업무관련
보안 테스트를 통한 제품 안정성 확보
엘에스웨어시스템
2022. 5. 30. 13:40
3.1 정보보호 시스템 구축/운영에 대한 지식 습득
3.2 사이버 보안 위협 대응 방안 정리
3.3 웹 취약점 점검 (6월~12월)
3.3.1 웹취약점 테스트 환경 구축 (웹 스캐너)
- 웹 취약성 전문 도구 준비 (무료 도구, 상용 도구)
- 표준 조치 가이드 작성
3.3.2 웹 취약성 점검 항목에 대한 스터디
- 웹 취약점 분석/도출, 위험평가
- (웹 포함)취약점 및 공격
- 사이버 보안 위협 대응 방안
* 웹 취약점을 기본으로 전반적인 취약점에 대한 스터디 진행
3.3.3 웹 취약점 점검 (모의진단)
3.3.4 취약점 점검 후 보고서 작성
- 보고 주기 : 서버보안솔루션 월1회, 그 외 솔루션 요청에 의한 진행
=====개인 스터디 =========================================
3.4. 네트워크 취약점 점검 (7월~12월)
1) 네트워크 / 네트워크보안 스터디
2) 패킷 유실/ 패킷 지연 등등 테스트 진행
3) 네트워크 취약점 점검 후 보고서 작성