매핑표
- 페이지
- 6 / 6
- 강의 시간
- 60분
이 표가 과정의 핵심 산출물
이 과정의 관통축은 결함 14건 → 망·탐지·계정·로그 한 자리의 점검 항목으로 흐릅니다. P1에서 결함 14건을 잡고, P3·P4·P5에서 각 결함을 ①문제 ②취약 판정 ③설정(Cisco IOS 예시) ④증빙의 4단 구조로 닫았습니다. 본 페이지는 그 14건의 닫는 위치(장비 점검항목·설정 근거·증빙)를 한 표에 압축합니다 — 이 한 장이 과정의 결산이며, 심사 대응과 모듈 운영 점검의 기준 표가 됩니다.
| 구분 | 의미 |
|---|---|
| 인증기준 | ISMS-P 2.5~2.11 (P1 결함 표 기준) |
| 점검항목 | P3·P4·P5·P1에서 다룬 4단 구조의 “①문제 — 무엇을 보는가” |
| 설정 근거 | 4단 구조의 “③설정 — 대표 Cisco IOS 명령/절차” |
| 증빙 | 4단 구조의 “④증빙 — show 명령·산출물·이력” |
| 대상 모듈 | 해당 점검항목을 닫는 모듈(P3·P4·P5·P1)과 앵커 |
§1. 매핑표 (필터 가능)
아래 표는 결함 14건 × 4단 구조 요약입니다. 상단의 인증기준 대분류 칩(2.5~2.11) 과 대상 모듈 칩(P3·P4·P5·위 B) 으로 행을 좁힐 수 있습니다. 각 행의 “대상 모듈” 열은 해당 점검항목을 닫는 모듈 페이지로 이동합니다.
| 참조 | 설명 |
|---|---|
| P3 매핑 발췌 | 방화벽·IPS (#6, #12) — 본 표 “대상 모듈” 열이 P3 섹션으로 연결 |
| P4 매핑 발췌 | 계정·접근·패치 (#1, #2, #3, #4, #5, #10) — 본 표 “대상 모듈” 열이 P4 섹션으로 연결 |
| P5 매핑 발췌 | 로그·기능·이동통신 (#7, #8, #9, #11, #14) — 본 표 “대상 모듈” 열이 P5 섹션으로 연결 |
| P1 §B (위 B 1-3) | 취약점 점검 대상 완결성 (#13) — 자산목록 ↔ 점검 대상 1:1 |
§2. 월요일에 바로 할 3가지 — 과정 종결 CTA
이 세 가지는 월요일에 가장 먼저 착수할 즉시 조치입니다. 전체 14건 결함과 점검항목은 위 매핑표에서 인증기준·모듈별로 확인하십시오 — 첫 조치의 ’상위 10개’처럼, 이 목록은 시급성 기준의 출발점이며 전수 점검을 대체하지 않습니다.
| # | 행동 | 대표 명령 | 연결 결함 |
|---|---|---|---|
| ① | 우리 장비 show run 받아 오늘 체크리스트 상위 10개 항목만 점검 | show running-config | include (enable|password|secret|aaa|access-class|transport|exec-timeout|logging|cdp|http|small-servers|verify) | #1 #2 #3 #4 #5 #7 #11 #14 |
| ② | VTY ACL과 NTP 설정 여부 전 장비 확인 | show running-config | section line vty (access-class 0~4 / transport input ssh 확인) + show ntp status (전 장비 clock synchronized) | #4 #5 #8 |
| ③ | 방화벽 Any 정책 목록을 뽑아 담당자에게 회수 요청 | 방화벽의 any → any 허용 규칙을 모두 찾고 (show running-config | include any), 정책상 필요한지 재검토해 불필요 정책 회수를 담당자에게 의뢰 | #6 |
! ① show run 키워드 훑기 — 12개 핵심 키워드로 한 번에
show running-config | include (enable|password|secret|aaa|access-class|transport|exec-timeout|logging|cdp|http|small-servers|verify)
! ② VTY ACL + NTP 전장비 점검
show running-config | section line vty
show ntp status
! ③ 방화벽 Any 정책 회수 (방화벽 장비에서)
show running-config | include any
! → any→any, any→특정 dst, 특정 src→any 패턴을 모두 추리고 회수 의뢰§3. 과정 마무리
이 과정은 결함 14건(제도·관행) 을 출발점으로, 망·탐지(계층·솔루션) → 방화벽·Snort(정책·룰) → 계정·접근·패치(3-A) → 로그·기능·이동통신(3-B) 의 흐름으로, 장비 1대 1대에서 무엇을 보고·설정하고·증빙을 남길지의 4단 구조로 닫았습니다. 본 매핑표(P6)는 그 흐름의 정점이며, 심사 대응표·모듈 운영 점검표·월요일 3가지 행동 지침을 동일한 14행에서 만날 수 있도록 통합합니다.
| 인증기준 대분류 | 해당 결함 | 건수 | 주 연결 모듈 |
|---|---|---|---|
| 2.5 (인증·권한 관리) | #1, #2, #3 | 3 | P4 |
| 2.6 (네트워크 접근·통제) | #4, #6, #11, #14 | 4 | P3·P4·P5 |
| 2.7 (평문 프로토콜) | #5 | 1 | P4 |
| 2.9 (로그·접속기록) | #7, #8, #9 | 3 | P5 |
| 2.10 (기능·패치 관리) | #10, #12 | 2 | P3·P4 |
| 2.11 (취약점 점검) | #13 | 1 | P1 §B |
| 합계 | 14 |
| 모듈 | 닫는 결함 | 건수 |
|---|---|---|
| P3 (방화벽·Snort) | #6, #12 | 2 |
| P4 (계정·접근·패치) | #1, #2, #3, #4, #5, #10 | 6 |
| P5 (로그·기능·이동통신) | #7, #8, #9, #11, #14 | 5 |
| P1 §B (1-3) | #13 | 1 |
| 합계 | 14 |
이 매핑표 1장이 이 과정의 핵심 산출물입니다. — P3·P4·P5의 4단 구조가 본 표의 14행에 접히고, P1의 결함 14건이 본 표의 정점이 됩니다. 다음 차시에 다시 만나면 본 매핑표부터 열어 점검 범위를 잡으십시오.