🔍 점검 취지 및 해설
■ 공개 서버(웹서버, 배포 서버 등)를 운영하는 경우 아래 보호 대책을 참고하여 적용하여야 한다.
- 공개 서버의 경우 서비스별 전용으로 서버를 운영
- 웹서버를 통한 개인정보 송‧수신 시 TLS V1.2 이상 적용
- IPTABLES, PodSecurityPolicy, Container Network Interface 등을 이용한 접근통제 및 식별 및 인증을 통한 권한 설정
- 백신 설치 및 OS 최신 패치
- 불필요한 서비스 제거 및 포트 차단
- 불필요한 소프트웨어‧스크립트‧실행파일 등 설치 금지 등
- 불필요한 페이지(테스트 페이지) 및 에러처리 미흡에 따른 시스템 정보 노출 방지
등록된 검토 의견이 없습니다.