2024/01/10 2

ISMS-P 결함사례 고찰 #2.9. 시스템 및 서비스 운영관리

2.9.1 변경관리 인증기준: 정보시스템 관련 자산의 모든 변경내역을 관리할 수 있도록 절차를 수립·이행하고, 변경 전 시스템의 성능 및 보안에 미치는 영향을 분석하여야 한다. 결함사례#1 최근 DMZ 구간 이중화에 따른 변경 작업을 수행하였으나, 변경 후 발생할 수 있는 보안위험성 및 성능 평가에 대한 수행·승인 증거자료가 확인되지 않은 경우가 있다. 언제나 변경 작업이 있을 때는 그에 따른 위험 평가를 하는 것이 보편적이다. 이미 여러 번 작업을 하였다고 하더라도, 새로운 취약점이 생길 수도 있기 때문이다. 그렇기에 이를 누락하지 말고, 변경 업무와 한 세트로 받아들이고 작업에 임해야 할 것이다. 결함사례#2 최근 네트워크 변경 작업을 수행하였으나 관련 검토 및 공지가 충분히 이루어지지 않아 네트워크..

보안/개념 2024.01.10

성인 게임 파일로 위장한 악성코드 주의보

최근 성인 게임 파일로 위장한 악성코드 유포사례가 발견돼 화제라고 한다. 파일 공유 사이트에서 주로 발견되는데, 게임 실행 파일을 실행하면, 원격제어 악성코드인 Remcos Rat이 다운로드되는 것이다. Remcos Rat에 감염될 경우, 공격자가 사용자 PC를 원격으로 제어하는 권한을 얻게 된다. 그래서 공격자는 이 권한을 통해 추가적인 공격을 수행하게 되는 것이다. 이런 악성코드에 있어서 성인 파일, 음란물 등이 특히 취약한 이유는 상당수의 성인 사이트가 양지 같은 음지이기 때문이라고 생각한다. 대한민국은 성인이 성인물을 볼 수 없는, 성인물에 있어서는 극도로 음지로 내모는 국가 중 하나이다. 성인 관련 문화 좀 양지로 올려 세수를 확보한다면 얼마나 좋겠냐만.. 아무튼 나라는 분명 성인물에 발작하는데..

보안/뉴스 2024.01.10
728x90