brunch
매거진 NCP Security

<11> 네이버 클라우드 정기 체크 리스트

by Master Seo

# ISMS-P, 전자거래법 증적자료 제출 필요로 정기 체크리스가 필요합니다.

# 정기적으로 증적자료 만들어야 합니다.

# 내용은 계속 업데이트됩니다.



<0> 시스템에 증적을 남겨야 한다.

<1> 계정 관리 - 1년에 2번 진행

<2> OS 취약점 점검 - 주기적 점검

<10> 시스템에 증적을 남겨야 한다. - 실습




<0> 시스템에 증적을 남겨야 한다.


1

승인 절차 포함

나중에 증적 자료 제출 필요.


2

연습해보기 - 시스템에 증적을 남겨야 한다.

카페에 승인글 작성해 본다.


내용:


(승인요청) API 인증키 관리 - API 인증키 관리 점검 결과 특이사항 없습니다.

API 인증키 관리 점검 결과 특이사항 없습니다.

결과

점검 결과 최근 6개월간 추가된 인증키는 없습니다.

감사합니다.



(승인요청) 계정 권한 부여 방식 점검 결과- 최소 권한으로 제공되고 있습니다.

점검 결과- 최소 권한으로 제공되고 있습니다.

증적 첨부



(승인 요청) 불필요한 계정 제거 - 퇴사자와 부서 이동자 계정 정리했습니다.

퇴사자와 부서 이동자 계정 정리했습니다.

증적 첨부






<1> 계정 관리 - 1년에 2번 진행


API 인증키 관리

계정 권한 부여 방식

불필요한 계정 제거


점검 법


https://brunch.co.kr/@topasvga/5081




<2> OS 취약점 점검 - 주기적 점검


1

OS 취약점 점검


https://brunch.co.kr/@topasvga/4715



2

버킷 공개 설정 점검


3

불필요한 버킷 제거



4

NAS 접근 제어







<10> 시스템에 증적을 남겨야 한다. - 실습



테스트 카페


https://cafe.naver.com/cloudcheck





1 naver trainer.png


keyword
매거진의 이전글7. 네이버 클라우드 보안 가이드 - 멀티존 구성