취약점 진단 가이드/DBMS 취약점 진단 가이드

D-12(하) DB의 주요 파일 보호 등을 위해 DB계정의 umask를 022 이상으로 설정하여 사용

H.J.World 2021. 7. 24. 10:10
728x90
반응형

※ 해당 가이드는 2021년 기준입니다.

주요정보통신기반시설 관리기관은 -정보통신기반 보호법- 제9조에 따라, 주요정보통신기반시설로 신규 지정된 후 6개월이내, 그리고 매년 취약점 분석/평가를 실시하여야 한다. 취약점 분석/평가는 453개의 관리적/물리적/기술적 점검항목에 대한 주요정보통신기반시설의 취약여부를 점검하여, 악성코드 유포, 해킹 등 사이버 위협 대응을 위한 종합적 개선과정이다.


주요정보통신기반시설 취약점 네트워크 장비 점검 항목

■ 취약점 개요

○ 점검개요 : 사용자 계정의 umask 설정이 022 이상으로 설정되어 있는지 점검

○ 점검목적 : 소프트웨어 설치 때 생성되는 파일에 관리자를 제외한 일반 사용자의 파일 수정 권한을 제거함으로써 비인가자에 의한 DBMS 주요 파일 변경이나 삭제로부터 보호

○ 보안위협 : umask"022" 이상으로 설정하지 않을 경우, 비인가자에 의한 데이터베이스의 주요 파일 변경, 삭제 등으로 데이터베이스 시스템 장애가 발생

○ 점검대상 : Unix OS

○ 판단기준

- 양호 : 계정의 umask022 이상으로 설정되어있는 경우

- 취약 : 계정의 umask022 이상으로 설정되어 있지 않은 경우

 

■ 점검방법 및 조치방안

Unix OS

Step 1 일시적 설정으로 umask 명령을 이용하여 umask 022 이상 설정> 시스템 재부팅
 
설정 내역 유지를 위해 .bashrc, .cshrc, .login,.profile 등의 환경 변수 지정 파일에 umask 022(이상 설정)를 추가
 
# vi <file_name>
umask 022

 

■ 조치 시 영향

일반적으로 무관



umask

파일 및 디렉터리 생성 시 기본 권한을 지정해 주는 명령어

 

728x90
반응형