SNMP 서비스 사용 시 네트워크 장비 ACL(Access List)을 설정하여 SNMP 접속 대상 호스트를 지정하여접근이가능한IP를제한하였는지점검
SNMPCommunity에필요하지않은쓰기권한을허용하는지점검
네트워크 장비 서비스 중 불필요한 TFTP 서비스가 구동되어 있거나 TFTP 서비스 사용 시 ACL을 적용하여허용된시스템에서만TFTP서비스를사용하도록설정되어있는지점검
사설 네트워크, 루프백 등 특수 용도로 배정하여 라우팅이 불가능한 IP주소를 스푸핑 방지 필터링(Anti-Spoofing Filtering)을적용하여차단하는지점검
DDoS공격방어설정을적용하거나DDoS대응장비를사용하는지점검