KR102045558B1 - 취약점 점검 항목 및 점검 대상 속성 기반 취약점 점검 자동화 서비스 제공 시스템, 방법 및 이를 기록한 기록매체 - Google Patents
취약점 점검 항목 및 점검 대상 속성 기반 취약점 점검 자동화 서비스 제공 시스템, 방법 및 이를 기록한 기록매체 Download PDFInfo
- Publication number
- KR102045558B1 KR102045558B1 KR1020180015030A KR20180015030A KR102045558B1 KR 102045558 B1 KR102045558 B1 KR 102045558B1 KR 1020180015030 A KR1020180015030 A KR 1020180015030A KR 20180015030 A KR20180015030 A KR 20180015030A KR 102045558 B1 KR102045558 B1 KR 102045558B1
- Authority
- KR
- South Korea
- Prior art keywords
- check
- server
- vulnerability
- inspection
- item
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 26
- 238000004458 analytical method Methods 0.000 title claims abstract description 15
- 238000011156 evaluation Methods 0.000 title description 5
- 238000012545 processing Methods 0.000 claims abstract description 6
- 238000007689 inspection Methods 0.000 claims description 103
- 238000007726 management method Methods 0.000 claims description 37
- 230000004044 response Effects 0.000 claims description 6
- 238000012550 audit Methods 0.000 claims description 4
- 239000000284 extract Substances 0.000 claims description 2
- 238000004891 communication Methods 0.000 description 20
- 230000000875 corresponding effect Effects 0.000 description 9
- 230000008569 process Effects 0.000 description 6
- 238000012038 vulnerability analysis Methods 0.000 description 5
- 238000013474 audit trail Methods 0.000 description 3
- 230000006870 function Effects 0.000 description 3
- 238000003860 storage Methods 0.000 description 3
- 238000012795 verification Methods 0.000 description 3
- 230000001413 cellular effect Effects 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000001914 filtration Methods 0.000 description 2
- 230000007774 longterm Effects 0.000 description 2
- 238000010295 mobile communication Methods 0.000 description 2
- 230000008520 organization Effects 0.000 description 2
- VYZAMTAEIAYCRO-UHFFFAOYSA-N Chromium Chemical compound [Cr] VYZAMTAEIAYCRO-UHFFFAOYSA-N 0.000 description 1
- 230000007123 defense Effects 0.000 description 1
- 238000009795 derivation Methods 0.000 description 1
- 238000003745 diagnosis Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 238000013507 mapping Methods 0.000 description 1
- 239000000463 material Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000002360 preparation method Methods 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/577—Assessing vulnerabilities and evaluating computer system security
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Computing Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
도 2는 도 1의 시스템에 포함된 점검 서비스 제공 서버를 설명하기 위한 블록 구성도이다.
도 3은 본 발명의 일 실시예에 따른 취약점 점검 항목 및 점검 대상 속성 기반 취약점 점검 자동화 서비스가 구현되는 일 실시예에 따른 과정을 나타낸 동작흐름도이다.
도 4는 본 발명의 일 실시예에 따른 취약점 점검 항목 및 점검 대상 속성 기반 취약점 점검 자동화 서비스 제공 방법을 설명하기 위한 동작 흐름도이다.
운영체제 |
전체 점검항목 |
개선효과 | ||
예외처리 가능 최대 항목수 | 절감 비율 | |||
유닉스계열 |
AIX | 123 | 16 | 13.0 |
HP-UX | 126 | 15 | 11.9 | |
Linux | 124 | 16 | 12.9 | |
Solaris | 129 | 18 | 14.0 | |
윈도우계열 | Windows | 110 | 21 | 19.1 |
Claims (7)
- 적어도 하나의 점검 대상 서버로부터 기 설정된 적어도 하나의 명령어에 대한 응답 정보를 수집하여, 수집된 상기 응답 정보를 기반으로 상기 적어도 하나의 점검 대상 서버의 취약점을 점검 및 분석하는 점검 서비스 제공 서버;
상기 점검 대상 서버의 취약점을 점검 및 분석한 결과를 보고서로 생성하여 출력하는 관리 단말기; 및
상기 적어도 하나의 점검 대상 서버마다 이에 상응하는 취약점에 대한 패턴 정보를 저장하고, 상기 적어도 하나의 점검 대상의 운영 특성에 따라 점검이 예외처리되는 속성을 제외한 취약점 점검항목의 정보로 구축되는 점검항목 DB 및 상기 적어도 하나의 점검 대상 서버의 정보를 관리하도록 구축되는 서버등록 DB를 포함하는 데이터베이스를 포함하되,
상기 점검 서비스 제공 서버는, 상기 적어도 하나의 점검 대상 서버의 서버 정보를 상기 서버등록 DB로부터 추출하고, 상기 점검항목 DB의 속성을 리딩하여 상기 서버등록 DB의 속성을 비교한 후, 비교 결과 속성이 일치하는 경우 점검에서 예외처리하는 것인, 취약점 점검 항목 및 점검 대상 속성 기반 취약점 점검 자동화 서비스 제공 시스템.
- 삭제
- 제 1 항에 있어서,
상기 점검 서비스 제공 서버는, 상기 적어도 하나의 점검 대상 서버의 운영체제, DB 서버 여부, WEB 서버 여부, 계정관리시스템 여부, 접근통제시스템 여부, 감사추적시스템 여부, 및 서버보안솔루션 여부 중 적어도 하나를 상기 관리 단말기로부터 입력받는 것인, 취약점 점검 항목 및 점검 대상 속성 기반 취약점 점검 자동화 서비스 제공 시스템.
- 제 3 항에 있어서,
상기 취약점을 점검 및 분석하기 위한 점검 항목을 생성하되, 상기 점검 항목은 기 저장되고 운영체제에 따라 분류되는 것인, 취약점 점검 항목 및 점검 대상 속성 기반 취약점 점검 자동화 서비스 제공 시스템.
- 점검 서비스 제공 서버에서 실행되는 취약점 점검 자동화 서비스 제공 방법에 있어서,
데이터베이스에 포함된 서버등록DB으로부터 적어도 하나의 점검 대상 서버의 정보를 로딩하는 단계;
상기 적어도 하나의 점검 대상 서버 및 운영체제별로 분류된 점검항목을 점검항목 DB로부터 로딩하는 단계;
상기 서버등록DB로부터 로딩된 서버의 속성이 상기 점검항목 DB로부터 로딩된 점검 항목 속성과 일치하는 경우 취약점을 점검 및 분석하고, 상기 서버의 속성이 점검 항목 속성과 일치하지 않는 경우 점검 예외 처리하는 단계;
상기 적어도 하나의 점검 대상 서버의 취약점을 점검 및 분석한 결과에 대한 결과를 검증하는 단계; 및
상기 취약점을 점검 및 분석한 결과와 상기 점검 예외 처리된 데이터에 기반하여 결과 데이터를 출력하는 단계를 포함하되,
상기 데이터베이스는, 취약점을 점검 및 분석하기 위한 취약점 DB를 더 포함하고,
상기 취약점 DB는 기 설정된 취약점 점검 기준에 기초하여 기 저장되고, 상기 적어도 하나의 점검 대상 서버의 운영체제별로 점검 항목이 분류되는 것인, 취약점 점검 항목 및 점검 대상 속성 기반 취약점 점검 자동화 서비스 제공 방법.
- 삭제
- 제 5 항에 기재된 방법을 수행하기 위한 프로그램이 기록된 기록매체.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020180015030A KR102045558B1 (ko) | 2018-02-07 | 2018-02-07 | 취약점 점검 항목 및 점검 대상 속성 기반 취약점 점검 자동화 서비스 제공 시스템, 방법 및 이를 기록한 기록매체 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020180015030A KR102045558B1 (ko) | 2018-02-07 | 2018-02-07 | 취약점 점검 항목 및 점검 대상 속성 기반 취약점 점검 자동화 서비스 제공 시스템, 방법 및 이를 기록한 기록매체 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20190095703A KR20190095703A (ko) | 2019-08-16 |
KR102045558B1 true KR102045558B1 (ko) | 2019-11-15 |
Family
ID=67806805
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020180015030A KR102045558B1 (ko) | 2018-02-07 | 2018-02-07 | 취약점 점검 항목 및 점검 대상 속성 기반 취약점 점검 자동화 서비스 제공 시스템, 방법 및 이를 기록한 기록매체 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102045558B1 (ko) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102202108B1 (ko) * | 2020-04-08 | 2021-01-12 | 주식회사 한국정보보호경영연구소 | 클라우드 인프라 자산의 취약점을 자동진단하기 위한 시스템 및 방법 |
KR102270915B1 (ko) * | 2020-12-14 | 2021-06-30 | 주식회사 이글루시큐리티 | 자산관리권한 정보와 매칭되는 점검대상에 대한 사용자 맞춤 취약점 진단결과보고서 제공방법 |
KR102737985B1 (ko) * | 2022-10-06 | 2024-12-05 | 주식회사 엘앤제이테크 | 프로그램의 서드파티 라이브러리 점검 시스템, 서드파티 라이브러리 점검 방법 및 그 점검 방법을 구현하기 위한 컴퓨터 프로그램이 저장된 기록 매체 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20090121579A (ko) * | 2008-05-22 | 2009-11-26 | 주식회사 이베이지마켓 | 서버의 취약점을 점검하기 위한 시스템 및 그 방법 |
-
2018
- 2018-02-07 KR KR1020180015030A patent/KR102045558B1/ko active IP Right Grant
Also Published As
Publication number | Publication date |
---|---|
KR20190095703A (ko) | 2019-08-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US12066909B2 (en) | Generation of a mitigation evaluation regarding a system aspect of a system | |
US20180137288A1 (en) | System and method for modeling security threats to prioritize threat remediation scheduling | |
KR102045558B1 (ko) | 취약점 점검 항목 및 점검 대상 속성 기반 취약점 점검 자동화 서비스 제공 시스템, 방법 및 이를 기록한 기록매체 | |
US20220035929A1 (en) | Evaluating a system aspect of a system | |
EP4031993A1 (en) | Methods and apparatus for data-driven vendor risk assessment | |
US20210406385A1 (en) | Analysis unit for analyzing a system or portion thereof | |
KR101968633B1 (ko) | 실시간 최신 악성코드 및 침해 진단 서비스 제공 방법 | |
CN117499104A (zh) | 供应链安全管控方法、装置和安全管控系统 | |
Vuggumudi et al. | Compliance Based Penetration Testing as a Service | |
Oktavia et al. | Information technology strategic planning at PT. Venturium System | |
EP3591556A1 (en) | Automated security assessment of information systems | |
Youssef | Medical Device Security Program for a Healthcare Delivery Organization | |
CN119167379A (zh) | 金融银行业务安全测试方法、装置、设备及介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20180207 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20190812 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20191024 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20191111 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20191112 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20220830 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20230830 Start annual number: 5 End annual number: 5 |