전체 글560 [보안 장비 보안] S-02 - 비밀번호 관리정책 설정 가이드 Security Appliance Security [보안 장비 보안] S-02 - 비밀번호 관리정책 설정 가이드 방화벽, VPN, IPS, WAF 등 보안 장비의 패스워드 복잡성, 최소 길이, 주기적 변경 정책을 수립·강제하여 무차별 대입 및 자격 증명 공격을 차단하는 방법 개요 .. 2026. 8. 7. [보안 장비 보안] S-01 - 보안장비 Default 계정 변경 가이드 Security Appliance Security [보안 장비 보안] S-01 - 보안장비 Default 계정 변경 가이드 방화벽, VPN, IPS, WAF 등 주요 보안 장비의 출고 초기 기본 관리자 계정을 소거·변경하여 무단 접근 및 정책 무력화를 차단하는 방법 개요 .. 2026. 8. 3. [IACS UR E26] Charting a Trusted Course: How UFEED Is Shaping Maritime Cybersecurity Before a vessel can set sail today, it must clear one more checkpoint: IACS UR E26/E27 cybersecurity certification. Effective since July 2024, this international regulation requires shipboard computer-based systems (CBS) and networks to meet concrete security requirements across five domains — Identify, Protect, Detect, Respond, and Recover.UFEED Co., Ltd., working alongside HD Hyundai Marine So.. 2026. 7. 30. [웹 서비스 보안] WEB-26 - 로그 디렉터리 및 파일 권한 설정 가이드 Web Service Security [웹 서비스 보안] WEB-26 - 로그 디렉터리 및 파일 권한 설정 가이드 웹 서버 및 WAS 로그 저장소의 무단 수정·삭제 권한을 제거하여 감사 추적(Audit Trail) 및 침해사고 증거의 무결성을 확보하는 법 개요 .. 2026. 7. 28. [웹 서비스 보안] WEB-25 - 주기적 보안 패치 및 벤더 권고사항 적용 가이드 Web Service Security [웹 서비스 보안] WEB-25 - 주기적 보안 패치 및 벤더 권고사항 적용 가이드 웹 서버 및 WAS 엔진의 최신 보안 패치와 CVE 보안 권고를 주기적으로 수립·적용하여 알려진 취약점(1-Day/Zero-Day) 공격을 원천 차단하는 방법 개요 .. 2026. 7. 28. [웹 서비스 보안] WEB-24 - 별도의 업로드 경로 사용 및 권한 설정 가이드 Web Service Security [웹 서비스 보안] WEB-24 - 별도의 업로드 경로 사용 및 권한 설정 가이드 첨부파일 저장 위치를 웹 루트와 격리하고 실행 권한을 거부하여 웹셸(Webshell) 및 악성 스크립트 실행을 원천 차단하는 전략 개요 점검.. 2026. 7. 28. 이전 1 2 3 4 ··· 94 다음 반응형