취약점 진단 컨설팅

베이스라인시큐어 취약점 진단 방법론(BVDM)
(BASELINESECURE VULNERABILITY DIAGNOSIS METHODOLOGY)

베이스라인시큐어 취약점 진단 방법론(BVDM)은 안정적 대고객 서비스를 운영하기 위해 서버, 네트워크, 정보보호시스템, 데이터베이스, 어플리케이션 등 정보처리시스템에 대해 법적 준거성 기반 취약점 진단을 수행하고 보호대책을 제시합니다.

구분 서버 네트워크 정보보호시스템 데이터베이스 WEB/WAS
점검항목
  • 1. 사용자 인증
  • 2. 계정관리
  • 3. 비밀번호 관리
  • 4. 설정 관리
  • 5. 파일 및 디렉터리 관리
  • 6. 권한 관리
  • 7. 서비스 관리
  • 8. 패치 및 로그 관리
  • 9. 감사
  • 1. 인증
  • 2. ACL 설정
  • 3. 접속 서비스
  • 4. 로깅 설정
  • 5. SNMP 서비스
  • 6. 시스템 서비스
  • 7. 기타 보안설정
  • 8. 인증
  • 9. ACL 설정
  • 1. 백업
  • 2. 구성
  • 3. 관리적 보안
  • 4. 설정 관리
  • 5. 정책 관리
  • 6. 백업
  • 7. 구성
  • 8. 관리적 보안
  • 9. 설정 관리
  • 1. 사용자 인증
  • 2. 계정관리
  • 3. 비밀번호 관리
  • 4. 권한 관리
  • 5. 옵션 관리
  • 6. 접근 관리
  • 7. 패치 관리
  • 8. 감사 및 로그 관리
  • 9. 사용자 인증
  • 1. Apahce (7개)
  • 2. IIS (16개)
    (※서버에 포함되어 있는 체크리스트 항목)
진단 대상
  • UNIX서버
  • LINUX서버
  • 윈도우 서버
  • 기타 서버
  • 라우터
  • 스위치
  • 기타 네트워크 Device
  • 방화벽
  • 웹방화벽
  • IPS/IDS
  • DDoS
  • 기타 보안 솔루션
  • 오라클
  • SQL서버
  • MySQL
  • 마리아 DB
  • 아파치
  • IIS
  • WebtoB
  • Jeus
  • Tomcat
현황 파악
  • 진단 대상 자산 파악
  • 자산 분석/평가
취약점 진단
  • 시스템 별 스크립트 분류 및 호환성 검토
  • 자동/수동 취약점 진단
위험평가
  • 문제점 도출원인 분석
  • 위험평가
  • 이행계획 수립
보호대책 수립
  • 취약점에 따른 개선안 제시
  • 세부 보호대책 수립
  • 통합 보호대책 수립
유지관리
  • 취약점 이행진단 지원
  • 보고서 제공