본문 바로가기

취약점 진단

[NW-10] (상) 최신 보안 패치 및 벤더 권고사항 적용 개요 버전 업그레이드 및 보안 패치 작업을 수행하면 네트워크 장비의 성능향상, 기능 향상과 보안 수준 향상을 기대할 수 있다 주기적인 버전 업그레이드 및 보안 패치 작업을 수행하여 취약점을 보완하는 작업이 필요하다. 위험도 : 상 판단기준 양호 : 패치 적용 정책을 수립하여 주기적으로 패치를 관리하고 있음 취약 : 패치 적용 정책을 수립하여 주기적으로 패치를 관리하고 있지 않음 점검 방법 점검 방법 예시 cisco Router# show version Router# show version Cisco IOS XE Software, Version 16.09.05 alteon ADC# /info/sys/general ADC# /info/sys/general ... Software Version 29.0.3.0.. 더보기
[NW-09] (중) 로그온 시 경고 메시지 설정 개요 관리자는 네트워크 장비에 접근을 시도하는 모든 사용자들에게 시스템의 불법적인 사용에 대하여 경고 창을 띄움으로써 경각심을 줄 수 있다. 이 때 경고 창에는 사용자들에게 불필요한 정보 제공을 하지 않으면서 사용자의 모든 활동이 모니터링 되고 있음을 표시하고 불법 또는 악의적인 행동에 경고를 주는 메시지가 있어야 한다 위험도 : 중 판단기준 양호 : 로그온 시 접근에 대한 경고(배너) 메시지가 설정되어 있음 취약 : 로그온 시 접근에 대한 경고(배너) 메시지가 설정되어 있지 않음 점검 방법 점검 방법 예시 cisco Router# show running-config · banner 확인 Router# show running-config banner motd ^CC ^C alteon ADC# /cfg/d.. 더보기