주정통 리눅스 위험평가 전략

취약점 진단의 신입 보안컨설턴트의 지속적인 투입 및 타분야 경력직의 지속적인 관리직 투입으로 가장 기본적인 리눅스 서버 점검 방안 및 점검항목 교육 위험평가(조치계획) 및 이행점검을 위한 리스크 평가 서드파티의 보안솔루션 이해 및 적용 기술과 관리영역의 적절한 분석으로 ISMS-P 관리체계 수립

1명 이 수강하고 있어요.

난이도 중급이상

수강기한 6개월

실습 중심
실습 중심
자격증
자격증
시험
시험
AI 활용법
AI 활용법
토이프로젝트
토이프로젝트
실습 중심
실습 중심
자격증
자격증
시험
시험
AI 활용법
AI 활용법
토이프로젝트
토이프로젝트

수강 후 이런걸 얻을 수 있어요

  • 리눅스 서버 점검

  • 서버 취약점 관리 전문가

🚀 PM 프로젝트 관리 역량 강화 교육 – 주정통 Unix 서버 취약점 점검 실무 완전정복

💡 “서버 점검, 아직도 스크립트 결과만 믿고 계신가요?”
보안의 핵심이자 모든 인프라의 중심, 바로 Unix 서버 보안 점검입니다.
이 강의에서는 주요정보통신기반시설(주정통) 기준 서버 취약점 점검
실무 관점에서 완벽하게 이해할 수 있도록 구성했습니다.


📌 이 강의는 이런 분들께 필수입니다!

👶 신입 보안 담당자 – 서버 점검을 처음 접하는 분
📊 저·고년차 수행원 – 반복 업무 속에서 기준을 잡고 싶은 분
🧑‍💻 인프라 PL / PM – 점검 품질을 관리해야 하는 분
🛡️ 보안 컨설턴트 – 공공 및 ISMS-P 대응 역량을 강화하고 싶은 분


🔥 강의 핵심 커리큘럼

🧩 1. 주정통 서버 점검 구조 완벽 이해

  • 주요정보통신기반시설 보호대책 기반 점검 체계

  • 서버 점검의 전체 흐름 및 핵심 구조 정리

  • 다양한 벤더 환경에서도 동일하게 적용되는 점검 기준 이해


🔐 2. 계정 및 권한 관리 핵심 점검

👤 계정 관리

  • 불필요 계정 제거 및 nologin 설정

  • UID / GID 이상 계정 점검 및 정리

🔑 권한 관리

  • SUID / SGID 권한 점검

  • World Writable 파일 제거

  • Others 권한 제거 기준

📁 파일 및 디렉터리 관리

  • /dev 불필요 파일 점검

  • 숨김파일 관리 기준

  • 주요 파일 권한 설정 이해


⚙️ 3. 시스템 보안 설정 및 정책

📊 시스템 설정

  • Umask 설정 기준

  • 배너(MOTD) 설정 및 보안 적용

🛡️ 보안 정책

  • 계정 및 접근 통제 정책 적용

  • 보안 설정 표준화 방법


🚫 4. 서비스 취약점 점검 (핵심!)

📡 취약 서비스 관리

  • Telnet, FTP, SMTP, SNMP 등 비활성화 기준

  • NFS, RPC, automount 서비스 점검

📭 서비스 최소화 전략

  • “필요한 서비스만 운영” 원칙

  • 공격 표면 최소화 방법

📅 작업 스케줄 관리

  • crontab 설정 파일 권한 점검


🔍 5. 실무 중심 점검 전략

📌 서버 점검의 현실

  • 신입 필수 업무로 시작하지만

  • 몇 년 동안 반복 수행하는 경우 많음

📌 스크립트 점검의 한계

  • 자동 점검 결과 오류 빈번

  • 수동 점검 항목만 수정하는 문제 발생

📌 해결 방법
👉 PL 및 점검조의 반복 검토 필수
👉 “결과 해석 능력”이 가장 중요


📊 6. 프로젝트 관리(PM) 관점까지 확장

📅 점검 일정 및 인력 운영 전략
📄 ISMS-P 및 주정통 보고서 작성 방법
📈 위험평가 및 개선대책 수립
🧠 반복 점검 속 실수 줄이는 관리 노하우


🎯 이 강의를 수강하면 얻는 것

✅ Unix 서버 취약점 점검 기준 완벽 이해
✅ 계정, 권한, 서비스 점검 실무 능력 확보
✅ 스크립트 결과를 “검증”하는 능력 강화
✅ ISMS-P 및 공공 보안 대응 역량 확보
✅ 실무에서 바로 활용 가능한 체크리스트 확보


👨‍🏫 강의 차별화 포인트
📚 단순 이론이 아닌 “현장 실무 중심 교육”
🛠️ 실제 프로젝트 사례 기반 실전 노하우 제공


💬 핵심 한 줄 요약
👉 “서버 점검을 ‘형식적인 확인’에서 ‘검증 가능한 실무 역량’으로 바꿔주는 강의”


⚠️ 중요 포인트!

📢 서버 점검은 보안의 시작이자 끝입니다
📢 자동화 결과만 믿으면 반드시 사고가 발생합니다
📢 이 강의는 ‘왜 틀리는지’까지 알려주는 실전 교육입니다


지금 시작하세요!
서버 보안 실력을 제대로 갖추고 싶다면,
이 강의가 가장 빠르고 확실한 방법입니다. 🚀

이런 분들께
추천드려요

학습 대상은
누구일까요?

  • 신입 보안컨설턴트

  • 경력 보안컨설턴트

선수 지식,
필요할까요?

  • 주요정보통신기반시설 경험자

  • 서버 점검 경험자

안녕하세요
양승호 정보보안입니다.

233

수강생

19

수강평

4.1

강의 평점

34

강의

보안컨설팅

커리큘럼

전체

3개 ∙ (8분)

강의 게시일: 
마지막 업데이트일: 

수강평

아직 충분한 평가를 받지 못한 강의입니다.
모두에게 도움이 되는 수강평의 주인공이 되어주세요!

양승호 정보보안님의 다른 강의

지식공유자님의 다른 강의를 만나보세요!

비슷한 강의

같은 분야의 다른 강의를 만나보세요!

얼리버드 할인 중

₩13

25%

₩22,000