취약점 점검 도구 개발 히스토리 (과거)/PC 취약점 점검_진단 도구

PC 취약점 점검/진단 도구 v4.1 개발 히스토리 (2024년도)

리뮤엘 2024. 3. 20. 17:25

취약점 점검/진단 도구를 매년 본격적인 ISMS 인증심사 전 1분기때 개선이 필요한 것들을 몰아서 진행하거나 필요한 평가 기준 수립등을 하고 있음. 금년도도 어김없이 새로운 평가 기준 반영, 오류 수정등 PC 취약점 점검/진단 도구를 개선했으며,  취약점 점검 결과를 관리시스템과 연동하게 된것이 큰 변화라고 할 수 있음.

 

기존 윈도우 명령 프롬프트에서 리눅스 처럼 글자색 표현이 자유롭지 않았으나, 최신 운영체제에 해당 기능이 일부 지원이 되어 이를 적극 할용하여 취약점 점검/진단 도구 가독성을 높임.

 

PC 취약점 점검 도구 v4.1.x - Dev. History

취약점 점검 도구 v4.1.0 버전 상세 기준 및 변경사항

- AD와 연동된 시스템에서 취약점 점검/진단 도구가 오류로 강제 종료되는 문제 수정

- 최신 운영체제(Windows 10/11)에서 온라인 MS계정 생성시 바탕화면 경로가 변경(Onedrive)으로 취약점 점검/진단 도구 강제 종료 문제 수정

- 윈도우 방화벽 설정 정보 수집 기능 추가

- 명령 프롬프트에서 글자 색상(ANSI Color) 기능 추가

- 사용 만료 체크 기능 추가

- 기존 취약점 점검/진단 도구를 사용시 별도의 팝업창에 사용 패스워드 입력 방식을 변경

- Windows 10 EOS운영체제 버전 상향하여 안내 문구 표시되도록 수정(콘솔창, HTML 보고서)
- JSON 포멧 변환 및 JSON 데이터 전송, API 서버 통신 상태에 따라 JSON 파일 생성 로직 추가 

  ; 관리시스템(API서버) 과 연동을 위해 HTTP 프로토콜 통신 가능 여부 체크하고 HTTP 통신이 가능한 경우 JSON으로 데이터 전송

  ; HTTP 통신이 원활하지 않은 경우 취약점 점검 결과를 별도의 JSON 파일로 생성하고 기존 점검결과와 함께 7z으로 압축 파일 암호 적용

- 취약점 점검 결과 파일 압축 및 압축 파일 암호 생성 로직 추가