일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
31 |
- D330-10igm
- 인테리어
- 웹
- 이보드
- 윈도우 8
- D330
- c#
- 우분투
- fiddler
- 문자열
- retropie
- HTML5
- 고전게임기 만들기
- 피들러
- 안드로이드
- 셀프인테리어
- 보안
- 네트워크
- Lenovo D330-10igm
- ubuntu
- 한컴오피스
- Web Programming
- 고전게임
- 자바스크립트
- network
- 진단항목
- 단열
- 인증 및 세션관리
- ASP.NET
- WEB
- Today
- Total
Kinesis´s Open Document
보안 - 인프라 진단 스크립트 본문
이 글은, 보안 업무를 진행하면서 직접 만들었던 진단 스크립트를 일부 정정하여 남기는 글이다.
주요정보통신기반시설 기술적 취약점 분석 평가 기준을 참조하여 만들어져 있고,
어느정도 범용적으로 사용되는 OS 환경에서 대응이 되도록 작성이 되어 있는 구성이다.
(2024년 반영분까지)
다만 이용하는 과정에 있어서 진단 스크립트의 길이나 분석에 비용(인적 비용, 분석 비용 등)이 발생하는 부분을 고려하여 새롭게 분리된 스크립트들을 유기적으로 엮어서 동작할 수 있는 형태의 Skeleton 스크립트, 즉 뼈대 스크립트를 새로 만들기도 했는데, 이 구조를 활용해 진단 스크립트를 만들거나 고도화 하려는 사람들을 위해 관련 스크립트 내용도 같이 포함해두었다.
https://security.kinesis.kr/linux-checklist-diagnostic-script-202402/
File: Linux 보안 진단 스크립트 v2024.02
이 스크립트는 과거(2024.02.05)에 직접 작성해 두었던 Linux Server 환경에 대한 인프라 진단 스크립트로, 진단항목(체크리스트)은 "주요정보통신기반시설 기술적 취약점 분석 평가" 항목을 따르고 있
security.kinesis.kr
https://security.kinesis.kr/windows-checklist-diagnostic-script-202401/
File: Windows 보안 진단 스크립트 v2024.01
이 스크립트는 과거(2024.02.05)에 직접 작성해 두었던 Windows Server 환경에 대한 인프라 진단 스크립트로, 진단항목(체크리스트)은 "주요정보통신기반시설 기술적 취약점 분석 평가" 항목을 따르고
security.kinesis.kr
https://security.kinesis.kr/vulnerability-assessment-bash-skeleton-script/
File: 취약점 진단 Bash Skeleton Script
Bash Skeleton Script 배경 기존에 사용해오던 취약점 진단 스크립트는 업무를 수행하면서 급하게 작업하다 보니 단일 파일로 작성이 되어 수정 및 개선에 어려움이 있었다. File - Linux 보안 진단 스크
security.kinesis.kr
https://security.kinesis.kr/vulnerability-assessment-batch-skeleton-script/
File: 취약점 진단 Batch Skeleton Script (for Windows)
Batch Skeleton Script (for Windows) 배경 Bash Skeleton Script 배경 설명과 동일하게, 기존에 사용해오던 취약점 진단 스크립트는 업무를 수행하면서 급하게 작업하다 보니 단일 파일로 작성이 되어 수정 및
security.kinesis.kr
'MEMO/기술 자료 > Security' 카테고리의 다른 글
보안이 중요한 이유와 기본 개념 (11) | 2025.04.04 |
---|---|
INSECURE RC4 CIPHER (0) | 2019.02.07 |
이제는 "모의해킹"이 아니라 "침투테스팅(Penetration Testing)"이다. (2) | 2018.06.07 |
Fiddler : Example for Request-body change script (0) | 2017.03.24 |
SSL - 암호화 스위트(Cipher Suite) 정보 분석표 (6) | 2017.03.24 |
SSL Configure : HTTP Public Key Pinning (HPKP) 설정하기 (0) | 2016.12.28 |
안드로이드(Android) : drozer를 이용한 App 동적분석 배치(bat) 파일 (0) | 2016.11.22 |
루팅 탐지 및 우회 (0) | 2016.07.27 |