OpenSSL 취약점(HeartBleed) 대응 방안 권고
2021.02.14 03:45
+ 0
[KISA]_OpenSSL_취약점HeartBleed_대응_방안_권고.pdf (294.2K)
개요
※ 노출 가능한 정보: SSL 서버 비밀키, 세션키, 쿠키 및 개인정보(ID/PW, 이메일주소 등) 등
취약점 확인 절차
※ 명령어 실행 방법 : domain.com에 점검 대상 URL 정보로 수정 ※ HeartBeat 기능이 활성화되어 있는 경우 heartbeat 문자열이 검색됨 ※ HeartBeat 기능이 활성화되지 않은 경우 heartbeat 문자열이 검색되지 않음
※ 참고 사이트 : http://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=96db902
<시스템 측면 대응 방안>
※ 출처 : FBI
|