"철통 보안도 바른 설정부터" 잘못된 사이버 보안 구성 사례 10가지 "철통 보안도 바른 설정부터" 잘못된 사이버 보안 구성 사례 10가지사이버 보안 관련 소식은 최신 제로데이 취약점 또는 업체의 소프트웨어/제품이나 오픈소스 라이브러리의 주목할 만한 취약점에 대해 다루는 경우가 많다.www.itworld.co.kr 잘못된 소프트웨어 및 애플리케이션 기본 설정기본 자격 증명을 변경하지 않아 공격에 노출됨액세스 제어 설정이 과도하게 관대해 시스템이 취약대응 방안: 기본 자격 증명을 변경하고, 최소 권한 원칙을 따르며, 보안 설정을 점검부적절한 사용자 및 관리자 권한 분리과도한 계정 권한과 승격된 계정이 방치됨대응 방안: 최소 권한 원칙 준수, 계정 권한 주기적 검토 및 정리불충분한 내부 네트워크 모니터링트래..