Categories: 네트워크관리사

네트워크관리사 기출 핵심 [44] 네트워크 컴플라이언스와 보안 감사 완전 정복

네트워크 컴플라이언스란?

네트워크 컴플라이언스는 조직의 네트워크 구성이 보안 정책, 규정, 산업 표준을 준수하는지 지속적으로 검증하는 활동입니다. 네트워크관리사 시험에서는 CIS 벤치마크, DISA STIG, 변경 관리, 감사 절차가 핵심 출제 범위입니다.

CIS 벤치마크(CIS Benchmarks)

Center for Internet Security에서 발행하는 보안 구성 모범 사례입니다.

  • 적용 대상: 라우터, 스위치, 방화벽, OS, 클라우드 서비스 등
  • Level 1: 기본 보안 구성. 성능 영향 최소
  • Level 2: 심층 방어. 민감한 환경용. 일부 기능 제한
  • Cisco IOS 주요 항목: 미사용 서비스 비활성화, VTY ACL 적용, SSH 강제, SNMP 커뮤니티 변경, NTP 인증

DISA STIG(Security Technical Implementation Guides)

미국 국방정보시스템국(DISA)이 발행하는 상세 보안 구성 가이드입니다. 군사·정부 기관 필수 준수 기준.

  • CAT I: 즉각적인 데이터 누출/침해 가능. 즉시 수정 필요
  • CAT II: 데이터 누출 가능성. 30일 내 수정
  • CAT III: 위험도 낮음. 90일 내 수정

변경 관리(Change Management)

  • RFC(Request for Change): 변경 요청서. 변경 내용, 영향 분석, 롤백 계획 포함
  • CAB(Change Advisory Board): 변경 승인 위원회. 중요 변경 사항 검토·승인
  • 변경 유형:
    • 표준 변경(Standard): 사전 승인된 저위험 변경
    • 일반 변경(Normal): CAB 승인 필요
    • 긴급 변경(Emergency): 즉각 대응, 사후 승인
  • 롤백 계획: 변경 실패 시 이전 상태로 복구하는 절차. 스위치 설정 백업 필수

자동화 컴플라이언스 도구

  • Nessus/Tenable.sc: 취약점 스캔. 구성 감사(Audit Policy) 기능으로 CIS/STIG 준수 여부 확인
  • OpenSCAP: SCAP(Security Content Automation Protocol) 기반 오픈소스 컴플라이언스 검증
  • Ansible Compliance: 네트워크 장비 구성을 원하는 상태(Desired State)로 자동 유지
  • Network Configuration Manager(NCM): 구성 백업, 변경 탐지, 컴플라이언스 리포팅

네트워크관리사 기출 핵심 정리

  • CIS Level 1 = 기본 보안, Level 2 = 심층 방어
  • DISA STIG CAT I = 즉시 수정, CAT II = 30일, CAT III = 90일
  • RFC = 변경 요청서, CAB = 변경 승인 위원회
  • 긴급 변경 = 즉각 대응 후 사후 승인
  • Nessus = 취약점 스캔 + CIS/STIG 감사 기능

zerg96

Recent Posts

네트워크관리사 기출 핵심 [55] 클라우드 네트워크 보안과 VPC 설계 완전 정복

클라우드 VPC 보안이란? Virtual Private Cloud(VPC)는 퍼블릭 클라우드 내 격리된 가상 네트워크 환경입니다. 네트워크관리사 시험에서는…

11시간 ago

네트워크관리사 기출 핵심 [54] 네트워크 성능 측정과 벤치마킹 완전 정복

네트워크 성능 측정이란? 네트워크 성능 측정은 SLA 준수 확인, 병목 구간 발견, 용량 계획의 기반입니다.…

11시간 ago

네트워크관리사 기출 핵심 [53] 네트워크 가상화 심화와 오버레이 네트워크 완전 정복

네트워크 가상화와 오버레이 네트워크란? 오버레이 네트워크는 물리 네트워크 위에 논리적 네트워크를 구성해 가상 머신·컨테이너 간…

11시간 ago

네트워크관리사 기출 핵심 [52] 인터넷 교환 지점과 CDN 아키텍처 완전 정복

인터넷 교환 지점(IXP)이란? 인터넷 교환 지점(IXP)은 서로 다른 네트워크(AS)가 트래픽을 교환하는 물리적 인프라입니다. 네트워크관리사 시험에서는…

11시간 ago

네트워크관리사 기출 핵심 [51] 네트워크 슬라이싱과 5G 코어 아키텍처 완전 정복

5G 코어와 네트워크 슬라이싱이란? 5G 코어 네트워크는 클라우드 네이티브 아키텍처로 완전히 재설계되었습니다. 네트워크관리사 시험에서는 5G…

11시간 ago

정보처리기사 기출 핵심 [55] 플랫폼 엔지니어링과 IDP 구축 완전 정복

플랫폼 엔지니어링이란? 플랫폼 엔지니어링은 개발팀에게 셀프 서비스 인프라와 도구를 제공하는 규율입니다. 내부 개발자 플랫폼(IDP)을 통해…

11시간 ago