본문으로 건너뛰기

Naver Cloud



카테고리리소스옵션항목설명위험도ISO27001CSAPISMS-P안정성 평가
ComputeLaunch ConfigurationIs Encrypted Volume암호화block storage 암호화 비활성화
HIGH
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
ComputeServerIs Encrypted Base Block Storage Volume암호화block storage 암호화 비활성화
HIGH
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
ContainerKubernetes ClusterEnable Audit Log로깅 모니터링감사 로깅 비활성화
MEDIUM
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
ContainerKubernetes ClusterEnable Public Subnet Network접근 통제public 네트워크 접근 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
DatabaseMongodbBackup File Retention Period데이터 보호백업 보존 기간 짧음
MEDIUM
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.1 서비스 가용성
DatabaseMssqlBackup File Retention Period데이터 보호백업 보존 기간 짧음
MEDIUM
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.1 서비스 가용성
DatabaseMysqlEnable Backup데이터 보호백업 비활성화
MEDIUM
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.1 서비스 가용성
DatabaseMysqlBackup File Retention Period데이터 보호백업 보존 기간 짧음
MEDIUM
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.1 서비스 가용성
DatabaseMysqlEnable High Availability, Is Storage Encryption암호화스토리지 암호화 비활성화
HIGH
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
DatabaseRedisEnable Backup데이터 보호백업 비활성화
MEDIUM
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.1 서비스 가용성
DatabaseRedisBackup File Retention Period데이터 보호백업 보존 기간 짧음
MEDIUM
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.1 서비스 가용성
NetworkingAccess Control GroupAcg Description로깅 모니터링설명 부재
LOW
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
NetworkingAccess Control GroupInbound Rule > Description로깅 모니터링설명 부재
LOW
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
NetworkingAccess Control GroupOutbound Rule > Description로깅 모니터링설명 부재
CRITICAL
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
NetworkingAccess Control GroupInbound Rule > Ip Block접근 통제cidr 전체 범위 설정
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkingAccess Control GroupInbound Rule > Ip Block, Inbound Rule > Port Range접근 통제인터넷에서 FTP 액세스 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkingAccess Control GroupInbound Rule > Ip Block, Inbound Rule > Port Range접근 통제인터넷에서 SSH 액세스 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkingAccess Control GroupInbound Rule > Ip Block, Inbound Rule > Port Range접근 통제인터넷에서 HTTP 액세스 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkingAccess Control GroupInbound Rule > Ip Block, Inbound Rule > Port Range접근 통제인터넷에서 RDP 액세스 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkingAccess Control GroupOutbound Rule > Ip Block접근 통제cidr 전체 범위 설정
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkingLoad BalancerNetwork Type접근 통제public 네트워크 사용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkingLoad BalancerListener > Tls Min Version Type암호화취약한 tls 버전 사용
HIGH
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
NetworkingLoad BalancerListener > Protocol접근 통제암호화 되지 않은 http 프로토콜 사용
CRITICAL
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
NetworkingNetwork AclNacl Description로깅 모니터링설명 부재
LOW
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
NetworkingNetwork AclInbound Rule > Ip Block접근 통제cidr 전체 범위 설정
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkingNetwork AclInbound Rule > Port Range접근 통제port 전체 범위 설정
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkingNetwork AclInbound Rule > Ip Block, Inbound Rule > Action, Inbound Rule > Port Range접근 통제인터넷에서 FTP 액세스 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkingNetwork AclInbound Rule > Ip Block, Inbound Rule > Action, Inbound Rule > Port Range접근 통제인터넷에서 SSH 액세스 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkingNetwork AclInbound Rule > Ip Block, Inbound Rule > Action, Inbound Rule > Port Range접근 통제인터넷에서 HTTP 액세스 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkingNetwork AclInbound Rule > Ip Block, Inbound Rule > Action, Inbound Rule > Port Range접근 통제인터넷에서 RDP 액세스 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkingNetwork AclOutbound Rule > Ip Block접근 통제cidr 전체 범위 설정
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkingPublic IpTarget Server Name접근 통제public ip가 존재
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkingTarget GroupProtocol접근 통제암호화 되지 않은 http 프로토콜 사용
CRITICAL
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
StorageNas VolumeIs Encrypted암호화암호화 비활성화
HIGH
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화