전체 글29 클라우드-2026년 주요정보통신기반시설 추가 # 26년도 클라우드 취약점 점검2021년 가이드는 CA-01부터 CA-05까지 5개 항목에서, 2026년 가이드는 CA-01부터 CA-19까지 총 19개 항목으로 구성되어 있습니다.클라우드 항목 수량 : 21년도 05개 >> 26년도는 19개 항목 # 2021년 기존 항목의 변화2021년의 5개 항목은 삭제된 것이 아니라, 2026년의 새로운 체계 속으로 확장·통합되거나 구체화되었습니다.2021년 항목 (기존)변화 양상2026년 대응 항목 및 변경 상세 내용CA-01 클라우드 서비스 로그오프/세션 관리통합/흡수[통합] 별도 항목에서 제외되었습니다. 세션 타임아웃 설정은 이제 CA-01(사용자 계정 관리)의 보안 정책이나 콘솔 자체 설정 점검으로 통합 관리됩니다.CA-02 클라우드 서비스 외부접속 차단세.. 2026. 1. 8. 가상화장비-2026년 주요정보통신기반시설 추가 # 26년도 가상화 장비 취약점 점검2026년 주요정보통신기반시설 기술적 취약점 분석·평가 상세가이드에 "가상화 장비" 분야 체크리스트가 추가됐습니다.# 26년도 가상화 장비 취약점 점검 항목구분2026년 항목계정 관리HV-01 계정 로그오프/세션 관리HV-02 가상화 장비 외부접속 차단HV-03 가상화 장비 루트계정 관리HV-04 가상화 장비 계정 권한 관리HV-05 가상화 장비 사용자 인증 강화 HV-06 비밀번호 관리정책 설정HV-07 계정 잠금 임계값 설정서비스 관리HV-08 시스템 사용 주의사항 출력 설정HV-09 NTP 및 시각 동기화 설정HV-10 SNMP Community String 복잡성 적용HV-11 MOB 서비스 비활성화HV-12 ESXi Shell 비활성화HV-13 ESXi She.. 2026. 1. 6. Web Application(웹)-2026년 주요정보통신기반시설 수정/변경 # 21년도 26년도 Web Application(웹) 취약점 점검 항목 비교전체 항목 수는 2021년 28개에서 2026년 21개로 조정되었습니다.# 추가된 항목3개의 항목이 신설되었습니다.에러 페이지 적용 미흡 (EP): 에러 메시지를 통해 시스템 정보(DB 구조, 경로 등)가 노출되는 것을 방지하기 위한 항목입니다.서버사이드 요청 위조(SSRF) (SF): 공격자가 서버를 통해 내부 시스템이나 외부 시스템으로 비정상적인 요청을 보내는 공격(SSRF)을 점검하는 항목이 추가되었습니다.불필요한 Method 악용 (WM): PUT, DELETE 등 불필요한 HTTP Method가 활성화되어 발생할 수 있는 위험을 점검합니다.# 통합 및 명칭 변경된 항목[통합된 항목]코드 인젝션 (Code Injectio.. 2026. 1. 6. 이동통신-2026년 주요정보통신기반시설 수정/변경 # 21년도 26년도 DBMS 취약점 점검 항목 비교2026년 가이드에서는 5G 등 최신 이동통신 환경 변화(엣지 컴퓨팅, 가상화 등)를 반영하여 구체적인 점검 항목(M-01 ~ M-04)이 신설 및 세분화되었습니다.2026년 주요 신규 추가 항목2021년 가이드에서는 '운영 관리'라는 포괄적인 분류로 존재했으나, 2026년 가이드에서는 최신 이동통신 인프라(5G, 가상화, 엣지 등) 보안 위협에 대응하기 위한 구체적인 4가지 항목이 명시되었습니다.주요 변경 사항 및 특징5G 및 신기술 반영: 기존의 일반적인 운영 관리에서 벗어나, 엣지 네트워크(Edge Network), 가상화(Virtualization), SDN/NFV 등 5G 이동통신 핵심 기술에 특화된 보안 점검 항목이 구체화되었습니다.공급망 보.. 2026. 1. 5. DBMS-2026년 주요정보통신기반시설 수정/변경 # 21년도 26년도 DBMS 취약점 점검 항목 비교2026년 가이드에서는 기존 항목의 코드 재정렬, 용어 변경(패스워드 → 비밀번호), 항목 통합 및 삭제, 그리고 최신 보안 트렌드를 반영한 신규 항목 추가가 이루어졌습니다. DBMS 항목 수량 : 21년도 24개 >> 26년도는 26개 항목# 삭제된 항목2021년 가이드에는 존재했으나, 2026년 가이드에서 삭제되거나 다른 항목으로 통합된 항목입니다.항목 코드 (2021)항목명 (2021)비고D-16 (하)데이터베이스의 주요 파일 보호 등을 위해 DB 계정의 umask를 022 이상으로 설정하여 사용삭제됨D-19 (중)패스워드 확인함수가 설정되어 적용삭제됨 (비밀번호 복잡성 설정(D-03) 등으로 통합 고려 가능)D-23 (중)보안에 취약하지 않은 버.. 2026. 1. 5. 제어시스템-2026년 주요정보통신기반시설 수정/변경 # 21년도 26년도 제어시스템 취약점 점검 항목 비교제어시스템 분야에 대해 2021년 가이드와 2026년 가이드를 상세 비교 분석한 결과, 총 항목 수가 50개에서 51개로 증가하였으며, 최신 보안 위협을 반영한 신규 항목 신설, 중요도(상/중/하) 재조정, 그리고 항목 번호의 전면적인 개편이 이루어졌습니다. 제어시스템 항목 수량 : 21년도 50개 >> 26년도는 51개 항목# 신설된 항목2026년 가이드에는 제어시스템의 운영 무결성과 가용성을 강화하기 위해 다음 3가지 항목이 명시적으로 추가되거나 세분화되었습니다.C-50 허가에 의한 로직 변경 (상): 제어시스템(PLC, DCS 등)의 로직(Logic) 변경 시 허가된 사용자만 수행할 수 있도록 절차와 기술적 통제를 수립해야 한다는 항목이 신설되었.. 2026. 1. 5. 이전 1 2 3 4 5 다음