2026 주정통 가이드라인[2026 주요정보통신기반시설] CI-20 자동화공격(Automated Attacks)웹 애플리케이션의 특정 프로세스(로그인 시도, 게시글 등록, SMS 발송 등)에 대한 반복적인 요청 시 통제여부를확인하여,자동화공격(봇공격등)을방지여부점검
2026 주정통 가이드라인[2026 주요정보통신기반시설] CI-21 불필요한Method악용(Unnecessary HTTP Methods)PUT,DELETE,TRACE등불필요한HTTP메소드의악용여부확인
2026 주정통 가이드라인[2026 주요정보통신기반시설] D-02 데이터베이스의 불필요 계정을 제거하거나, 잠금 설정 후 사용DBMS에존재하는계정중DB관리나운용에사용하지않는불필요한계정이존재하는지점검