Security Practice Archive

보안 점검과 설정을
기록합니다.

시스템, 클라우드 등 다양한 환경에서 확인한 점검 기준과 설정 과정, 검증 결과를 정리합니다.

categories 글 모아보기
Browse topics

주제별로 빠르게 이동

카테고리를 선택해 관련 글을 모아볼 수 있습니다.

반응형
Security archive

분류 전체보기

174개의 글 · 보안 점검과 설정 과정을 정리한 기록

[인프라진단] MySQL 설치와 실습 환경 준비 - Ubuntu에서 시작하기

1. 이번에 만드는 실습 환경이번 글에서는 Ubuntu에 MySQL을 설치하고, 이후 보안 설정을 점검할 준비를 합니다. DB를 처음 접한다면 프로그램 설치보다 먼저 어느 컴퓨터에 무엇을 설치하는지부터 구분하면 편합니다.내 Windows PC └─ VMware Workstation: 가상 컴퓨터를 실행하는 프로그램 └─ Ubuntu VM: 실습용 가상 컴퓨터 한 대 └─ MySQL Server: 데이터를 저장하고 요청을 처리하는 DB 프로그램Windows에 MySQL을 설치하는 것이 아닙니다. VMware로 실행한 Ubuntu 안에 MySQL을 설치합니다. 기존 Ubuntu VM을 사용했으며, 이 글을 위해 운영체제를 다시 설치하지 않았습니다.호스트 PCWindowsVMw..

읽어보기

[인프라진단] #U-67 로그 디렉터리 소유자 및 권한 설정

1. 항목 설명로그 파일의 소유자와 권한이 느슨하면 일반 사용자가 공격 흔적을 삭제·변조하거나 민감한 운영 정보를 읽을 수 있습니다.판단 기준: 가이드 기준상 로그 파일이 root 소유이고 권한이 644 이하이면 양호, 아니면 취약입니다.2026 가이드 근거2. 점검 목적로그를 관리자만 통제하게 하고 비인가 열람·변조를 방지하는 것이 목적입니다.3. 실습 환경원본 최초진단 환경: Ubuntu 24.04.4 LTS원본 이행진단 환경: Ubuntu 24.04.4 LTS설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic가상화 환경: VMware Workstation호스트 이름: u-lab네트워크: VMware Host-only 격리망, 기본 게이트..

읽어보기

[인프라진단] #U-66 정책에 따른 시스템 로깅 설정

1. 항목 설명로그 정책이 없거나 서비스가 기록하지 않으면 침해사고 원인과 행위 시점을 확인할 수 없고 감사·법적 증거도 부족해집니다.판단 기준: 조직 정책에 따라 필요한 시설·중요도의 로그 경로가 설정되고 실제 기록이 생성되면 양호입니다.2026 가이드 근거2. 점검 목적인증, 예약 작업, 커널, 메일과 보안 이벤트를 필요한 위치에 남겨 사고 조사와 운영 감사를 지원하는 것이 목적입니다.3. 실습 환경원본 최초진단 환경: Ubuntu 24.04.4 LTS원본 이행진단 환경: Ubuntu 24.04.4 LTS설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic가상화 환경: VMware Workstation호스트 이름: u-lab네트워크: VMw..

읽어보기

[인프라진단] #U-65 NTP 및 시각 동기화 설정

1. 항목 설명서버 시간이 다르면 인증 토큰, 인증서, 분산 처리와 사고 로그의 시간 관계를 신뢰하기 어렵습니다. 승인된 기준시와 지속적으로 동기화해야 합니다.판단 기준: NTP 클라이언트가 승인된 기준시를 선택해 정상 동기화하고 있으면 양호입니다.2026 가이드 근거2. 점검 목적시스템 간 일관된 시간을 유지해 인증과 장애·침해사고 분석의 신뢰성을 확보하는 것이 목적입니다.3. 실습 환경원본 최초진단 환경: Ubuntu 24.04.4 LTS원본 이행진단 환경: Ubuntu 24.04.4 LTS설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic가상화 환경: VMware Workstation호스트 이름: u-lab네트워크: VMware Host..

읽어보기

[인프라진단] #U-64 주기적 보안 패치 및 벤더 권고사항 적용

1. 항목 설명운영체제와 패키지의 알려진 취약점은 벤더 보안 업데이트로 수정됩니다. 장기간 미적용하면 공개된 공격 코드에 그대로 노출될 수 있습니다.판단 기준: 벤더 권고를 정기 확인하고 승인된 주기에 보안 패치를 적용해 미적용 업데이트가 관리되면 양호입니다.2026 가이드 근거2. 점검 목적알려진 취약점을 적시에 제거하고 지원되는 운영체제·커널 상태를 유지하는 것이 목적입니다.3. 실습 환경원본 최초진단 환경: Ubuntu 24.04.2 LTS원본 이행진단 환경: Ubuntu 24.04.4 LTS설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic가상화 환경: VMware Workstation호스트 이름: u-lab네트워크: VMware Ho..

읽어보기

[인프라진단] #U-63 sudo 명령어 접근 관리

1. 항목 설명sudo 정책은 일반 계정이 어떤 관리자 명령을 실행할지 결정합니다. 설정 파일을 일반 사용자가 수정할 수 있으면 임의로 root 권한을 획득할 수 있습니다.판단 기준: 가이드는 /etc/sudoers 파일의 root 소유와 640 권한을 양호 기준으로 제시합니다. 드롭인 파일 권한과 문법 검사는 정책 우회를 놓치지 않기 위한 추가 점검입니다. 운영체제 기본값인 더 엄격한 권한을 불필요하게 완화하지 않습니다.2026 가이드 근거2. 점검 목적권한 상승 정책의 무단 변경을 막고 승인된 관리자만 sudo 권한을 관리하게 하는 것이 목적입니다.3. 실습 환경원본 최초진단 환경: Ubuntu 24.04.2 LTS원본 이행진단 환경: Ubuntu 24.04.2 LTS설정 화면 확인 환경: Ubunt..

읽어보기

[인프라진단] #U-62 로그인 시 경고 메시지 설정

1. 항목 설명로그인·서비스 배너는 비인가 사용 금지와 모니터링 사실을 알리는 통제 수단입니다. 반대로 제품·OS 버전을 표시하면 공격자에게 정찰 정보를 제공합니다.판단 기준: 승인된 경고 문구가 표시되고 불필요한 시스템·제품 정보가 노출되지 않으면 양호입니다.2026 가이드 근거2. 점검 목적접근 전 법적·운영 경고를 제공하면서 공격에 활용될 상세 환경 정보는 숨기는 것이 목적입니다.3. 실습 환경원본 최초진단 환경: Ubuntu 24.04.2 LTS원본 이행진단 환경: Ubuntu 24.04.2 LTS설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic가상화 환경: VMware Workstation호스트 이름: u-lab네트워크: VMwar..

읽어보기

[인프라진단] #U-61 SNMP Access Control 설정

1. 항목 설명SNMP 자격증명이 강해도 모든 네트워크에서 요청을 받으면 무차별 대입과 관리정보 노출 위험이 커집니다. 관리 서버와 인터페이스를 제한해야 합니다.판단 기준: SNMP 요청 출발지와 수신 인터페이스가 승인된 관리 구간으로 제한되어 있으면 양호입니다.2026 가이드 근거2. 점검 목적승인된 모니터링 시스템만 SNMP에 접근하도록 네트워크 범위를 최소화하는 것이 목적입니다.3. 실습 환경원본 최초진단 환경: Ubuntu 24.04.2 LTS원본 이행진단 환경: Ubuntu 24.04.2 LTS설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic가상화 환경: VMware Workstation호스트 이름: u-lab네트워크: VMware..

읽어보기
반응형