eajniii / chijin_final

1 stars 1 forks source link

[Question] 3-4 관리자 페이지 분리 여부 항목 대응방안 #36

Closed jisoo449 closed 8 months ago

jisoo449 commented 8 months ago

설명

해당 항목의 대응방안은

주요정보를 처리 고객정보 관리 결제정보 관리 등 하는 관리자 서비스는 접근통제(물리적 또는 논리적 망 분리,
IP 접근 제어 등)를 통해 비인가 사용자로부터의 접근을 제한해야 하며, 외부에서 접속이 필요한 경우 추가로 안전한
인증 수단(SMS 인증 이메일 인증 등)을 적용해야 합니다

입니다.
해당 내용을 토대로 조치 방안을 추정하자면, 아예 관리자용 서버를 두 대 돌려야 할 거 같아요.


결론

jisoo449 commented 8 months ago

해당 항목은 너무 hard하므로 close