[인프라진단] #U-64 주기적 보안 패치 및 벤더 권고사항 적용
1. 항목 설명
운영체제와 패키지의 알려진 취약점은 벤더 보안 업데이트로 수정됩니다. 장기간 미적용하면 공개된 공격 코드에 그대로 노출될 수 있습니다.
판단 기준: 벤더 권고를 정기 확인하고 승인된 주기에 보안 패치를 적용해 미적용 업데이트가 관리되면 양호입니다.
2026 가이드 근거




2. 점검 목적
알려진 취약점을 적시에 제거하고 지원되는 운영체제·커널 상태를 유지하는 것이 목적입니다.
3. 실습 환경
- 원본 최초진단 환경: Ubuntu 24.04.2 LTS
- 원본 이행진단 환경: Ubuntu 24.04.4 LTS
- 설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic
- 가상화 환경: VMware Workstation
- 호스트 이름: u-lab
- 네트워크: VMware Host-only 격리망, 기본 게이트웨이 없음
- 원본 진단 실행 ID: 20260903-094131
- 원본 진단 수집일: 2026-09-03
- 증적 화면 캡처일: 2026-09-09
- 화면 수집 방식: VMware Ubuntu VM 콘솔 직접 캡처
최초진단과 이행진단 이미지는 2026-09-03에 실제 수집한 원본 결과를 VM 콘솔에서 열어 캡처했습니다. 원본 수집일과 화면 캡처일은 서로 다르며, 과거 결과를 오늘의 재진단 결과로 표시하지 않았습니다. 취약 상태 구성과 조치에는 격리된 관리 연결을 보조적으로 사용했습니다.
설정 확인 이미지는 캡처일의 VM에서 명령을 실행한 화면입니다. 실습 종료 후 서비스를 중지하거나 임시 설정을 제거한 항목은 당시 이행진단과 현재 상태가 다를 수 있습니다.
U-64 원본 패치 적용 중에만 임시 NAT를 사용한 뒤 Host-only로 복귀했습니다. 이번 캡처에서는 외부 연결을 추가하지 않았습니다.
4. 취약 상태 구성
2026-09-03 Ubuntu 저장소 메타데이터를 갱신한 시점에 280개 업그레이드와 9개 신규 패키지가 남은 상태를 최초 증적으로 수집했습니다. 의도적으로 버전을 낮춘 것이 아니라 미적용 패치가 남은 기존 상태를 사용했습니다.
최초·이행 진단은 Host-only 격리망에서 수행했습니다. 저장소 갱신과 패치 다운로드·적용 때만 임시 NAT를 사용했고 작업 후 즉시 격리망으로 복귀했습니다.
구성 방법
apt list --upgradable
sudo apt-get -s dist-upgrade
구성 후 다음 명령으로 실제 상태를 확인했습니다.
apt list --upgradable 2>/dev/null | sed 1d; uname -r; systemctl is-enabled apt-daily.timer apt-daily-upgrade.timer
5. 최초진단 결과
- 원본 진단 판정: 취약
- 원본 진단 판정 근거: 벤더 캐시에 280개 업데이트가 남고 실행 커널이 6.8.0-53-generic이었습니다.

6. 조치 방법
VM 스냅샷을 확보한 뒤 이 항목에 한해 임시 NAT로 전체 업데이트를 적용하고 재부팅했습니다. 이후 즉시 Host-only로 되돌려 기본 경로가 없는 상태에서 재진단했습니다.
sudo apt-get update
sudo DEBIAN_FRONTEND=noninteractive apt-get -y dist-upgrade
sudo reboot
# 재부팅 후 Host-only 복귀 및 재진단
Linux 설정 확인 위치: apt 후보 목록, 업데이트 타이머, dpkg 상태와 실행 커널
현재 설정 화면의 업데이트 개수는 기존 오프라인 APT 캐시 기준입니다. 이번 캡처에서는 저장소 갱신이나 추가 패치를 하지 않았으므로, 2026-09-09 현재 최신 보안 패치가 모두 적용되었다는 의미가 아닙니다. 원본 패치 적용과 재부팅은 2026-09-03에 수행했습니다.

7. 이행진단 결과
- 원본 진단 판정: 양호
- 원본 진단 판정 근거: 미적용·신규·제거 패키지가 모두 0이고 타이머는 enabled, 실행 커널은 6.8.0-138-generic이었습니다.

8. 실무 주의사항
업데이트 개수만 0이라고 안전한 것은 아닙니다. 저장소 메타데이터 갱신 시점, 지원 종료, 보류 패키지와 재부팅 대기 상태를 함께 확인해야 합니다.
컨설턴트 조언
- 중요 서비스는 스테이징 회귀 시험, 백업·복구와 롤링 또는 이중화 절차를 포함한 패치 정책으로 운영합니다.
- 벤더 보안 공지와 자산 버전을 매핑하고 패키지 보류, 지원 종료와 재부팅 필요 여부를 확인합니다.
- 운영 반영 전 백업·스냅샷과 서비스별 회귀 시험을 준비하고 승인된 점검 시간에 적용합니다.
- 설치 완료뿐 아니라 후보 버전, 잔여 업데이트와 실제 실행 중인 커널·프로세스를 재확인합니다.
9. 마무리
이번 실습에서는 실제 최초·이행진단 기록과 VM 콘솔 캡처를 비교했습니다. 운영 환경에서도 변경 후 기능 시험과 정기 재점검을 함께 수행해야 합니다.
'2026 주요정보통신기반시설 가이드 > Unix(Linux)' 카테고리의 다른 글
| [인프라진단] #U-66 정책에 따른 시스템 로깅 설정 (0) | 2026.09.09 |
|---|---|
| [인프라진단] #U-65 NTP 및 시각 동기화 설정 (0) | 2026.09.09 |
| [인프라진단] #U-63 sudo 명령어 접근 관리 (0) | 2026.09.09 |
| [인프라진단] #U-62 로그인 시 경고 메시지 설정 (0) | 2026.09.09 |
| [인프라진단] #U-61 SNMP Access Control 설정 (0) | 2026.09.09 |