01 · KISA 모의침투 결과
국내외 ERP 보안 보완 계획
KISA 모의침투 중간보고, 해외 ERP 5건 조치 완료 · 국내 ERP 4건 보완 진행
정보보안팀 공유 자료입니다. 해외 ERP에서 노출된 계정으로 국내 ERP의 OTP 인증이 우회되어 로그인된 것이 핵심 이슈입니다.
정보보안팀 공유
KISA 모의 침투 결과중간 보고 · 클릭하면 크게 볼 수 있습니다
진단 결과
9건
ERP 대상 취약점 · 해외 5건 / 국내 4건
해외 ERP · ISMS 비대상
외부 노출 페이지5건
조치 상태즉시 조치 완료
국내 ERP · ISMS 대상
OTP 우회 로그인4건
조치 상태보완 진행 중
접속 방식
해외 ERP웹 · ID+PW
국내 ERP설치형 · ID+PW+MAC+OTP
02 · 해외 · 국내 ERP 보완 계획
국내외 ERP 보안 보완 계획
해외 ERP는 2차 인증(OTP) 도입, 국내 ERP는 OTP 우회 차단 고도화
두 ERP 모두 로그인 실패 차단을 먼저 적용하고, 이어서 OTP 인증을 도입·고도화한 뒤 10월 말 화이트해커 재테스트로 미비점을 확인합니다.
1
해외 ERP진단 결과 조치 완료 · 추가 보안 강화
- 외부 노출 페이지 조치KISA 진단 5건완료
- 로그인 시도 실패 차단반복 로그인 시도 차단9월 말
- 2차 인증(OTP) 도입ID+PW에 OTP 인증 추가추진 중
- PC(MAC) 인증 우회 차단선조치 · 금주 선배포완료
- 로그인 횟수 제한선조치 · 금주 선배포완료
- OTP 인증 고도화우회할 수 없도록 인증 기능 보강약 2~3주
3
화이트해커 재테스트해외 · 국내 ERP 보완 조치 후 재점검으로 미비점 확인
10월 말