Skip to main content
QUICK REVIEW

[논문 리뷰] Information Security Management of Web Portals Based on Joomla CMS

Samir Lemeš|arXiv (Cornell University)|2014. 04. 14.
Advanced Malware Detection Techniques참고 문헌 7인용 수 4
한 줄 요약

이 논문은 Joomla 기반 웹 포털의 정보 보안을 향상시키기 위해 ISO/IEC 27000 시리즈 기준을 적용하는 프레임워크를 제안한다. 정보 보안 관리 시스템(ISMS)을 수립하고 구현하며 유지보수하기 위한 체계적인 접근 방식을 제시하며, 표준화된 통제 조치와 지속적인 모니터링을 통해 보안 수준을 향상시킨다.

ABSTRACT

Information is the key asset of all organizations and can exist in many forms. It can be printed or written on paper, stored electronically, transmitted by mail or by electronic means, shown in films, or spoken in conversation. In today's competitive business environment, such information is constantly under threat from many sources, which can be internal, external, accidental, or malicious. Joomla is a very popular Content Management System (CMS) used for web page maintenance. This highly versatile software has found itself in both large corporate web portals, and simple web pages such as blogs. Such popularity increases its vulnerability to potential attacks and therefore needs an appropriate security management. ISO (the International Organization for Standardization) and IEC (the International Electrotechnical Commission) created the series of standards aimed at providing a model for establishing, implementing, operating, monitoring, reviewing, maintaining and improving an Information Security Management System (ISMS). This paper shows how principles set in ISO/IEC 27000 series of standards can be used to improve security of Joomla based web portals.

연구 동기 및 목표

  • Joomla 기반 웹 포털의 광범위한 사용과 노출로 인한 증가하는 보안 위험을 해결하기 위해.
  • Joomla CMS의 보편성과 설정 복잡성으로 인해 발생하는 취약점을 규명하기 위해.
  • Joomla 환경에 맞게 조정된 체계적이고 표준 기반의 정보 보안 관리 접근 방식을 개발하기 위해.
  • ISMS 통제 조치의 모니터링, 검토 및 유지보수를 통해 보안의 지속적 개선을 보장하기 위해.

제안 방법

  • ISMS 설계 및 구현의 기초로 ISO/IEC 27000 시리즈를 채택하기 위해.
  • 특히 접근 제어, 구성 관리 및 사고 대응에 중점을 두고, Joomla 전용 보안 통제 조치를 ISO/IEC 27001 요구사항에 대응시키기 위해.
  • Joomla 포털의 정보 보안 위험을 체계적으로 식별하고 평가하며, 이를 완화하기 위한 절차를 구현하기 위해.
  • 보안 통제 조치의 지속적 모니터링, 검토 및 개선을 위한 절차를 수립하기 위해.
  • 정책 수립, 위험 평가 및 감사 메커니즘과 같은 표준 ISMS 구성 요소를 Joomla 환경에 통합하기 위해.
  • 지속적인 준수성과 적응 가능성 확보를 위해 계획-실행-검토-조치(PDCA) 사이클을 적용하기 위해.

실험 결과

연구 질문

  • RQ1ISO/IEC 27000 시리즈 기준은 Joomla 기반 웹 포털을 보다 효과적으로 보호하기 위해 어떻게 적용될 수 있는가?
  • RQ2ISO/IEC 27001 표준에서 Joomla CMS 배포에 가장 관련성이 높은 구체적인 보안 통제 조치는 무엇인가?
  • RQ3Joomla 환경에 ISMS를 어떻게 구현하여 지속적인 모니터링과 개선을 보장할 수 있는가?
  • RQ4표준화된 ISMS 관행을 통해 완화할 수 있는 Joomla 포털의 주요 취약점은 무엇인가?
  • RQ5Joomla 보안을 국제 표준과 일치시킴으로써 전체 시스템의 내구성은 어떻게 향상되는가?

주요 결과

  • ISO/IEC 27000 기준의 적용은 Joomla 기반 웹 포털을 보다 체계적이고 종합적으로 보호하는 데 기여한다.
  • 표준화된 위험 평가 및 통제 조치 구현은 일반적인 웹 기반 위협에 대한 노출을 크게 감소시킨다.
  • ISMS 프레임워크는 지속적 모니터링과 개선을 가능하게 하여 장기적인 보안 수준을 향상시킨다.
  • ISO/IEC 27001 통제 조치를 Joomla 전용 설정에 대응시킴으로써 실질적이고 실행 가능한 보안 조치를 확보할 수 있다.
  • ISMS 원칙을 Joomla 포털에 통합함으로써 준수성, 감사 준비성 및 조직의 내구성 향상에 기여한다.
  • 제안된 모델은 심지어 널리 사용되는 오픈소스 플랫폼인 Joomla라도 체계적이고 표준 기반의 관리로 높은 보안 수준을 달성할 수 있음을 입증한다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.