응용 화이트리스팅, 패치 프로그램, 패치 운영체제 및 관리적 권한 최소화
2012년 10월까지 호주 정부의 보안정책 프레임워크는 모든 정부기관이 호주정보국(ASD)의 4대 전략을 채택할 것을 요구하고 있다.올해 7월 초, ASD는 정부기관에서 기관의 시스템에 이 전략을 적용할 때 사용할 수 있는 기술 가이드를 발표했다.
ASD 관계자는 “4대 전략이 제대로 적용된다면, 응용 화이트리스팅, 패치 프로그램, 패치 운영체제 및 관리적 권한 최소화 등 전략들이 사이버 보안운영센터를 통해 보고 있는 모든 침입의 85%는 줄일 수 있을 것”이라고 밝혔다.
<참고사이트>
-www.dsd.gov.au/infosec/top-mitigations/top-4-strategies-explained.htm
[외신. 2013. 7. 18. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지