. 패치 관리

4. 네트워크 접근통제

5. 물리적 접근통제

6. 보안위협 탐지

7. 복구대응

8. 보안 관리

9. 교육훈련

 

PC

1. 계정 관리

2. 서비스 관리

3. 패치 관리

4. 보안 관리

 

DBMS

1. 계정 관리

2. 접근 관리

3. 옵션 관리

4. 패치 관리

5. 로그 관리

 

 

Web()

1. 버퍼 오버플로우

2. 포맷스트링

3. LDAP 인젝션

4. 운영체제 명령 실행

5. SQL 인젝션

6. SSI 인젝션

7. XPath 인젝션

8. 디렉터리 인덱싱

9. 정보 누출

10. 악성 콘텐츠

11. 크로스사이트 스크립팅

12. 약한 문자열 강도

13. 불충분한 인증

14. 취약한 패스워드 복구

15. 크로스사이트 리퀘스트 변조(CSRF)

16. 세션 예측

17. 불충분한 인가

18. 불충분한 세션 만료

19. 세션 고정

20. 자동화 공격

21. 프로세스 검증 누락

22. 파일 업로드

23. 파일 다운로드

24. 관리자 페이지 노출

25. 경로 추적

26. 위치 공개

27. 데이터 평문 전송

28. 쿠키 변조

 

이동통신

운영 관리

 

클라우드

1. 접근통제

 

2. 보안 관리

번호 제목 날짜 조회 수
125 윈도우용 wget file 2017.09.28 4017
124 tcpdump - dump traffic on a network [1] file 2017.10.13 4028
123 Tear Drop / Tiny Fragment / Fragment Overlap(고전적인방법) file 2017.10.17 9052
122 Smurf Attack / Land Attack / Ping of Death file 2017.10.17 1293
121 UDP 플러드 공격 - NTP, DNS, SSDP Amplification DDoS Attack file 2017.10.18 1137
120 DDoS 공격도구 file 2017.10.18 221
119 스니핑용 promisc 모드 file 2017.10.29 320
118 사이버 침해사고 대응 절차 file 2017.10.29 236
117 전자서명의 원리 file 2017.10.30 183
116 route access-list file 2017.10.30 590
115 블록체인 file 2017.10.31 161
114 DDos 공격대응 가이드 - kisa 자료 file 2017.10.31 290
113 시스템보안 file 2017.11.01 1314
112 어플리케이션 보안 file 2017.11.01 133
111 개발보안 file 2017.11.01 563
진주성 블로그 방문하기
CLOSE