점검 · 제공 항목
헤더 · 쿠키 · 접근제어 설정노출 파일 차단 · 버전 은닉CMS · 플러그인 패치조치 후 재점검 리포트
01진단은 시작일 뿐입니다
리포트를 받아도 고치지 않으면 아무것도 바뀌지 않습니다.
이 상품은 진단에서 나온 항목을 실제로 고치고, 고쳐졌는지 다시 확인합니다.
리포트의 항목별 예상 공수(MD)가 그대로 견적의 근거가 됩니다. 총액만 적힌 견적서를 내지 않습니다.
02어떻게 진행하나
- 범위 선택전체를 한 번에 하지 않아도 됩니다. 위험도 순으로 끊어서 진행할 수 있습니다.
- 견적리포트의 예상 공수를 항목별로 합산합니다. 무엇에 얼마가 드는지 보입니다.
- 작업스테이징에서 먼저 적용하고 영향 범위를 확인한 뒤 반영합니다.
- 재점검조치한 항목을 같은 기준으로 다시 봅니다.
03주로 하는 일
- 보안 헤더 6종 적용과 CSP 정책 수립 (운영 반영 전 Report-Only 로 먼저 검증)
- 세션 쿠키 속성 · php.ini 설정 정비
- 관리자 페이지 접근 제한과 로그인 시도 제한
- 노출 파일 차단 · 디렉터리 리스팅 차단 · 버전 배너 은닉
- CMS · 플러그인 패치 적용
- SPF · DMARC 레코드 등록
04산출물
| 구성 | 내용 |
|---|---|
| 작업 내역서 | 무엇을 왜 어떻게 바꿨는지 |
| 변경 이력 | 버전 관리 시스템 기록 |
| 재점검 리포트 | 조치 전후 비교 |
| 인수인계 | 설정 파일과 적용 근거 |
05직접 고치셔도 됩니다
진단 리포트에 조치 방법과 코드 스니펫이 들어 있습니다.
`.htaccess` 헤더 블록처럼 복사해서 쓸 수 있는 형태로 드립니다.
맡기실지는 리포트를 보고 정하세요.
06자주 묻는 질문
작업 중에 사이트가 멈추지 않나요
스테이징에서 먼저 적용하고 영향 범위를 확인한 뒤 반영합니다. 반영은 트래픽이 적은 시간대에 합니다.
진단 없이 조치만 맡길 수 있나요
가능하지만 권하지 않습니다. 무엇을 고쳐야 하는지 모르는 상태에서 견적을 내면 추정치가 됩니다.
CSP 를 넣으면 사이트가 깨진다던데요
그래서 Report-Only 로 먼저 돌려 위반 리포트를 수집하고, 실제 사용 중인 리소스를 확인한 뒤 정책을 확정합니다.