Earticle

현재 위치 Home

서버 중심의 취약성 관리를 위한 SCAP 적용 가능성
SCAP Applicability for Vulnerability Management of Server-Oriented System

첫 페이지 보기
  • 발행기관
    한국정보기술응용학회 바로가기
  • 간행물
    JITAM 바로가기
  • 통권
    Vol.26 No.4 (2019.08)바로가기
  • 페이지
    pp.19-30
  • 저자
    신동천, 김선광
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A367329

※ 기관로그인 시 무료 이용이 가능합니다.

4,300원

원문정보

초록

영어
Many organizations need to comply with ISMS-P for information systems and personal information management for ISMS-P certification. Organizations should safeguard vulnerablities to information systems. However, as the kinds of information systems are diversified and the number of information systems increases, management of such vulnerabilities manually accompanies with many difficulties. SCAP is a protocol to manage the vulnerabilities of information system automatically with security standards. In this paper, for the introduction of SCAP in domestic domains we verify the applicability of server-oriented system which is one of ISMS-P certification targets. For SCAP applicability, For obtaining this goal, we analyze the structures and functions of SCAP. Then we propose schemes to check vulnerabilities of the serveroriented system. Finally, we implement the proposed schemes with SCAP to show the applicability of SCAP for verifying vulnerabilities of the server-oriented system.

목차

Abstract
1. 서론
2. SCAP 분석
2.1 SCAP 환경
2.2 SCAP 분석 및 시사점
3. 기술 영역 검증 방안
3.1 검증항목 도출
3.2 검증 방안
4. SCAP 적용 가능성
4.1 검증 방안 구현
4.2 SCAP 적용 가능성 실험
5. 결론
References

키워드

SCAP ISMS-P Security Management Vulnerability Management

저자

  • 신동천 [ Dong Cheon Shin | Dept. of Industrial Security, Chung-Ang University ] Corresponding author
  • 김선광 [ Seon Kwang Kim | Dept. of Industrial Convergence Security, Graduate School of Chung-Ang University ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국정보기술응용학회 [The Korea Society of Information Technology Applications]
  • 설립연도
    1999
  • 분야
    사회과학>경영학
  • 소개
    본 학회는 정보기술 관련 분야의 연구 및 교류를 촉진하여 국가 및 기업정보화 발전에 공헌함을 그 목적으로 한다.

간행물

  • 간행물명
    JITAM [Journal of Information Technology Applications and Management]
  • 간기
    격월간
  • pISSN
    1598-6284
  • eISSN
    2508-1209
  • 수록기간
    1999~2026
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / JITAM Vol.26 No.4

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장