IT-Operations
  • AI ChatGPT Prompt Study
    • AI Prompt
    • AI Support Tools
    • AI-NAS 오류코드 분석기
  • Cloud Work
    • Cloud 업무 자세히 보기
      • nCloud 관리 업무
      • System Security Checker 서비스 [OS/WAS 취약점 진단]
      • Web Security Checker 서비스 [WEB 취약점 진단]
      • Cloud Log Analytics 서비스
      • Certificate Manager 서비스(SSL 인증서)
      • Notification Setting
  • Security WORK
    • Security 업무 자세히 보기
      • NAS 관리 업무
      • TrusGuard [방화벽] 관리 업무
      • PortBlocker (USB 보안) 관리 업무
      • Chakra Max 관리 업무
  • SVN & Jenkins Work
    • SVN 관리 업무
    • Jenkins 관리 업무
  • AWS Cloud Work
    • AWS Cloud 자세히 보기
      • AWS 바로가기
      • AWS 아키텍처 센터
      • [PowerPoint] AWS Icon
  • WIKI
    • WIKI 자세히 보기
      • ISMS/ISMS-P 인증
      • nCloud(Naver Cloud)
        • Server 서비스
        • Load Balancer 서비스
        • Security Monitoring 서비스
        • System Security Checker (OS/WAS) 취약점 점검 서비스
        • Web Security Checker 취약점 점검 서비스
        • Cloud Log Analytics 서비스
        • Certificate Manager 서비스
        • DNS 리소스 레코드 안내서
      • SVN(서브버전)
      • Jenkins(젠킨스)
      • TrusGuard(트러스가드) - AhnLab
      • D’Amo(디아모) - Penta Security
      • Chakra Max(샤크라 맥스) - WareValley
      • Synology NAS
      • SafeConsole PortBlocker (Softwide Security)
      • 내PC 돌보미(KISA)
        • PC 보안 가이드(Windows)
        • PC 보안 가이드(Mac)
      • Adblock 광고 차단기(Chrome/Edge)
      • SolarWinds
      • SFTP
      • 카페24(Cafe24 Corp.)
      • KT Cloud
  • 사용자 메뉴얼(OUT-LINK)
    • 사용자 메뉴얼 자세히 보기
      • D'Amo 고객가이드
      • ChakraMAX 메뉴얼
      • SafeConsole Admin Guide
  • Solution/Update Site List
    • Cloud 별 요금 계산 사이트
      • nCloud Calculator
      • AWS Calculator
      • KT Calculator
    • Solution Site
      • nCloud
      • HOSTWAY IDC
      • AhnLab
      • Penta Security - D'Amo (DB암호솔루션)
      • Softwide Security (PortBlocker)
      • Chakra Max (DB 접속 제어 솔루션)
      • Adblock Download
      • 카페24 (Cafe24 Corp.)
    • Update Site
      • Windows 10 업데이트
      • Microsoft Defender 업데이트
      • V3 업데이트
    • Security Site
      • Abuseipdb
  • 참고사이트 (OUT-LInk)
    • 보안 가이드라인(Out-Link)
      • [KISA] 내PC돌보미-Windows계열
      • [KISA] 내PC돌보미-Mac계열
      • [과학기술정보통신부/한국인터넷진흥원][보안 가이드] Python 시큐어코딩 가이드
      • [과학기술정보통신부/한국인터넷진흥원][보안 가이드] JavaScript 시큐어코딩 가이드
      • [SK쉴더스][보안 가이드] 2023 클라우드 보안 가이드 - AWS
      • [SK쉴더스][보안 가이드] 2023 클라우드 보안 가이드 - Azure
      • [SK쉴더스][보안 가이드] 2023 클라우드 보안 가이드 - GCP
      • [KISA] 2021년도 주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법 상세가이드 - Linux
      • [KISA] 2021년도 주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법 상세가이드 - Windows
      • [KISA] 2021년도 주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법 상세가이드 - DBMS
      • 행정안전부·한국인터넷진흥원의 『모바일 대민서비스 보안취약 점 점검 가이드』
      • [개인정보보호위원회] 가명정보 처리 가이드라인(2022.4.)
  • TIPs
    • 소상공인지식배움터(Feat. 교보문고 무료 대여 )
    • 노트북 AS 기간 확인 하기
    • 해킹 IP 공유
    • [금융감독원/DAXA] 가상자산 연계 투자사기 사례 7선
    • [KISA] 보이스피싱 대응 방법
    • [KISA] 인터넷 브라우저를 더 안전하게!
  • 쉼터
    • 탑툰-선생님의 노력[19금]
    • 탑툰-보스의 딸[19금]
    • 탑툰-요구르트 아줌마[19금]
    • 탑툰-내 맘대로 장모님[19금]
    • 탑툰-여동생이랑 비밀 레슨[19금]
    • 탑툰-엄마야 누나야[19금]
    • 탑툰-뺏는 남자[19금]
    • 탑툰-최면으로 그녀들을 함락시키는 법[19금]
    • 탑툰 취화점
    • 탑툰-치킨클럽[19금]
    • 탑툰-그 남자의 공부법[19금]
    • 탑툰-건물주 누나[19금]
    • 탑툰-모비딕[19금]
    • 탑툰-구멍가게 구멍열었습니다[19금]
    • 탑툰-치한중독[19금]
    • 탑툰-나의 일러레님[19금]
    • 탑툰-열혈강호
    • 무툰 학사신공
    • 무툰 괴
    • 무툰 도시정벌9부
Powered by GitBook
On this page
  • 1. System Security Checker 서비스
  • 1.1 OS/WAS 점검 서비스
  • 2. 점검 방법
  • 3. 점검 현황 및 보고서
  • 3.1 OS Security Checker
  • 3.2 WAS Security Checker

Was this helpful?

  1. Cloud Work
  2. Cloud 업무 자세히 보기

System Security Checker 서비스 [OS/WAS 취약점 진단]

취약점 진단 및 제거 업무 관리

PreviousnCloud 관리 업무NextWeb Security Checker 서비스 [WEB 취약점 진단]

Last updated 1 year ago

Was this helpful?

1. System Security Checker 서비스

서버의 운영체제와 WAS의 보안 설정을 점검

WIKI 먼저 읽어 보기

​

1.1 OS/WAS 점검 서비스

분류
설명

OS

Linux Windows

WAS

Apache(httpd) 2.4.x

Tomcat 8.5 기준

Nginx 1.x

2. 점검 방법

  1. 점검 할 서버에 접속

    • root 권한 필요

  2. 패키지 다운로드

    • wget http://ossc.ncloud.com:10080/download/ncp_secuagent.tar.gz

  3. 해당 파일 압축 해제

    • tar xvzf ncp_secuagent.tar.gz

  4. ROOT 권한으로 ncp_secuagent 실행

    *. ncp_secuagent 실행 할 때 필요한 패키지를 서버에 설치 후 진행 됨. (방화벽 Open 필요)

    • OS 실행 : ./ncp_secuagent

    • nginx 실행 : ./ncp_secuagent -p nginx

    • apache 실행 : ./ncp_secuagent -p apache

    • tomcat 실행 : ./ncp_secuagent -p tomcat

  5. ncp_secuagent 옵션

    • -h : 도움말 표시(--help)

    • -v : 에이전트의 버전 표시(--version)

    • -d : 터미널에 디버그를 위한 정보 표시(--debug)

    • -t 숫자 : 입력한 시간 내에 점검이 종료되지 않을 경우 강제 종료, 1초 단위로 설정 가능(--timeout, 기본값: 60초)

    • -p 설정값 : 다음 설정값을 입력하여 점검 대상 및 항목 설정(--project)

  6. 5분 안에 점검이 종료되며 아래와 같이 표시됨.

    • <예시> Linux 점검이 정상적으로 종료된 경우

      [Project : linux] => Success
  7. nCloud 콘솔 > System Security Checker > OS security Checker or WAS Security Chekcer 에서 확인 가능

  8. 최초 진단에서 취약점이 존재 할 경우 서버에서 취약점 제거 후 4번 항목을 다시 진행 하면 재진단이 수행 됨.

    • 최초 진단 후 30일 이내 동일한 서버 진단 시 재진단 1회까지는 별도 비용이 발생 되지 않음.

3. 점검 현황 및 보고서

3.1 OS Security Checker

3.1.1 점검 내역

3.1.2 점검 보고서

해당 보고서는 Execl/PDF 로 저장 할 수 있다.

3.2 WAS Security Checker

3.2.1 점검 내역

3.4 점검 보고서

해당 보고서는 Execl/PDF 로 저장 할 수 있다.

👍
System Security Checker 란 무엇인가?
[NHN Cloud] 2022년 NHN Cloud 교육 정보 공유NHN Cloud
NHN Cloud 정보 사이트
Unix 시스템 취약점 진단 분석 평가 방법System Security Vulnerability
취약점 진단 분석 평가 방법 사이트
Security Update ListSecurity Update List
보안 업데이트 정보 사이트
Logo
Logo
OS Security Checker 점검 현황 화면
WAS Security Checker 점검 현황 화면
OS Security Checker 점검 현황 화면
결과 보고서 화면
WAS Security Checker 점검 현황 화면
결과 보고서 화면
Logo