01 · KISA 모의침투 결과 국내외 ERP 보안 보완 계획

KISA 모의침투 중간보고, 해외 ERP 5건 조치 완료 · 국내 ERP 4건 보완 진행

정보보안팀 공유 자료입니다. 해외 ERP에서 노출된 계정으로 국내 ERP의 OTP 인증이 우회되어 로그인된 것이 핵심 이슈입니다.

정보보안팀 공유 KISA 모의 침투 결과 (중간 보고)
KISA 모의 침투 결과중간 보고 · 클릭하면 크게 볼 수 있습니다
진단 결과
9
ERP 대상 취약점 · 해외 5건 / 국내 4건
해외 ERP · ISMS 비대상
외부 노출 페이지5건
조치 상태즉시 조치 완료
국내 ERP · ISMS 대상
OTP 우회 로그인4건
조치 상태보완 진행 중
접속 방식
해외 ERP웹 · ID+PW
국내 ERP설치형 · ID+PW+MAC+OTP
THE NATURE HOLDINGS · 정보전략팀
01 / 02
02 · 해외 · 국내 ERP 보완 계획 국내외 ERP 보안 보완 계획

해외 ERP는 2차 인증(OTP) 도입, 국내 ERP는 OTP 우회 차단 고도화

두 ERP 모두 로그인 시도 횟수 제한을 먼저 적용하고, 이어서 OTP 인증을 도입·고도화한 뒤 10월 말 화이트해커 재테스트로 미비점을 확인합니다.

1
해외 ERP진단 결과 조치 완료 · 추가 보안 강화
  1. 외부 노출 페이지 조치KISA 진단 5건완료
  2. 로그인 시도 횟수 제한반복 로그인 실패 시 접속 차단9월 말
  3. 2차 인증(OTP) 도입ID+PW에 OTP 인증 추가추진 중
2
국내 ERPOTP 인증 우회 차단
  1. PC(MAC) 인증 우회 차단선조치 · 금주 선배포완료
  2. 로그인 시도 횟수 제한선조치 · 금주 선배포완료
  3. OTP 인증 고도화우회할 수 없도록 인증 기능 보강약 2~3주
3
화이트해커 재테스트해외 · 국내 ERP 보완 조치 후 재점검으로 미비점 확인
10월 말
THE NATURE HOLDINGS · 정보전략팀
02 / 02
맞춤 이미지 클릭 · 휠 = 확대 · 드래그 이동 · Esc 닫기
01 / 02
표지
한 줄 = 한 문단으로 표시됩니다. **단어**로 감싸면 굵게 표시됩니다.
01 / 02