KR102270915B1 - Method of providing user-customized vulnerability assessment result report for the security level of the inspection target that matches the asset management authority information - Google Patents

Method of providing user-customized vulnerability assessment result report for the security level of the inspection target that matches the asset management authority information Download PDF

Info

Publication number
KR102270915B1
KR102270915B1 KR1020200174626A KR20200174626A KR102270915B1 KR 102270915 B1 KR102270915 B1 KR 102270915B1 KR 1020200174626 A KR1020200174626 A KR 1020200174626A KR 20200174626 A KR20200174626 A KR 20200174626A KR 102270915 B1 KR102270915 B1 KR 102270915B1
Authority
KR
South Korea
Prior art keywords
data
template
diagnosis result
widget
result report
Prior art date
Application number
KR1020200174626A
Other languages
Korean (ko)
Inventor
신진이
Original Assignee
주식회사 이글루시큐리티
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 이글루시큐리티 filed Critical 주식회사 이글루시큐리티
Priority to KR1020200174626A priority Critical patent/KR102270915B1/en
Application granted granted Critical
Publication of KR102270915B1 publication Critical patent/KR102270915B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/06Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
    • G06Q10/063Operations research, analysis or management
    • G06Q10/0635Risk analysis of enterprise or organisation activities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/06Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
    • G06Q10/063Operations research, analysis or management
    • G06Q10/0633Workflow analysis
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/06Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
    • G06Q10/063Operations research, analysis or management
    • G06Q10/0639Performance analysis of employees; Performance analysis of enterprise or organisation operations
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management

Abstract

The present invention relates to a method of making a weak point diagnosis result report and, more specifically, to a method which is performed by a weak point diagnosis result report making device to create a user-customized report about a security level of an inspection target matched with asset management right information of a user by receiving a report making request including the asset management right information from a user terminal. The method includes the following steps of: searching for a plurality of inspection targets matched with the asset management right information from weak point diagnosis result data including data by attribute, and creating a main template including security levels about the plurality of found inspection targets; creating a sub template including detailed information about an inspection target, having a security level no more than a preset level, of the plurality of inspection targets; forming a chart-type widget based on a preset selection area with respect to a data table included in at least one of the main template and the sub template; providing a diagnosis result report including the main template, the sub template and the widget to the user terminal; and editing the diagnosis result report based on a modification request received from the user terminal.

Description

자산관리권한 정보와 매칭되는 점검대상에 대한 사용자 맞춤 취약점 진단결과보고서 제공방법{METHOD OF PROVIDING USER-CUSTOMIZED VULNERABILITY ASSESSMENT RESULT REPORT FOR THE SECURITY LEVEL OF THE INSPECTION TARGET THAT MATCHES THE ASSET MANAGEMENT AUTHORITY INFORMATION}{METHOD OF PROVIDING USER-CUSTOMIZED VULNERABILITY ASSESSMENT RESULT REPORT FOR THE SECURITY LEVEL OF THE INSPECTION TARGET THAT MATCHES THE ASSET MANAGEMENT AUTHORITY INFORMATION}

본 발명은 자산관리권한 정보와 매칭되는 점검대상에 대한 사용자 맞춤 취약점 진단결과보고서 제공방법에 관한 것이다.The present invention relates to a method for providing a user-customized vulnerability diagnosis result report for an inspection target that matches asset management authority information.

네트워크 망을 통한 시스템이 일반화됨에 따라, 시스템 상에 포함된 자산의 보안을 점검하고 유지하는 것이 중요한 이슈가 되고 있다.As a system through a network is generalized, checking and maintaining the security of assets included in the system has become an important issue.

시스템의 자산(이하, 진단 대상 서버)의 보안을 점검하기 위하여, 자산에 대한 취약점 진단을 전문적으로 수행해주는 업체(또는, 진단 수행 서버)들이 고용된다. In order to check the security of a system asset (hereinafter, a server to be diagnosed), a company (or a server for performing diagnosis) that specializes in diagnosing vulnerabilities on an asset is employed.

진단 수행 서버는 시스템의 자산에 대한 취약점 진단을 수행한 뒤에, 취약점 진단결과에 대한 진단결과보고서를 시스템의 자산 관리자에게 제공한다. The diagnosis execution server provides a diagnosis result report on the vulnerability diagnosis result to the asset manager of the system after performing the vulnerability diagnosis on the assets of the system.

자산 관리자는 제공받은 진단결과보고서를 이용하여 시스템의 자산의 보안 상태에 대해 상위 자산 관리자 또는 최종 관리자에게 보고한다. The asset manager reports the security status of the system's assets to the upper-level asset manager or final manager using the diagnosis result report provided.

다만, 시스템의 자산의 규모에 따라 복수의 자산관리자가 배치될 수 있으며, 자산관리자별로 서로 다른 자산관리권한이 부여되므로, 자산관리자별로 제공받은 취약점 진단결과보고서를 자신관리권한에 맞추어 재가공하거나 상위 자산관리자의 요청에 따라 재가공해야하는 불편이 발생될 수 있다. However, depending on the size of the assets in the system, multiple asset managers may be deployed, and different asset management rights are given to each asset manager. Inconvenience of reprocessing may occur at the request of the manager.

상술한 바와 같은 문제점을 해결하기 위한 본 발명은 사용자의 자산관리권한에 매칭되는 사용자 맞춤 진단결과보고서를 작성하고, 작성된 진단결과보고서를 사용자의 수정요청에 따라 편집할 수 있는 진단결과보고서 작성장치 및 작성방법을 제공하는 것을 목적으로 한다.The present invention for solving the above problems is a diagnostic result report writing device capable of creating a user-customized diagnosis result report matching the user's asset management authority, and editing the prepared diagnosis result report according to the user's request for correction; The purpose is to provide a method of writing.

본 발명이 해결하고자 하는 과제들은 이상에서 언급된 과제로 제한되지 않으며, 언급되지 않은 또 다른 과제들은 아래의 기재로부터 통상의 기술자에게 명확하게 이해될 수 있을 것이다.The problems to be solved by the present invention are not limited to the problems mentioned above, and other problems not mentioned will be clearly understood by those skilled in the art from the following description.

상술한 과제를 해결하기 위한 본 발명의 일 실시예에 따른 취약점 진단결과보고서 작성방법은, 취약점 진단결과보고서 작성장치에 의해 수행되고, 사용자 단말로부터 사용자의 자산관리권한 정보를 포함하는 보고서 작성 요청을 수신하여, 상기 자산관리권한 정보와 매칭되는 점검대상의 보안수준에 대한 사용자 맞춤 보고서를 생성하는 방법으로서, 속성별 데이터를 포함하는 취약점 진단결과데이터에서 상기 자산관리권한 정보와 매칭되는 복수의 점검대상을 검색하고, 검색된 복수의 점검대상에 대한 보안수준을 포함하는 메인템플릿을 생성하는 단계; 검색된 복수의 점검대상 중 보안수준이 기 설정된 수준 이하인 점검대상에 대한 상세정보를 포함하는 서브템플릿을 생성하는 단계; 상기 메인템플릿 및 상기 서브템플릿 중 적어도 하나에 포함된 데이터 테이블에 대하여 기 설정된 선택영역에 기초하여 차트형태의 위젯을 형성하는 단계; 및 상기 메인템플릿, 상기 서브템플릿 및 상기 위젯을 포함하는 진단결과보고서를 상기 사용자 단말에 제공하는 단계; 및 상기 사용자 단말로부터 수신된 수정요청에 기초하여 상기 진단결과보고서를 편집하는 단계를 포함한다.A method for creating a vulnerability diagnosis result report according to an embodiment of the present invention for solving the above-described problems is performed by a vulnerability diagnosis result report writing apparatus, and a report preparation request including information on the user's asset management right is received from a user terminal. A method for receiving and generating a user-customized report on the security level of an inspection target that matches the asset management right information, wherein a plurality of inspection targets matching the asset management right information in vulnerability diagnosis result data including data for each attribute and generating a main template including security levels for a plurality of searched inspection targets; generating a sub-template including detailed information about an inspection target whose security level is less than or equal to a preset level among a plurality of searched inspection targets; forming a widget in a chart form based on a preset selection area for a data table included in at least one of the main template and the sub-template; and providing a diagnosis result report including the main template, the sub-template, and the widget to the user terminal. and editing the diagnosis result report based on the correction request received from the user terminal.

또한, 속성별 데이터를 포함하는 취약점 진단결과 테이블에서 상기 자산관리권한 정보와 매칭되는 복수의 점검대상을 검색하고, 검색된 복수의 점검대상에 대한 보안수준을 포함하는 메인템플릿을 생성하는 단계는, 메인템플렛에 포함되도록 기 설정된 속성에 포함된 데이터 중, 검색된 복수의 점검대상과 매칭되는 데이터를 추출하고, 추출된 데이터와 기 설정된 위치정보를 매칭시켜 메인템플릿의 데이터 테이블을 생성하는 것이다. In addition, the step of searching for a plurality of inspection targets matching the asset management authority information in the vulnerability diagnosis result table including data for each attribute, and generating a main template including the security level for the plurality of inspection targets is the main The data table of the main template is generated by extracting data matching a plurality of searched inspection targets from among data included in a preset attribute to be included in the template, and matching the extracted data with preset location information.

또한, 검색된 복수의 점검대상 중 보안수준이 기 설정된 수준 이하인 점검대상에 대한 상세정보를 포함하는 서브템플릿을 생성하는 단계는, 서브템플릿에 포함되도록 기 설정된 속성에 포함된 데이터 중, 보안수준이 기 설정된 수준 이하인 점검대상과 매칭되는 데이터를 추출하고, 추출된 데이터와 기 설정된 위치정보를 매칭시켜 서브템플릿의 데이터 테이블을 생성하는 것이다.In addition, the step of generating a sub-template including detailed information on an inspection target whose security level is lower than or equal to a preset level among a plurality of searched inspection targets includes: The data table of the sub-template is created by extracting data matching the inspection target that is below a set level, and matching the extracted data with preset location information.

또한, 상기 메인템플릿, 상기 서브템플릿 및 상기 위젯을 포함하는 진단결과보고서를 상기 사용자 단말에 제공하는 단계는, 상기 진단결과보고서와 함께 상기 진단결과보고서에 대한 수정요청을 입력할 수 있는 유저 인터페이스(User Interface)를 제공하는 것이다.In addition, the step of providing the diagnosis result report including the main template, the sub-template and the widget to the user terminal may include: a user interface capable of inputting a request for correction of the diagnosis result report together with the diagnosis result report; to provide a user interface).

또한, 상기 수정요청은, 메인템플릿에 포함되도록 기 설정된 속성 및 서브템플릿에 포함되도록 기 설정된 속성 중 적어도 하나의 배치순서에 대한 변경요청을 포함하고, 상기 사용자 단말로부터 수신된 수정요청에 기초하여 상기 진단결과보고서를 편집하는 단계는, 수신된 상기 배치순서에 대한 변경요청에 따라 상기 진단결과보고서를 편집하는 것이다.In addition, the modification request includes a change request for an arrangement order of at least one of an attribute preset to be included in the main template and an attribute preset to be included in a sub-template, and based on the modification request received from the user terminal, The editing of the diagnosis result report may include editing the diagnosis result report according to the received request for change of the arrangement order.

또한, 상기 유저 인터페이스 상에서 상기 사용자 단말에 의해 위젯이 선택되는 경우, 선택된 위젯에 대응되는 선택영역이 상기 메인템플릿 및 서브템플릿 중 적어도 하나에 표시되며, 상기 수정요청은 표시된 선택영역의 수정에 따른 위젯의 수정요청을 포함하며, 상기 사용자 단말로부터 수신된 수정요청에 기초하여 상기 진단결과보고서를 편집하는 단계는, 수신된 상기 위젯의 수정요청에 따라 상기 진단결과보고서를 편집하는 것이다.In addition, when a widget is selected by the user terminal on the user interface, a selection area corresponding to the selected widget is displayed on at least one of the main template and sub-template, and the modification request is a widget according to the modification of the displayed selection area. and the editing of the diagnosis result report based on the correction request received from the user terminal includes editing the diagnosis result report according to the received correction request of the widget.

또한, 상기 점검대상은 서로 다른 복수의 점검군을 포함하고, 복수의 점검군 각각은 서로 다른 복수의 제품을 포함하며, 상기 수정요청은, 상기 자산관리권한 정보와 매칭되지 않는 점검군 및 제품 중 적어도 하나에 대한 메인템플릿 추가요청을 포함하고, 상기 사용자 단말로부터 수신된 수정요청에 기초하여 상기 진단결과보고서를 편집하는 단계는, 수신된 상기 추가요청에 따라 상기 진단결과보고서를 편집하는 것이다.In addition, the inspection target includes a plurality of inspection groups different from each other, each of the plurality of inspection groups includes a plurality of different products, and the request for correction includes one of the inspection groups and products that do not match the asset management authority information. Including a request to add at least one main template, the editing of the diagnosis result report based on the modification request received from the user terminal includes editing the diagnosis result report according to the received additional request.

또한, 상기 유저 인터페이스 상에서 상기 사용자 단말에 의해 위젯이 선택되는 경우, 선택된 위젯과 다른 형태를 갖는 적어도 하나의 대체 위젯이 표시되며, 상기 수정요청은 상기 적어도 하나의 대체 위젯 중 어느 하나로의 변경요청을 포함하며, 상기 사용자 단말로부터 수신된 수정요청에 기초하여 상기 진단결과보고서를 편집하는 단계는, 수신된 상기 변경요청에 따라 상기 진단결과보고서를 편집하는 것이다.In addition, when a widget is selected by the user terminal on the user interface, at least one replacement widget having a shape different from that of the selected widget is displayed, and the modification request requests a change to any one of the at least one replacement widgets. wherein the editing of the diagnosis result report based on the correction request received from the user terminal includes editing the diagnosis result report according to the received change request.

또한, 상기 위젯은 보안수준을 도시하는 보안 위젯을 포함하고, 상기 메인템플릿 및 상기 서브템플릿 중 적어도 하나에 포함된 데이터 테이블에 대하여 기 설정된 선택영역에 기초하여, 차트형태의 위젯을 형성하는 단계는, 상기 보안 위젯을 보안수준이 낮을수록 선순위로 배치하는 것이다.In addition, the widget includes a security widget showing a security level, and based on a preset selection area for a data table included in at least one of the main template and the sub-template, forming a widget in a chart form includes: , the lower the security level, the lower the security widget, the higher the priority.

이 외에도, 본 발명을 구현하기 위한 다른 방법, 다른 시스템 및 상기 방법을 실행하기 위한 컴퓨터 프로그램을 기록하는 컴퓨터 판독 가능한 기록 매체가 더 제공될 수 있다.In addition to this, another method for implementing the present invention, another system, and a computer-readable recording medium for recording a computer program for executing the method may be further provided.

상기와 같은 본 발명에 따르면, 사용자의 자산관리권한에 매칭되는 맞춤형 진단결과보고서가 생성되며, 생성된 진단결과보고서가 제공된 편집 UI 상에서 사용자에 의해 편집될 수 있으므로, 진단결과보고서를 이용해 보고를 수행하는 사용자의 편의성이 향상될 수 있다. According to the present invention as described above, a customized diagnosis result report matching the user's asset management authority is generated, and since the generated diagnosis result report can be edited by the user on the provided editing UI, the report is performed using the diagnosis result report The user's convenience can be improved.

본 발명의 효과들은 이상에서 언급된 효과로 제한되지 않으며, 언급되지 않은 또 다른 효과들은 아래의 기재로부터 통상의 기술자에게 명확하게 이해될 수 있을 것이다.Effects of the present invention are not limited to the effects mentioned above, and other effects not mentioned will be clearly understood by those skilled in the art from the following description.

도 1은 본 발명의 실시 예에 따른 진단결과보고서 작성장치의 구성을 도시하는 블록도이다.
도 2는 도 1에 따른 메인템플릿 생성모듈의 기능을 설명하는 개념도이다.
도 3은 도 1에 따른 서브템플릿 생성모듈의 기능을 설명하는 개념도이다.
도 4는 도 1에 따른 위젯 형성모듈의 기능을 설명하는 개념도이다.
도 5는 도 1에 따른 진단결과보고서 작성장치에 의해 형성된 진단결과보고서를 예시적으로 도시하는 개념도이다.
도 6 및 도 7은 도 1에 따른 편집 UI 제공모듈의 기능을 설명하는 개념도이다.
도 8은 본 발명의 실시 예에 따른 진단결과보고서 작성방법의 과정을 도시하는 개념도이다.
1 is a block diagram showing the configuration of an apparatus for generating a diagnosis result report according to an embodiment of the present invention.
FIG. 2 is a conceptual diagram illustrating a function of a main template generating module according to FIG. 1 .
3 is a conceptual diagram illustrating a function of a sub-template generating module according to FIG. 1 .
FIG. 4 is a conceptual diagram illustrating a function of the widget forming module according to FIG. 1 .
FIG. 5 is a conceptual diagram exemplarily illustrating a diagnosis result report formed by the diagnosis result report creation apparatus according to FIG. 1 .
6 and 7 are conceptual diagrams for explaining the function of the editing UI providing module according to FIG. 1 .
8 is a conceptual diagram illustrating a process of a method for preparing a diagnosis result report according to an embodiment of the present invention.

본 발명의 이점 및 특징, 그리고 그것들을 달성하는 방법은 첨부되는 도면과 함께 상세하게 후술되어 있는 실시예들을 참조하면 명확해질 것이다. 그러나, 본 발명은 이하에서 개시되는 실시예들에 제한되는 것이 아니라 서로 다른 다양한 형태로 구현될 수 있으며, 단지 본 실시예들은 본 발명의 개시가 완전하도록 하고, 본 발명이 속하는 기술 분야의 통상의 기술자에게 본 발명의 범주를 완전하게 알려주기 위해 제공되는 것이며, 본 발명은 청구항의 범주에 의해 정의될 뿐이다.Advantages and features of the present invention and methods of achieving them will become apparent with reference to the embodiments described below in detail in conjunction with the accompanying drawings. However, the present invention is not limited to the embodiments disclosed below, but may be implemented in various different forms, and only these embodiments allow the disclosure of the present invention to be complete, and those of ordinary skill in the art to which the present invention pertains. It is provided to fully understand the scope of the present invention to those skilled in the art, and the present invention is only defined by the scope of the claims.

본 명세서에서 사용된 용어는 실시예들을 설명하기 위한 것이며 본 발명을 제한하고자 하는 것은 아니다. 본 명세서에서, 단수형은 문구에서 특별히 언급하지 않는 한 복수형도 포함한다. 명세서에서 사용되는 "포함한다(comprises)" 및/또는 "포함하는(comprising)"은 언급된 구성요소 외에 하나 이상의 다른 구성요소의 존재 또는 추가를 배제하지 않는다. 명세서 전체에 걸쳐 동일한 도면 부호는 동일한 구성 요소를 지칭하며, "및/또는"은 언급된 구성요소들의 각각 및 하나 이상의 모든 조합을 포함한다. 비록 "제1", "제2" 등이 다양한 구성요소들을 서술하기 위해서 사용되나, 이들 구성요소들은 이들 용어에 의해 제한되지 않음은 물론이다. 이들 용어들은 단지 하나의 구성요소를 다른 구성요소와 구별하기 위하여 사용하는 것이다. 따라서, 이하에서 언급되는 제1 구성요소는 본 발명의 기술적 사상 내에서 제2 구성요소일 수도 있음은 물론이다.The terminology used herein is for the purpose of describing the embodiments and is not intended to limit the present invention. As used herein, the singular also includes the plural unless specifically stated otherwise in the phrase. As used herein, “comprises” and/or “comprising” does not exclude the presence or addition of one or more other components in addition to the stated components. Like reference numerals refer to like elements throughout, and "and/or" includes each and every combination of one or more of the recited elements. Although "first", "second", etc. are used to describe various elements, these elements are not limited by these terms, of course. These terms are only used to distinguish one component from another. Accordingly, it goes without saying that the first component mentioned below may be the second component within the spirit of the present invention.

다른 정의가 없다면, 본 명세서에서 사용되는 모든 용어(기술 및 과학적 용어를 포함)는 본 발명이 속하는 기술분야의 통상의 기술자에게 공통적으로 이해될 수 있는 의미로 사용될 수 있을 것이다. 또한, 일반적으로 사용되는 사전에 정의되어 있는 용어들은 명백하게 특별히 정의되어 있지 않는 한 이상적으로 또는 과도하게 해석되지 않는다.Unless otherwise defined, all terms (including technical and scientific terms) used herein will have the meaning commonly understood by those of ordinary skill in the art to which this invention belongs. In addition, terms defined in a commonly used dictionary are not to be interpreted ideally or excessively unless specifically defined explicitly.

이하, 첨부된 도면을 참조하여 본 발명의 실시예를 상세하게 설명한다.Hereinafter, embodiments of the present invention will be described in detail with reference to the accompanying drawings.

도 1을 참조하면, 본 발명에 따른 진단결과보고서 작성장치(20)는 사용자 단말(10)과 서로 통신 가능하도록 구성된다. Referring to FIG. 1 , an apparatus 20 for creating a diagnosis result report according to the present invention is configured to be able to communicate with a user terminal 10 .

일 실시 예에서, 사용자 단말(10) 및 진단결과보고서 작성장치(20)는 정보처리를 위한 제어부, 통신부 및 메모리를 구비할 수 있다. In one embodiment, the user terminal 10 and the diagnostic result report writing apparatus 20 may include a control unit, a communication unit, and a memory for processing information.

제어부는, 하드웨어적으로, ASICs(applicationspecific integrated circuits), DSPs(digital signal processors), DSPDs(digital signal processing devices), PLDs(programmable logic devices), FPGAs(field programmable gate arrays), 프로세서(processors), 제어기(controllers), 마이크로컨트롤러(micro-controllers), 마이크로 프로세서(microprocessors), 기타 기능 수행을 위한 전기적인 유닛 중 적어도 하나를 이용하여 구현될 수 있다.The control unit, in hardware, ASICs (application specific integrated circuits), DSPs (digital signal processors), DSPDs (digital signal processing devices), PLDs (programmable logic devices), FPGAs (field programmable gate arrays), processors (processors), controller It may be implemented using at least one of controllers, micro-controllers, microprocessors, and other electrical units for performing functions.

또한, 소프트웨어적으로, 본 명세서에서 설명되는 절차 및 기능과 같은 실시 예들은 별도의 소프트웨어 모듈들로 구현될 수 있다. 상기 소프트웨어 모듈들 각각은 본 명세서에서 설명되는 하나 이상의 기능 및 작동을 수행할 수In addition, in terms of software, embodiments such as procedures and functions described in this specification may be implemented as separate software modules. Each of the software modules may perform one or more functions and operations described herein.

있다. 소프트웨어 코드는 적절한 프로그램 언어로 쓰여진 소프트웨어 애플리케이션으로 소프트웨어 코드가 구현될 수 있다. 상기 소프트웨어 코드는 메모리에 저장되고, 제어부에 의해 실행될 수 있다.have. The software code is a software application written in a suitable programming language, and the software code may be implemented. The software code may be stored in the memory and executed by the control unit.

통신부는 유선통신모듈, 무선통신모듈 및 근거리통신모듈 중 적어도 하나를 통해 구현될 수 있다. 무선 인터넷 모듈은 무선 인터넷 접속을 위한 모듈을 말하는 것으로 각 장치에 내장되거나 외장될 수 있다. 무선 인터넷 기술로는 WLAN(Wireless LAN)(Wi-Fi), Wibro(Wireless broadband), Wimax(World Interoperability for Microwave Access), HSDPA(High Speed Downlink Packet Access), LTE(long term evolution), LTE-A(Long Term Evolution-Advanced) 등이 이용될 수 있다.The communication unit may be implemented through at least one of a wired communication module, a wireless communication module, and a short-range communication module. The wireless Internet module refers to a module for wireless Internet access and may be built-in or external to each device. Wireless Internet technologies include WLAN (Wireless LAN) (Wi-Fi), Wibro (Wireless broadband), Wimax (World Interoperability for Microwave Access), HSDPA (High Speed Downlink Packet Access), LTE (long term evolution), LTE-A (Long Term Evolution-Advanced) may be used.

메모리는 플래시 메모리 타입(flash memory type), 하드디스크 타입(hardThe memory is a flash memory type, a hard disk type

disk type), 멀티미디어 카드 마이크로 타입(multimedia card micro type), 카드 타입의 메모리(예를 들어 SD 또는 XD 메모리 등), 램(random access memory; RAM), SRAM(static random access memory), 롬(read-only memory; ROM), EEPROM(electrically erasable programmable read-only memory), PROM(programmable read-only memory), 자기 메모리, 자기 디스크, 광디스크 중 적어도 하나의 타입의 저장매체를 포함할 수 있다. disk type), multimedia card micro type, card type memory (such as SD or XD memory), random access memory (RAM), static random access memory (SRAM), read -only memory (ROM), electrically erasable programmable read-only memory (EEPROM), programmable read-only memory (PROM), a magnetic memory, a magnetic disk, and an optical disk may include at least one type of storage medium.

진단결과보고서 작성장치(20)는 취약점 진단 대상에 대한 취약점 진단을 수행하는 진단 수행 서버로부터 취약점 진단결과데이터를 수신하고, 수신된 취약점 진단결과데이터에 기초하여 진단결과보고서를 작성한다. The diagnosis result report writing apparatus 20 receives vulnerability diagnosis result data from a diagnosis execution server that performs vulnerability diagnosis on a vulnerability diagnosis target, and creates a diagnosis result report based on the received vulnerability diagnosis result data.

또한, 진단결과보고서 작성장치(20)는 사용자 단말(10)로부터 사용자의 자산관리권한 정보를 수신한다. 자산관리권한 정보는 전체 시스템의 자산 중 사용자가 관리하고 있는 자산의 리스트에 대한 정보를 포함한다. In addition, the diagnosis result report preparation device 20 receives the user's asset management right information from the user terminal 10 . The asset management authority information includes information on the list of assets managed by the user among the assets of the entire system.

일 실시 예에서, 진단결과보고서 작성장치(20)는 진단결과데이터 중 사용자의 자산관리권한 정보와 매칭되는 자산에 대한 데이터만을 이용하여 진단결과보고서를 작성할 수 있다. In an embodiment, the diagnosis result report writing apparatus 20 may create a diagnosis result report by using only data about an asset that matches the user's asset management right information among the diagnosis result data.

진단결과데이터의 수신을 위하여, 진단결과보고서 작성장치(20)는 진단 수행 서버와 통신 가능하게 연결된다. 일 실시 예에서, 진단결과보고서 작성장치(20)와 진단 수행 서버는 하나의 장치로 구성될 수 있다.In order to receive the diagnosis result data, the diagnosis result report preparation device 20 is communicatively connected to the diagnosis execution server. In one embodiment, the diagnosis result report creation device 20 and the diagnosis execution server may be configured as one device.

또한, 진단결과보고서 작성장치(20)는 작성된 진단결과보고서를 사용자 단말(10)로 전송하도록 구성되며, 사용자가 수신한 진단결과보고서를 편집할 수 있도록 사용자 단말(10)에 편집 UI(User Interface)를 제공하도록 구성된다. In addition, the diagnostic result report writing device 20 is configured to transmit the prepared diagnostic result report to the user terminal 10, and is provided to the user terminal 10 so that the user can edit the received diagnostic result report. ) is configured to provide

또한, 진단결과보고서 작성장치(20)는, 사용자가 편집 UI를 통해 입력한 진단결과보고서에 대한 수정요청 정보를 수신하고, 수신된 수정요청 정보에 기초하여 진단결과보고서를 편집하도록 구성된다. Also, the diagnosis result report creation device 20 is configured to receive correction request information for the diagnosis result report input by the user through the editing UI, and edit the diagnosis result report based on the received correction request information.

아래에서는, 도 1을 참조하여, 본 발명의 실시 예에 따른 진단결과보고서 작성장치(20)에 대해 설명한다. Hereinafter, with reference to FIG. 1 , an apparatus 20 for generating a diagnosis result report according to an embodiment of the present invention will be described.

1. 본 발명의 실시 예에 따른 진단결과보고서 작성장치(20)의 설명1. Description of the diagnostic result report writing device 20 according to the embodiment of the present invention

도 1을 참조하면, 진단결과보고서 작성장치(20)는 보고서 작성부(21) 및 보고서 편집부(22)를 포함한다. Referring to FIG. 1 , the diagnostic result report writing device 20 includes a report writing unit 21 and a report editing unit 22 .

보고서 작성부(21)는 진단 수행 서버로부터 수신한 취약점 진단결과데이터를 이용하여 진단결과보고서를 작성하도록 구성된다. The report creation unit 21 is configured to create a diagnosis result report by using the vulnerability diagnosis result data received from the diagnosis execution server.

일 실시 예에서, 취약점 진단결과데이터는 복수의 속성별로 구분된 데이터를 포함하는 데이터 테이블로 구성될 수 있다. In an embodiment, the vulnerability diagnosis result data may be configured as a data table including data divided by a plurality of attributes.

속성은 점검대상과 관련된 속성, 진단항목과 관련된 속성, 진단결과와 관련된 속성을 포함한다. Attributes include attributes related to inspection objects, attributes related to diagnostic items, and attributes related to diagnosis results.

점검대상과 관련된 속성으로는, 점검군, 제품, 구분항목 등의 속성이 포함될 수 있다. 점검군에는 운영체제(OS), 데이터베이스(DB), 네트워크(NW) 등의 데이터가 포함될 수 있다. 제품은 점검군과 연계된 세부속성으로서, 제품에는 Linux, Window 10 등의 운영체제(OS) 세부적인 종류에 해당되는 데이터가 포함될 수 있다. 마찬가지로, 데이터베이스(DB)의 세부적인 종류에 해당되는 MariaDB, Oracle, DB2 등이 제품 속성의 데이터로 포함될 수 있다. 구분항목은 제품과 연계된 세부속성으로서, 제품을 진단을 위해 세부적으로 분류한 것을 의미한다. 예를 들어, 구분항목은 Linux 제품을 진단을 위해 세부적으로 분류한 것으로서, 계정관리, 네트워크서비스, 로그관리, 보안패치 등이 구분항목 속성의 데이터로 포함될 수 있다. Attributes related to the inspection object may include attributes such as inspection group, product, and classification item. The check group may include data such as an operating system (OS), a database (DB), and a network (NW). A product is a detailed attribute linked to an inspection group, and the product may include data corresponding to a detailed type of an operating system (OS) such as Linux and Windows 10. Similarly, MariaDB, Oracle, DB2, etc., which are specific types of database (DB), may be included as product attribute data. Classification items are detailed attributes related to products, meaning that products are classified in detail for diagnosis. For example, the category item is a detailed classification of Linux products for diagnosis, and account management, network service, log management, security patch, etc. may be included as data of the property of the category item.

진단항목과 관련된 속성으로는, 점검항목, 점검항목의 수 등이 포함될 수 있다. 점검항목 속성에는 점검대상과 관련된 속성에 포함된 데이터에 대응되는 진당항목들이 데이터로 포함될 수 있다. 예를 들어, 진단항목 속성이, 구분항목 속성의 파일시스템 데이터와 연계되는 경우, 해당 진단항목 속성에는 사용자 UMASK 설정, History 파일 권한 설정 등의 데이터가 포함될 수 있다. 또한, 점검항목 수 속성은 진단항목 속성과 연계되는 속성으로서, 진단항목 수 속성에는 진당항목 속성에 포함된 데이터의 숫자가 데이터로 포함된다. 예를 들어, 구분항목 속성의 "파일시스템" 데이터와 연계되는 진당항목 속성에 데이터가 16개 포함된 경우, 진단항목 수 속성에는 16이 데이터로 포함된다. The attributes related to the diagnostic items may include check items, the number of check items, and the like. The check item attribute may include as data the truth items corresponding to the data included in the attribute related to the inspection target. For example, when the diagnostic item attribute is linked with the file system data of the category attribute, the corresponding diagnostic item attribute may include data such as user UMASK setting and history file permission setting. In addition, the number of check items attribute is an attribute related to the diagnosis item attribute, and the number of diagnosis items attribute includes the number of data included in the diagnosis item attribute as data. For example, if 16 data are included in the diagnostic item attribute linked to the "file system" data of the category attribute, 16 is included as data in the number of diagnostic items attribute.

점검대상과 관련된 속성과 연계되는 속성으로서, 점검결과 속성에는 진단항목 속성에 포함된 데이터의 중요도, 진단항목 속성에 포함된 데이터의 보안상태, 상기 중요도 및 보안상태에 기초하여 기 설정된 패턴으로 연산한 보안준수율 및 보안 수준 등이 포함될 수 있다. As an attribute related to the attribute related to the inspection target, the inspection result attribute is calculated using a preset pattern based on the importance of the data included in the attribute of the diagnosis item, the security status of the data included in the attribute of the diagnosis item, and the importance and security state. Security compliance rate and security level may be included.

(1) 보고서 작성부(21)의 설명(1) Description of the report preparation unit 21

취약점 진단결과데이터에 기초해 진단결과보고서를 작성하기 위해여, 보고서 작성부(21)는 메인템플릿 생성모듈(211), 서브템플릿 생성모듈(212) 및 위젯 형성모듈(213)을 포함한다. To create a diagnosis result report based on the vulnerability diagnosis result data, the report preparation unit 21 includes a main template generating module 211 , a sub-template generating module 212 , and a widget forming module 213 .

메인템플릿 생성모듈(211)Main template generation module (211)

도 2를 참조하면, 메인템플릿 생성모듈(211)은 사용자 단말(10)로부터 자산관리권한 정보를 수신하고, 점검대상과 관련된 속성에 포함된 데이터 중 수신된 자산관리권한 정보와 매칭되는 데이터에 기초하여 메인템플릿을 생성한다. Referring to FIG. 2 , the main template generating module 211 receives asset management right information from the user terminal 10 , and based on data matching the received asset management right information among data included in an attribute related to an inspection target to create the main template.

메인템플릿은 점검대상에 관련된 속성, 진단항목에 관련된 속성 및 진단결과에 관련된 속성에 포함된 데이터를 이용하여 구성될 수 있다. The main template may be configured using data included in an attribute related to an inspection target, an attribute related to a diagnosis item, and an attribute related to a diagnosis result.

진단항목에 관련된 속성 및 진단결과에 관련된 속성은 모두 점검대상에 관련된 속성에 포함된 데이터와 연계되므로, 자산관리권한 정보와 매칭되는 데이터를 기준으로 메인 템플릿을 구성할 수 있다. Since both the attributes related to the diagnosis item and the attributes related to the diagnosis result are linked with the data included in the attributes related to the inspection target, the main template can be configured based on the data matching the asset management authority information.

자산관리권한 정보는 사용자가 관리하는 자산의 종류에 관한 정보를 포함한다. 도시된 실시 예에서, 사용자는 DB, OS, NW 및 WAS(Web Application Server)를 관리할 수 있다. 또한, 사용자는 OS만을 관리하고 그 중에서도 Linux 서버 2개를 관리할 수 있다. 또한, 사용자는 Linux 서버 1개만을 관리할 수 있다. The asset management right information includes information about the type of asset managed by the user. In the illustrated embodiment, the user may manage DB, OS, NW and WAS (Web Application Server). Also, the user can manage only the OS and, among other things, two Linux servers. Also, users can manage only one Linux server.

사용자가 DB, OS, NW 및 WAS(Web Application Server)를 관리하는 경우, 메인템플릿 생성모듈(211)은 취약점 진단결과데이터의 점검군 속성에 포함된 데이터를 검색할 수 있다. When the user manages the DB, OS, NW, and WAS (Web Application Server), the main template generation module 211 may search for data included in the check group attribute of the vulnerability diagnosis result data.

도시된 실시 예에서, 메인템플릿 생성모듈(211)에 의해 생성된 메인템플릿 "예시 1"을 참조하면, 메인템플릿에 점검군 속성에 포함된 OS, DB, NW, WAS 데이터가 포함된다. In the illustrated embodiment, referring to "Example 1" of the main template generated by the main template generating module 211, OS, DB, NW, and WAS data included in the check group attribute are included in the main template.

또한, 점검군 속성의 데이터와 연계된 속성으로, 점검수량, 점검항목 수, 전체 점검항목 수 속성이 기 설정되고, 설정된 속성들에 점검군 속성의 데이터와 연계된 데이터가 포함된다. 'OS'데이터와 관련하여 점검수량 속성에 "2" 데이터가 포함되고, 점검항목 수 속성에 "84" 데이터 포함되며, 전체 점검항목 수 속성에 "168"데이터가 포함된다. In addition, as the attributes associated with the data of the inspection group attribute, the inspection quantity, the number of inspection items, and the total number of inspection items attributes are preset, and the set attributes include data associated with the inspection group attribute data. Regarding 'OS' data, "2" data is included in the inspection quantity attribute, "84" data is included in the number of inspection items attribute, and "168" data is included in the total number of inspection items attribute.

또한, 점검군 속성과 연계된 속성으로, 양호, 취약, 인터뷰 필요, N/A, 보안 준수율 및 보안 수준 속성이 기 설정되고, 설정된 속성들에 점검군 속성의 데이터 및 전체 점검항목 수 속성의 데이터와 연계된 데이터가 포함된다. In addition, as attributes related to inspection group attributes, good, weak, interview required, N/A, security compliance rate, and security level attributes are preset, and data of inspection group attribute and total number of inspection items attribute data are set in the set attributes. data associated with it.

양호, 취약, 인터뷰 필요 및 N/A는 점검군에 포함된 데이터와 연계된 진단항목에 대한 보안상태를 의미한다. 도시된 실시 예에서, 양호, 취약, 인터뷰 필요, N/A로 진단된 항목의 수는 순차적으로, 150개, 6개, 2개, 10개임을 알 수 있다. Good, Weak, Interview Required, and N/A mean the security status of diagnostic items related to data included in the inspection group. In the illustrated embodiment, it can be seen that the number of items diagnosed as good, weak, interview required, and N/A are sequentially 150, 6, 2, and 10.

보안 준수율은 각각의 보안상태로 진단된 진단항목의 숫자와 진단항목별 중요도에 기초하여 산출된 수치를 나타낸다.The security compliance rate represents a numerical value calculated based on the number of diagnostic items diagnosed with each security state and the importance of each diagnostic item.

보안수준은 점검군의 보안상태를 의미하며, 보안준수율에 기초하여 결정된다. 예를 들어, 0이상 70미만은 미흡, 70이상 80미만은 보통, 80이상 90미만은 양호, 90이상은 양호로 설정될 수 있다. The security level refers to the security status of the inspection group and is determined based on the security compliance rate. For example, 0 or more and less than 70 may be set as insufficient, 70 or more and less than 80 are normal, 80 or more and less than 90 may be set as good, and 90 or more as good.

일 실시 예에서, 보안 준수율은 양호로 진단된 진단항목의 수를 양호, 취약, 인터뷰 필요, N/A로 진단된 진단항목의 수의 합으로 나누되, 중요도에 따른 가중치를 반영하여 산출될 수 있다. 예를 들어, 진단항목별 중요도가 상, 중, 하로 분류되는 경우, 중요도가 "상", "중", "하"인 진단항목들에 대해 각각 3, 2, 1의 보정치를 곱할 수 있다. 다만, 이에 한정되는 것은 아니다. In one embodiment, the security compliance rate may be calculated by dividing the number of diagnostic items diagnosed as good by the sum of the number of diagnostic items diagnosed as good, weak, interview required, and N/A, and reflecting weights according to importance. have. For example, when the importance of each diagnostic item is classified as high, medium, or low, the correction values of 3, 2, and 1 may be multiplied with respect to the diagnostic items having “high”, “medium”, and “low” importance. However, the present invention is not limited thereto.

메인 템플릿에 포함되고 점검군에 연계된 속성들은, 메인템플릿 생성모듈(211)의 설정에 따라 변경될 수 있다. 예를 들어, 양호, 취약, 인터뷰 필요 및 N/A로 진단된 진단항목의 수를 포함하는 속성 대신, 취약으로 진단된 진단항목을 중요도 별로 분류한 속성이 설정될 수 있다.Attributes included in the main template and linked to the inspection group may be changed according to a setting of the main template generating module 211 . For example, instead of an attribute including the number of diagnostic items diagnosed as good, weak, interview required, and N/A, an attribute in which diagnostic items diagnosed as vulnerable are classified according to importance may be set.

도시된 실시 예에서, 메인템플릿 생성모듈(211)에 의해 생성된 메인템플릿 "예시 2"을 참조하면, 메인템플릿에 제품 속성에 포함된 Linux 데이터가 포함되며, 메인템플릿에 포함되도록 기 설정된 속성들에 Linux 데이터에 대응되는 데이터가 포함된다. In the illustrated embodiment, referring to "Example 2" of the main template generated by the main template generating module 211, Linux data included in product properties is included in the main template, and properties preset to be included in the main template contains data corresponding to Linux data.

도시된 실시 예에서, 메인템플릿 생성모듈(211)에 의해 생성된 메인템플릿 "예시 3"을 참조하면, 메인템플릿에 구분항목 속성에 포함된 계정관리, 네트워크서비스, 로그관리, 보안패치, 주요응용설정, 파일시스템 데이터가 포함되며, 메인템플릿에 포함되도록 기 설정된 속성들에 계정관리, 네트워크서비스, 로그관리, 보안패치, 주요응용설정, 파일시스템 데이터에 대응되는 데이터가 포함된다. In the illustrated embodiment, referring to "Example 3" of the main template generated by the main template generating module 211, account management, network service, log management, security patch, and main application included in the category attribute in the main template. Settings and file system data are included, and data corresponding to account management, network service, log management, security patch, major application settings, and file system data are included in the properties preset to be included in the main template.

메인템플릿 생성모듈(211)은 진단결과 보고서의 기 설정된 위치에 메인템플릿을 형성한다. The main template generating module 211 forms the main template at a preset position of the diagnosis result report.

진단결과보고서 작성장치(20)의 메모리에는 메인템플릿의 위치에 대한 정보가 기 설정되어 저장되고, 메인템플릿 생성모듈(211)은 자산관리권한 정보와 매칭되어 선택된 속성 및 속성에 포함된 데이터를 메인템플릿의 위치정보와 매칭시켜 메인템플릿을 형성한다. Information on the location of the main template is preset and stored in the memory of the diagnostic result report writing device 20, and the main template generating module 211 matches the asset management authority information and selects the selected attribute and data included in the attribute. The main template is formed by matching with the location information of the template.

일 실시 예에서, 위치정보는 진단결과보고서가 포함되는 페이지의 번호와 해당 페이지에서의 위치로 구성될 수 있다. 예를 들어, 구분항목 속성에 포함된 데이터가 Sheet 1의 B1:B5에 매칭되어 배치되고, 점검항목 수 속성에 포함된 데이터가 Sheet 1의 C1:C5에 매칭되어 배치될 수 있다. In an embodiment, the location information may include a number of a page including a diagnosis result report and a location on the page. For example, the data included in the category attribute may be arranged to match B1:B5 of Sheet 1, and the data included in the number of check items attribute may be arranged to match and arranged to C1:C5 of Sheet 1.

서브템플릿 생성모듈(212)Sub-template generation module (212)

도 3을 참조하면, 서브템플릿 생성모듈(212)은, 점검대상에 관련된 속성에 포함된 데이터 중, 보안수준 속성에 포함된 데이터 중 "미흡"인 데이터와 매칭되는 데이터를 검색하고, 검색된 데이터를 기준으로 서브 템플릿을 생성한다. Referring to FIG. 3 , the sub-template generating module 212 searches for data matching "insufficient" data among the data included in the security level attribute among the data included in the attribute related to the inspection target, and returns the retrieved data. Create a sub-template based on

서브템플릿은 점검대상에 관련된 속성 및 점검대상에 관련된 속성과 연계된 기 설정된 속성에 포함된 데이터를 이용하여 구성될 수 있다. The sub-template may be configured using data included in an attribute related to an inspection target and a preset attribute linked to an attribute related to an inspection target.

도시된 실시 예에서, 메인템플릿은 구분항목 속성(점검대상에 관련된 속성)을 기준으로 작성되었으며, 보안수준 속성에 포함된 데이터 중 "미흡"인 데이터는 구분항목 속성의 파일시스템 데이터와 매칭된다. 따라서, 서브템플릿 생성모듈(212)은 파일시스템 데이터를 기준으로 서브템플릿을 작성한다. In the illustrated embodiment, the main template was written based on the category item attribute (attribute related to the inspection target), and among the data included in the security level attribute, “insufficient” data is matched with the file system data of the category item attribute. Accordingly, the sub-template generating module 212 creates a sub-template based on the file system data.

즉, 서브템플릿에 포함되도록 기 설정된 속성에는 파일시스템 데이터와 매칭되는 데이터가 포함된다. That is, the attribute preset to be included in the sub-template includes data matching the file system data.

도시된 실시 예에서, 서브템플릿에는 점검항목, 중요도, 항목별취약수, 보안상태 속성이 포함되며, 각각의 속성에는 파일시스템 데이터와 매칭되는 데이터가 포함된다. In the illustrated embodiment, the sub-template includes check items, importance, number of vulnerabilities per item, and security status attributes, and each attribute includes data matching file system data.

서브템플릿에는 보안수준이 미흡으로 판단된 점검대상에 대한 상세데이터를 포함하는 속성이 포함되도록 설정될 수 있다. The sub-template may be set to include an attribute including detailed data on an inspection target whose security level is determined to be insufficient.

이를 통해, 메인템플릿에서는 점검대상 전체에 대한 보안수준이 파악되고, 세부템플렛에서는 보안수준이 미흡으로 판단된 점검대상에 대한 세부적인 데이터가 포함될 수 있다. Through this, in the main template, the security level for the entire inspection target can be identified, and in the detailed template, detailed data on the inspection target determined to have an insufficient security level can be included.

메인템플릿 생성모듈(211)은 진단결과 보고서의 기 설정된 위치에 메인템플릿을 형성한다. The main template generating module 211 forms the main template at a preset position of the diagnosis result report.

진단결과보고서 작성장치(20)의 메모리에는 서브템플릿의 위치에 대한 정보가 기 설정되어 저장되고, 서브템플릿 생성모듈(212)은 기 설정된 속성에 포함되고 보안수준이 미흡으로 진단된 데이터에 의해 선택된 데이터를 서브템플릿의 위치정보와 매칭시켜 서브템플릿을 형성한다. Information on the location of the sub-template is preset and stored in the memory of the diagnostic result report writing device 20, and the sub-template generating module 212 is included in the preset attribute and selected by data diagnosed as having insufficient security level. The data is matched with the location information of the sub-template to form the sub-template.

일 실시 예에서, 위치정보는 진단결과보고서가 포함되는 페이지의 번호와 해당 페이지에서의 위치로 구성될 수 있다. 예를 들어, 구분항목 속성에 포함된 데이터가 Sheet 1의 B8:B22에 매칭되어 배치되고, 점검항목 속성에 포함된 데이터가 Sheet 1의 C8:C22에 매칭되어 배치될 수 있다. In an embodiment, the location information may include a number of a page including a diagnosis result report and a location on the page. For example, the data included in the property of the division item may be arranged to match B8:B22 of Sheet 1, and the data included in the attribute of the check item may be arranged to match and match C8:C22 of the sheet 1.

위젯 형성모듈(213)Widget forming module (213)

도 4를 참조하면, 위젯 형성모듈(213)은 메인템플릿 및 서브템플릿을 형성하는 데이터 테이블에 설정된 선택영역에 기초하여 차트 형태의 위젯을 형성하도록 구성된다. Referring to FIG. 4 , the widget forming module 213 is configured to form a widget in a chart form based on a selection area set in a data table forming a main template and a sub-template.

취약점 진단결과데이터에 포함된 데이터 중 선택영역과 매칭되는 데이터가 특정되며, 위젯 형성모듈(213)은 특정된 데이터에 기초하여 기 설정된 차트 형태의 위젯을 형성한다. Data matching the selection area among data included in the vulnerability diagnosis result data is specified, and the widget forming module 213 forms a widget in a preset chart form based on the specified data.

진단결과보고서 작성장치(20)의 메모리에는 위젯의 위치에 대한 정보가 저장되며, 위젯 형성모듈(213)은 형성된 위젯을 위젯의 위치정보와 매칭하여 배치시킨다. Information on the location of the widget is stored in the memory of the diagnostic result report writing device 20, and the widget forming module 213 matches the formed widget with the location information of the widget and arranges it.

위젯의 차트 형태는 데이터 테이블 형태의 차트, 그래프 차트, 바 차트 등 다양한 형태로 구비될 수 있다. The chart form of the widget may be provided in various forms, such as a data table type chart, a graph chart, and a bar chart.

또한, 위젯의 차트 형태는 선택영역에 포함된 속성의 개수 및 속성 사이의 연계정도에 따라 결정될 수 있다. Also, the chart form of the widget may be determined according to the number of properties included in the selection area and the degree of linkage between the properties.

도 4를 참조하면, 붉은색 선으로 선택영역이 표시되며, 취약점 진단결과데이터에서 선택영역과 매칭되어 특정된 데이터에 의해 위젯이 형성된다. Referring to FIG. 4 , a selection area is indicated by a red line, and a widget is formed by data specified by matching the selection area in the vulnerability diagnosis result data.

도시된 실시 예에서, 취약으로 분류된 항목의 수를 중요도별로 분류한 데이터가 특정됨에 따라, 위험도별 발견 취약점 수를 바 차트 형태로 도시하는 위젯이 형성된다. In the illustrated embodiment, as the data obtained by classifying the number of items classified as vulnerabilities by importance is specified, a widget is formed showing the number of vulnerabilities discovered by risk in the form of a bar chart.

또한, 도시된 실시 예에서, 구분항목 데이터와 이와 매칭되는 보안준수율 데이터가 특정됨에 따라, 분류항목별 보안준수율을 방사형 차트 형태로 도시하는 위젯이 형성된다.In addition, in the illustrated embodiment, as the classification item data and the security compliance rate data matching the data are specified, a widget is formed showing the security compliance rate for each classification item in the form of a radial chart.

또한, 도시된 실시 예에서, 구분항목 데이터 및 구분항목 데이터의 점검항목 중 취약으로 진단된 항목의 수를 나타내는 데이터가 특정됨에 따라, 구분항목별 취약점 수를 바 차트 형태로 도시하는 위젯이 형성된다. In addition, in the illustrated embodiment, as the data indicating the number of items diagnosed as vulnerable among the item data and the check items of the segment data is specified, a widget is formed showing the number of vulnerabilities for each item in the form of a bar chart. .

도 5를 참조하면, 메인템플릿 생성모듈(211), 서브템플릿 생성모듈(212) 및 위젯 형성모듈(213)에 의해 형성된 진단결과보고서의 예시가 도시된다. Referring to FIG. 5 , an example of a diagnosis result report formed by the main template generating module 211 , the sub-template generating module 212 and the widget forming module 213 is illustrated.

위젯 형성모듈(213)은 진단결과보고서에 보안수준을 고려하여 위젯을 배치할 수 있다. 예를 들어, 점검대상별로 보안수준을 나타내는 위젯이 복수개로 형성된 경우, 보안수준이 가장 낮은 점검대상에 대한 위젯이 상측 및 좌측으로 표시되도록 배치할 수 있다. The widget forming module 213 may arrange a widget in the diagnosis result report in consideration of the security level. For example, when a plurality of widgets indicating the security level for each inspection target are formed, the widgets for the inspection target with the lowest security level may be arranged to be displayed on the upper side and the left side.

보고서 작성부(21)는 생성된 진단결과보고서를 사용자 단말(10)에 전송한다. The report preparation unit 21 transmits the generated diagnosis result report to the user terminal 10 .

(2) 보고서 편집부(22)의 설명(2) Description of the report editor 22

보고서 편집부(22)는 사용자 단말(10)로부터 수정요청을 수신하고, 수신된 수정요청에 기초하여 진단결과보고서를 편집하도록 구성된다.The report editing unit 22 is configured to receive a correction request from the user terminal 10 and edit the diagnosis result report based on the received correction request.

수정요청을 수신하고 진단결과보고서를 편집하기 위하여, 보고서 편집부(22)는 편집 UI(User Interface) 제공모듈(221) 및 보고서 편집모듈(222)을 포함한다. In order to receive the correction request and edit the diagnosis result report, the report editing unit 22 includes an editing user interface (UI) providing module 221 and a report editing module 222 .

편집 UI(User Interface) 제공모듈(221) 및 보고서 편집모듈(222)Edit UI (User Interface) providing module (221) and report editing module (222)

편집 UI 제공모듈(221)은 사용자 단말(10)에 편집 UI를 제공하며, 사용자는 사용자 단말(10)을 통해 편집 UI에 수정할 부분에 대한 정보를 입력할 수 있다. 편집 UI에 입력된 수정요청은 편집 UI 제공모듈(221)로 수신된다. The editing UI providing module 221 provides the editing UI to the user terminal 10 , and the user may input information about a part to be modified in the editing UI through the user terminal 10 . The correction request input to the editing UI is received by the editing UI providing module 221 .

도 6을 참조하면, 사용자 단말(10)에 제공되는 편집 UI의 예시가 도시된다. 편집 UI에는 보고서 작성부(21)에서 작성된 진단결과보고서가 디스플레이되며, 사용자가 사용자 단말(10)을 조작하여 편집 UI에 표시된 메인템플릿, 서브템플릿 및 위젯을 선택하고, 편집을 요청할 수 있다. Referring to FIG. 6 , an example of an editing UI provided to the user terminal 10 is illustrated. A diagnosis result report created by the report writing unit 21 is displayed on the editing UI, and the user can select the main template, sub-template, and widget displayed on the editing UI by operating the user terminal 10, and request editing.

사용자는 메인템플릿을 선택하고 템플릿 추가, 템플릿에 포함된 속성의 배치순서 변경, 템플릿에 포함된 속성의 변경 등을 요청할 수 있다. 또한, 사용자는 메인템플릿의 위치변경을 요청할 수 있다. A user may select a main template and request to add a template, change the arrangement order of properties included in the template, change properties included in the template, and the like. In addition, the user may request a change in the location of the main template.

도시된 실시 예에서, 사용자가 메인템플릿을 선택하고, 메인템플릿의 점검대상에 포함되지 않은 점검대상에 대한 템플릿 추가를 요청할 수 있다. 예를 들어, 현재 구분항목의 범주(계정관리, 네트워크 서비스 등)에서 메인템플릿이 작성되어 있는 경우, 사용자는 제품(Linux, Window 10 등)의 범주를 포함하는 메인템플릿 추가를 요청할 수 있으며, 점검군(OS, DB, NW 등)의 범주를 포함하는 메인템플릿 추가를 요청할 수 있다. In the illustrated embodiment, a user may select a main template and request to add a template for an inspection target that is not included in the inspection target of the main template. For example, if the main template is created in the category of the current category (account management, network service, etc.), the user can request to add the main template including the category of the product (Linux, Window 10, etc.), and check You can request to add a main template that includes categories of groups (OS, DB, NW, etc.).

즉, 사용자의 요청에 따라 사용자의 자산관리권한에 포함되지 않는 점검대상들에 대한 메인템플릿이 추가될 수 있다. That is, in response to a user's request, a main template for inspection targets not included in the user's asset management authority may be added.

메인템플릿 추가요청이 수신됨에 따라, 보고서 편집모듈(222)이 요청된 메인템플릿을 추가한다. As the main template addition request is received, the report editing module 222 adds the requested main template.

또한, 도시된 실시 예에서, 사용자는 메인템플릿에 포함된 속성의 배치순서의 변경을 요청할 수 있다. "구분항목" 속성의 옆에 배치되었던 "점검항목 수" 속성이 "보안 수준" 속성 옆으로 이동되도록 요청할 수 있다. 요청방식으로 드래그 앤 드롭(drag and drop)방식이 사용될 수 있다. 사용자가 어느 하나의 속성을 선택하면 해당 속성의 영역이 표시되고, 사용자는 표시된 영역을 드래그하여 다른 위치로 이동시킬 수 있다. 속성의 위치변경 요청이 요청됨에 따라, 보고서 편집모듈(222)이 요청된 속성의 위치를 변경한다. Also, in the illustrated embodiment, the user may request to change the arrangement order of the attributes included in the main template. You can request that the "Number of Check Items" attribute that was placed next to the "Category" attribute be moved next to the "Security Level" attribute. A drag and drop method may be used as a request method. When the user selects any one property, the area of the corresponding property is displayed, and the user can move the displayed area to another location by dragging it. As the request for changing the location of the property is requested, the report editing module 222 changes the location of the requested property.

또한, 도시된 실시 예에서, 사용자는 메인템플릿에 포함된 속성의 변경을 요청할 수 있다. 사용자는 각각의 보안상태(양호, 취약, 인터뷰 필요, N/A)로 진단된 진단항목의 수에 대한 속성을 취약으로 진단된 점검항목의 수에 대한 속성으로 변경요청할 수 있다. 일 실시 예에서, 서로 변경가능한 속성들은 기 설정되며, 사용자가 특정 속성을 선택함에 따라 선택된 속성과 매칭되는 변경가능한 속성이 표시될 수 있다. 속성의 변경이 요청됨에 따라, 보고서 편집모듈(222)이 요청된 속성을 변경한다. Also, in the illustrated embodiment, the user may request a change of an attribute included in the main template. The user may request to change the attribute for the number of diagnostic items diagnosed as each security status (good, weak, interview required, N/A) to the attribute for the number of check items diagnosed as vulnerable. In an embodiment, mutually changeable attributes are preset, and as a user selects a specific attribute, a changeable attribute matching the selected attribute may be displayed. As the attribute change is requested, the report editing module 222 changes the requested attribute.

또한, 도시되지 않은 실시 예에서, 사용자가 서브템플릿의 추가를 요청할 수 있다. 예를 들어, 현재 "파일시스템"에 대한 서브 템플릿만이 표시되나, 사용자의 요청에 의해 "보안패치"에 대한 서브 템플릿이 추가될 수 있다. 서브템플릿의 추가가 요청됨에 따라, 보고서 편집모듈(222)이 서브템플릿을 추가한다.Also, in an embodiment not shown, a user may request to add a sub-template. For example, only a sub-template for “file system” is currently displayed, but a sub-template for “security patch” may be added by a user's request. When the sub-template is requested to be added, the report editing module 222 adds the sub-template.

또한, 도시되지 않은 실시 예에서, 사용자는 서브 템플릿의 위치 변경을 요청할 수 있다. 서브 템플릿의 위치변경이 요청됨에 따라, 보고서 편집모듈(222)이 서브템플릿의 위치를 변경한다. Also, in an embodiment not shown, the user may request a change in the location of the sub-template. As the sub-template location change is requested, the report editing module 222 changes the location of the sub-template.

도시된 실시 예에서, 사용자가 서브템플릿을 선택하는 경우, 서브 템플릿에 포함될 수 있는 모든 속성과 현재 표시상태(on/off)가 표시되며, 사용자가 현재 표시(on)상태인 속성을 미표시(off)상태로 변경되도록 요청하거나 현재 미표시(off)상태인 속성을 표시(on)상태로 변경되도록 요청할 수 있다. 속성의 표시의 변경요청이 수신됨에 따라, 보고서 편집모듈(222)이 요청된 속성을 서브템플릿에서 제외하거나 추가한다. In the illustrated embodiment, when the user selects a sub-template, all attributes that can be included in the sub-template and the current display state (on/off) are displayed, and the attribute that the user is currently in the display (on) state is not displayed (off). ) state or request to change the currently undisplayed (off) state to the displayed (on) state. As the request for changing the attribute display is received, the report editing module 222 excludes or adds the requested attribute from the sub-template.

도 7을 참조하면, 사용자는 특정 위젯을 선택하고, 선택된 위젯에 대한 수정을 요청할 수 있다.Referring to FIG. 7 , a user may select a specific widget and request modification of the selected widget.

도시된 실시 예에서, 사용자가 특정 위젯을 선택한 경우, 선택된 위젯에 대하여 대체가능한 위젯의 형태가 표시될 수 있다. 현재 구분항목별 취약점 수 위젯이 바 차트 형태로 표시되나, 사용자의 선택에 따라 파이 차트, 테이블 차트, 그래프 차트 등으로 변경될 수 있다. 위젯 형태의 변경요청이 수신됨에 따라, 보고서 편집모듈(222)이 위젯을 요청된 형태로 변경한다. In the illustrated embodiment, when the user selects a specific widget, a form of a widget that can be replaced with the selected widget may be displayed. Currently, the number of vulnerabilities widget by category is displayed in the form of a bar chart, but it can be changed to a pie chart, table chart, graph chart, etc. according to the user's selection. As the request for changing the widget form is received, the report editing module 222 changes the widget to the requested form.

도시된 실시 예에서, 사용자는 특정 위젯을 선택하고, 선택한 위젯의 위치를 다른 위치로 변경하도록 요청할 수 있다. 위젯의 위치변경이 요청됨에 따라, 보고서 편집모듈(222)이 위젯의 위치를 변경한다. In the illustrated embodiment, the user may select a specific widget and request to change the location of the selected widget to another location. As the widget location change is requested, the report editing module 222 changes the widget location.

도시된 실시 예에서, 사용자가 특정 위젯을 선택한 경우, 해당 위젯에 대응되는 선택영역이 표시되며, 사용자가 선택영역을 수정함에 따라 위젯이 수정될 수 있다. 사용자가 분류항목별 보안준수율을 도시하는 위젯을 선택한 경우, 해당 위젯에 대응되는 선택영역이 표시된다. 사용자가 해당 선택영역을 파일시스템 및 진단항목들의 보안상태(양호, 취약, 인터뷰 필요, N/A)별 분류횟수에 대한 데이터로 변경하는 경우, 분류항목별 보안준수율을 나타내는 위젯이 변경된 선택영역과 대응하는 위젯(파일시스템의 보안상태)으로 변경될 수 있다. 선택영역의 변경요청이 수신됨에 따라, 보고서 편집모듈(222)이 위젯을 변경된 선택영역에 대응되는 위젯으로 변경한다. In the illustrated embodiment, when the user selects a specific widget, a selection area corresponding to the corresponding widget is displayed, and the widget may be modified as the user modifies the selection area. When the user selects a widget showing the security compliance rate for each classification item, a selection area corresponding to the widget is displayed. When the user changes the selected area to data on the number of classifications by security status (good, weak, interview required, N/A) of the file system and diagnostic items, the widget indicating the security compliance rate for each classification item is displayed in the changed selected area and It can be changed to the corresponding widget (security status of the file system). As the request for changing the selection area is received, the report editing module 222 changes the widget to a widget corresponding to the changed selection area.

편집이 완료되면, 보고서 편집모듈(222)은 편집된 진단결과보고서를 사용자 단말(10)로 전송한다.When editing is completed, the report editing module 222 transmits the edited diagnosis result report to the user terminal 10 .

2. 본 발명의 실시 예에 따른 진단결과보고서 작성방법의 설명2. Description of a method for preparing a diagnosis result report according to an embodiment of the present invention

아래에서는, 도 8을 참조하여, 본 발명의 실시 예에 따른 진단결과보고서 작성방법에 대해 설명한다. Hereinafter, a method for preparing a diagnosis result report according to an embodiment of the present invention will be described with reference to FIG. 8 .

진단결과보고서 작성장치(20)가 사용자 단말(10)로부터 자산관리권한 정보를 수신하면, 메인템플릿 생성모듈(211)이 자산관리권한 정보에 기초하여 메인템플릿을 생성한다(S10).When the diagnosis result report creation device 20 receives the asset management right information from the user terminal 10, the main template generation module 211 generates a main template based on the asset management right information (S10).

구체적으로, 메인템플릿 생성모듈(211)이 취약점 진단결과데이터에서 자산관리권한 정보와 매칭되는 복수의 점검대상을 검색하고, 검색된 복수의 점검대상에 대한 보안수준을 포함하는 메인템플릿을 생성한다. Specifically, the main template generating module 211 searches for a plurality of inspection targets matching the asset management authority information in the vulnerability diagnosis result data, and generates a main template including security levels for the plurality of inspection targets.

메인템플릿에 포함되는 속성들은 기 설정되며, 메인템플릿 생성모듈(211)은 기 설정된 속성의 데이터 중 검색된 복수의 점검대상과 매칭되는 데이터를 추출하고, 추출된 데이터와 기 설정된 위치정보를 매칭시켜 메인템플릿의 데이터 테이블을 생성한다. Attributes included in the main template are preset, and the main template creation module 211 extracts data matching a plurality of inspection targets found among data of preset attributes, matches the extracted data with preset location information, and Create a data table for the template.

메인템플릿의 구체적인 생성과정은 진단결과보고서 작성장치(20)에 대한 설명에 포함되었으므로, 이에 갈음한다. Since the detailed generation process of the main template is included in the description of the diagnostic result report creation device 20, it is replaced with this.

메인템플릿이 생성되면, 서브템플릿 생성모듈(212)이 검색된 복수의 점검대상 중 보안수준이 기 설정된 수준 이하인 점검대상에 대한 상세정보를 포함하는 서브템플릿을 생성한다(S20).When the main template is generated, the sub-template generating module 212 generates a sub-template including detailed information about the inspection target whose security level is lower than or equal to the preset level among the plurality of search targets (S20).

구체적으로, 서브템플릿 생성모듈(212)이 메인템플릿에 포함된 점검대상 중 보안수준이 기 설정된 수준 이하인 데이터와 매칭되는 점검대상을 검색한다. 일 실시 예에서, 기 설정된 수준은 보안수준이 "취약"인 데이터일 수 있다. Specifically, the sub-template generating module 212 searches for an inspection target that matches data whose security level is less than or equal to a preset level among inspection targets included in the main template. In an embodiment, the preset level may be data having a security level of “weak”.

서브템플릿에 포함되는 속성들은 기 설정되며, 서브템플릿 생성모듈(211)은 기 설정된 속성의 데이터 중 서브템플릿 생성모듈(212)에 의해 검색된 점검대상과 매칭되는 데이터를 기 설정된 위치정보와 매칭시켜 서브템플릿 데이터 테이블을 생성한다. Attributes included in the sub-template are preset, and the sub-template generating module 211 matches data matching the inspection target searched for by the sub-template generating module 212 among the data of the preset attribute with preset location information to serve Create a template data table.

서브템플릿의 구체적인 생성과정은 진단결과보고서 작성장치(20)에 대한 설명에 포함되었으므로, 이에 갈음한다.Since the detailed generation process of the sub-template is included in the description of the diagnostic result report creation device 20, it is replaced with this.

서브템플릿이 생성되면, 위젯 형성모듈(213)이 메인템플릿 및 서브템플릿 중 적어도 하나에 포함된 데이터 테이블에 대하여 기 설정된 선택영역에 기초하여 차트형태의 위젯을 형성한다(S30). When the sub-template is created, the widget forming module 213 forms a widget in the form of a chart based on a preset selection area for the data table included in at least one of the main template and the sub-template (S30).

위젯의 구체적인 생성과정은 진단결과보고서 작성장치(20)에 대한 설명에 포함되었으므로, 이에 갈음한다. Since the detailed creation process of the widget is included in the description of the diagnostic result report creation device 20, it is replaced with this.

위젯이 생성되면, 보고서 작성부(21)는 메인템플릿, 서브템플릿 및 위젯을 포함하는 진단결과보고서를 사용자 단말(10)에 전송한다(S40).When the widget is generated, the report creation unit 21 transmits the diagnosis result report including the main template, sub-template, and widget to the user terminal 10 (S40).

또한, 편집 UI 제공모듈(221)은, 진단결과보고서와 함께, 진단결과보고서의 편집을 위한 편집 UI를 사용자 단말(10)에 제공한다. Also, the editing UI providing module 221 provides an editing UI for editing the diagnosis result report to the user terminal 10 together with the diagnosis result report.

진단결과보고서의 전송 및 편집 UI의 제공의 구체적인 과정은 진단결과보고서 작성장치(20)에 대한 설명에 포함되었므로, 이에 갈음한다. Since the detailed process of transmitting the diagnosis result report and providing the editing UI is included in the description of the diagnosis result report writing apparatus 20, it is replaced therewith.

진단결과보고서 및 편집 UI가 제공되면, 보고서 편집모듈(222)은 사용자 단말(10)로부터 편집 UI에 입력된 수정요청을 수신하며, 수신된 수정요청에 기초하여 진단결과 보고서를 편집한다(S50).When the diagnosis result report and editing UI are provided, the report editing module 222 receives a correction request inputted in the editing UI from the user terminal 10, and edits the diagnosis result report based on the received correction request (S50) .

편집 UI에 입력된 수정요청은, 메인템플릿에 포함되도록 기 설정된 속성 및 서브템플릿에 포함되도록 기 설정된 속성 중 적어도 하나의 배치순서에 대한 변경요청을 포함할 수 있다.The modification request input to the editing UI may include a change request for the arrangement order of at least one of an attribute preset to be included in the main template and an attribute preset to be included in the sub-template.

배치순서에 대한 변경요청이 수신됨에 따라 보고서 편집모듈(222)이 수신된 수정요청에 기초하여 진단결과보고서를 편집한다.As the change request for the batch order is received, the report editing module 222 edits the diagnosis result report based on the received correction request.

또한, 편집 UI 상에서 사용자 단말(10)에 의해 위젯이 선택되는 경우, 선택된 위젯에 대응되는 선택영역이 메인템플릿 및 서브템플릿 중 적어도 하나에 표시되며, 편집 UI에 입력된 수정요청은, 표시된 선택영역의 수정에 따른 위젯의 수정요청을 포함한다.In addition, when a widget is selected by the user terminal 10 on the editing UI, a selection area corresponding to the selected widget is displayed on at least one of the main template and the sub-template, and the correction request input to the editing UI is the displayed selection area Includes a request to modify the widget according to the modification of

선택영역의 수정에 따른 위젯의 수정요청이 수신되면, 보고서 편집모듈(222)이 수신된 수정요청에 기초하여 진단결과보고서를 편집한다.When a request for modification of the widget according to the modification of the selected area is received, the report editing module 222 edits the diagnosis result report based on the received modification request.

또한, 점검대상은 서로 다른 복수의 점검군을 포함하고, 복수의 점검군 각각은 서로 다른 복수의 제품을 포함하며, 편집 UI에 입력된 수정요청은, 자산관리권한 정보와 매칭되지 않는 점검군 및 제품 중 적어도 하나에 대한 메인템플릿 추가 수정요청을 포함한다. In addition, the inspection target includes a plurality of different inspection groups, each of the plurality of inspection groups includes a plurality of different products, and the correction request input to the editing UI includes an inspection group that does not match the asset management authority information and Includes a request for additional modification of the main template for at least one of the products.

메인템플릿 추가 수정요청이 수신됨에 따라, 보고서 편집모듈(222)은 수신된 수정요청에 기초하여 진단결과보고서를 편집한다. As the main template addition modification request is received, the report editing module 222 edits the diagnosis result report based on the received modification request.

또한, 편집 UI 상에서 사용자 단말(10)에 의해 위젯이 선택되는 경우, 선택된 위젯과 다른 형태를 갖는 적어도 하나의 대체 위젯이 표시되며, 수정요청은 적어도 하나의 대체 위젯 중 어느 하나로의 변경요청을 포함한다.In addition, when a widget is selected by the user terminal 10 on the editing UI, at least one replacement widget having a shape different from the selected widget is displayed, and the modification request includes a change request to any one of the at least one replacement widget do.

이외에도, 진단결과보고서 작성장치(20)에 대한 설명에 포함된 수정요청이 포함될 수 있으며, 수정요청이 수신됨에 따라, 보고서 편집모듈(222)은 수신된 수정요청에 기초하여 진단결과보고서를 편집한다. In addition, a correction request included in the description of the diagnostic result report writing device 20 may be included, and as the correction request is received, the report editing module 222 edits the diagnosis result report based on the received correction request. .

이상으로 설명한 본 발명의 실시예에 따른 진단결과보고서 작성방법은 도 1 내지 도 7를 통해 설명한 진단결과보고서 작성장치(20)와 발명의 카테고리만 다를 뿐, 동일한 내용이므로 중복되는 설명, 예시는 생략하도록 한다.The diagnostic result report writing method according to the embodiment of the present invention described above differs from the diagnostic result report writing device 20 described with reference to FIGS. 1 to 7 only in the category of the invention, and since the content is the same, overlapping descriptions and examples are omitted. let it do

이상에서 전술한 본 발명의 일 실시예에 따른 방법은, 하드웨어인 서버와 결합되어 실행되기 위해 프로그램(또는 어플리케이션)으로 구현되어 매체에 저장될 수 있다.The method according to an embodiment of the present invention described above may be implemented as a program (or application) to be executed in combination with a server, which is hardware, and stored in a medium.

상기 전술한 프로그램은, 상기 컴퓨터가 프로그램을 읽어 들여 프로그램으로 구현된 상기 방법들을 실행시키기 위하여, 상기 컴퓨터의 프로세서(CPU)가 상기 컴퓨터의 장치 인터페이스를 통해 읽힐 수 있는 C, C++, JAVA, 기계어 등의 컴퓨터 언어로 코드화된 코드(Code)를 포함할 수 있다. 이러한 코드는 상기 방법들을 실행하는 필요한 기능들을 정의한 함수 등과 관련된 기능적인 코드(Functional Code)를 포함할 수 있고, 상기 기능들을 상기 컴퓨터의 프로세서가 소정의 절차대로 실행시키는데 필요한 실행 절차 관련 제어 코드를 포함할 수 있다. 또한, 이러한 코드는 상기 기능들을 상기 컴퓨터의 프로세서가 실행시키는데 필요한 추가 정보나 미디어가 상기 컴퓨터의 내부 또는 외부 메모리의 어느 위치(주소 번지)에서 참조되어야 하는지에 대한 메모리 참조관련 코드를 더 포함할 수 있다. 또한, 상기 컴퓨터의 프로세서가 상기 기능들을 실행시키기 위하여 원격(Remote)에 있는 어떠한 다른 컴퓨터나 서버 등과 통신이 필요한 경우, 코드는 상기 컴퓨터의 통신 모듈을 이용하여 원격에 있는 어떠한 다른 컴퓨터나 서버 등과 어떻게 통신해야 하는지, 통신 시 어떠한 정보나 미디어를 송수신해야 하는지 등에 대한 통신 관련 코드를 더 포함할 수 있다.The above-described program is C, C++, JAVA, machine language, etc. that a processor (CPU) of the computer can read through a device interface of the computer in order for the computer to read the program and execute the methods implemented as a program It may include code (Code) coded in the computer language of Such code may include functional code related to a function defining functions necessary for executing the methods, etc., and includes an execution procedure related control code necessary for the processor of the computer to execute the functions according to a predetermined procedure. can do. In addition, the code may further include additional information necessary for the processor of the computer to execute the functions or code related to memory reference for which location (address address) in the internal or external memory of the computer to be referenced. have. In addition, when the processor of the computer needs to communicate with any other computer or server located remotely in order to execute the above functions, the code uses the communication module of the computer to determine how to communicate with any other computer or server remotely. It may further include a communication-related code for whether to communicate and what information or media to transmit and receive during communication.

상기 저장되는 매체는, 레지스터, 캐쉬, 메모리 등과 같이 짧은 순간 동안 데이터를 저장하는 매체가 아니라 반영구적으로 데이터를 저장하며, 기기에 의해 판독(reading)이 가능한 매체를 의미한다. 구체적으로는, 상기 저장되는 매체의 예로는 ROM, RAM, CD-ROM, 자기 테이프, 플로피디스크, 광 데이터 저장장치 등이 있지만, 이에 제한되지 않는다. 즉, 상기 프로그램은 상기 컴퓨터가 접속할 수 있는 다양한 서버 상의 다양한 기록매체 또는 사용자의 상기 컴퓨터상의 다양한 기록매체에 저장될 수 있다. 또한, 상기 매체는 네트워크로 연결된 컴퓨터 시스템에 분산되어, 분산방식으로 컴퓨터가 읽을 수 있는 코드가 저장될 수 있다.The storage medium is not a medium that stores data for a short moment, such as a register, a cache, a memory, etc., but a medium that stores data semi-permanently and can be read by a device. Specifically, examples of the storage medium include, but are not limited to, ROM, RAM, CD-ROM, magnetic tape, floppy disk, and optical data storage device. That is, the program may be stored in various recording media on various servers accessible by the computer or in various recording media on the computer of the user. In addition, the medium may be distributed in a computer system connected by a network, and a computer readable code may be stored in a distributed manner.

본 발명의 실시예와 관련하여 설명된 방법 또는 알고리즘의 단계들은 하드웨어로 직접 구현되거나, 하드웨어에 의해 실행되는 소프트웨어 모듈로 구현되거나, 또는 이들의 결합에 의해 구현될 수 있다. 소프트웨어 모듈은 RAM(Random Access Memory), ROM(Read Only Memory), EPROM(Erasable Programmable ROM), EEPROM(Electrically Erasable Programmable ROM), 플래시 메모리(Flash Memory), 하드 디스크, 착탈형 디스크, CD-ROM, 또는 본 발명이 속하는 기술 분야에서 잘 알려진 임의의 형태의 컴퓨터 판독가능 기록매체에 상주할 수도 있다.The steps of a method or algorithm described in relation to an embodiment of the present invention may be implemented directly in hardware, as a software module executed by hardware, or by a combination thereof. A software module may contain random access memory (RAM), read only memory (ROM), erasable programmable ROM (EPROM), electrically erasable programmable ROM (EEPROM), flash memory, hard disk, removable disk, CD-ROM, or It may reside in any type of computer-readable recording medium well known in the art to which the present invention pertains.

이상, 첨부된 도면을 참조로 하여 본 발명의 실시예를 설명하였지만, 본 발명이 속하는 기술분야의 통상의 기술자는 본 발명이 그 기술적 사상이나 필수적인 특징을 변경하지 않고서 다른 구체적인 형태로 실시될 수 있다는 것을 이해할 수 있을 것이다. 그러므로, 이상에서 기술한 실시예들은 모든 면에서 예시적인 것이며, 제한적이 아닌 것으로 이해해야만 한다.As mentioned above, although embodiments of the present invention have been described with reference to the accompanying drawings, those skilled in the art to which the present invention pertains can realize that the present invention can be embodied in other specific forms without changing its technical spirit or essential features. you will be able to understand Therefore, it should be understood that the embodiments described above are illustrative in all respects and not restrictive.

10: 사용자 단말
21: 보고서 작성부
211: 메인템플릿 생성모듈
212: 서브템플릿 생성모듈
213: 위젯 형성모듈
22: 보고서 편집부
211: 편집 UI 제공모듈
222: 보고서 편집모듈
10: user terminal
21: Report writing department
211: main template creation module
212: sub-template creation module
213: widget forming module
22: Report editorial department
211: Edit UI providing module
222: report editing module

Claims (10)

취약점 진단결과보고서 작성장치에 의해 수행되고, 사용자 단말로부터 사용자의 자산관리권한 정보를 포함하는 보고서 작성 요청을 수신하여, 상기 자산관리권한 정보와 매칭되는 점검대상의 보안수준에 대한 사용자 맞춤 보고서를 생성하는 방법으로서,
점검대상 및 상기 점검대상과 매칭되는 속성별 데이터를 포함하는 취약점 진단결과데이터에서 상기 자산관리권한 정보와 매칭되는 복수의 점검대상을 검색하고, 검색된 복수의 점검대상 및 상기 검색된 복수의 점검대상과 매칭되는 속성별 데이터를 포함되고 상기 속성별 데이터에 보안수준이 포함된 데이터 테이블 형태의 메인템플릿을 생성하는 단계;
검색된 복수의 점검대상 중 보안수준이 기 설정된 수준 이하인 점검대상 및 상기 보안수준이 기 설정된 수준 이하인 점검대상과 매칭되는 상세속성별 데이터를 포함하는 데이터 테이블 형태의 서브템플릿을 생성하는 단계;
상기 메인템플릿 및 상기 서브템플릿 중 적어도 하나의 데이터 테이블에 대하여 기 설정된 선택영역에 포함된 데이터에 기초하여 차트형태의 위젯을 형성하는 단계; 및
상기 메인템플릿, 상기 서브템플릿 및 상기 위젯을 포함하는 진단결과보고서를 상기 사용자 단말에 제공하는 단계; 및
상기 사용자 단말로부터 수신된 수정요청에 기초하여 상기 진단결과보고서를 편집하는 단계를 포함하고,
상기 메인템플릿을 생성하는 단계는,
메인템플렛에 포함되도록 기 설정된 속성에 포함된 데이터 중, 검색된 복수의 점검대상과 매칭되는 데이터를 추출하고, 추출된 데이터와 기 설정된 위치정보를 매칭시켜 메인템플릿의 데이터 테이블을 생성하는 것이며,
상기 서브템플릿을 생성하는 단계는,
서브템플릿에 포함되도록 기 설정된 속성에 포함된 데이터 중, 보안수준이 기 설정된 수준 이하인 점검대상과 매칭되는 데이터를 추출하고, 추출된 데이터와 기 설정된 위치정보를 매칭시켜 서브템플릿의 데이터 테이블을 생성하는 것이고,
상기 속성별 데이터는 상기 상세속성별 데이터에 기초하여 생성된 데이터이며,
상기 차트형태의 위젯을 형성하는 단계는,
상기 취약점 진단결과데이터에 포함된 데이터 중 상기 선택영역과 매칭되는 데이터를 특정하는 단계; 및
상기 특정된 데이터와 매칭되는 기 설정된 차트 형태의 위젯을 형성하는 단계를 포함하고,
상기 형성된 위젯의 차트 형태는, 기 설정된 선택영역에 포함된 데이터와 매칭되는 복수의 속성의 개수 및 매칭되는 복수의 속성의 사이의 관련성에 기초하여 결정되며,
상기 메인템플릿, 상기 서브템플릿 및 상기 위젯을 포함하는 진단결과보고서를 상기 사용자 단말에 제공하는 단계는,
상기 진단결과보고서와 함께 상기 진단결과보고서에 대한 수정요청을 입력할 수 있는 유저 인터페이스(User Interface)를 제공하는 것이며,
상기 유저 인터페이스 상에서 상기 사용자 단말에 의해 위젯이 선택되는 경우, 선택된 위젯에 대응되는 선택영역이 상기 메인템플릿 및 서브템플릿 중 적어도 하나에 표시되고, 선택된 위젯과 다른 형태를 갖는 적어도 하나의 대체 위젯이 표시되며,
상기 수정요청은,
상기 사용자 단말에 의해 표시된 선택영역이 수정됨에 따라, 기존의 위젯을 수정된 선택영역과 대응되는 위젯으로의 변경 요청;
상기 적어도 하나의 대체 위젯 중 어느 하나로의 변경요청; 및
상기 자산관리권한과 매칭되지 않는 점검 대상에 대한 데이터를 포함하는 메인 템플릿의 추가;를 포함하며,
상기 사용자 단말로부터 수신된 수정요청에 기초하여 상기 진단결과보고서를 편집하는 단계는,
수신된 상기 위젯의 수정요청에 따라 상기 진단결과보고서를 편집하는 것인,
취약점 진단결과보고서 제공방법.
It is performed by the vulnerability diagnosis result report writing device, and receives a report writing request including the user's asset management right information from the user terminal, and generates a user-customized report on the security level of the inspection target that matches the asset management right information As a way to
A plurality of inspection targets matching the asset management authority information are searched for in vulnerability diagnosis result data including an inspection target and attribute-specific data matching the inspection target, and the plurality of inspection targets and the searched plurality of inspection targets are matched generating a main template in the form of a data table that includes data for each attribute to be used and includes a security level in the data for each attribute;
generating a sub-template in the form of a data table including an inspection target having a security level lower than or equal to a preset level among a plurality of inspection targets found and data for each detailed attribute matching the inspection target having a security level lower than or equal to a preset level;
forming a widget in a chart form based on data included in a preset selection area for at least one data table of the main template and the sub-template; and
providing a diagnosis result report including the main template, the sub-template, and the widget to the user terminal; and
Comprising the step of editing the diagnosis result report based on the correction request received from the user terminal,
The step of creating the main template,
Extracting data that matches a plurality of search targets from among the data included in the properties set to be included in the main template, and matching the extracted data with preset location information to create a data table of the main template,
The step of generating the sub-template comprises:
Among the data included in the properties set to be included in the sub-template, data matching the inspection target whose security level is less than or equal to the preset level is extracted, and the data table of the sub-template is created by matching the extracted data and preset location information. will,
The data for each attribute is data generated based on the data for each detailed attribute,
The step of forming the widget in the form of a chart,
specifying data matching the selection area among data included in the vulnerability diagnosis result data; and
Forming a widget in the form of a preset chart matching the specified data,
The chart form of the formed widget is determined based on the number of properties matching the data included in the preset selection area and the relationship between the plurality of matching properties,
The step of providing a diagnosis result report including the main template, the sub-template and the widget to the user terminal,
It is to provide a user interface (User Interface) that can input a correction request for the diagnosis result report together with the diagnosis result report,
When a widget is selected by the user terminal on the user interface, a selection area corresponding to the selected widget is displayed on at least one of the main template and sub-template, and at least one replacement widget having a shape different from that of the selected widget is displayed. becomes,
The amendment request is
a request to change an existing widget into a widget corresponding to the modified selection area as the selection area displayed by the user terminal is modified;
a change request to any one of the at least one replacement widget; and
Including; addition of a main template including data on the inspection target that does not match the asset management authority;
The step of editing the diagnosis result report based on the correction request received from the user terminal comprises:
Editing the diagnosis result report according to the received request for correction of the widget,
How to provide a vulnerability diagnosis result report.
삭제delete 삭제delete 삭제delete 제1항에 있어서,
상기 수정요청은,
메인템플릿에 포함되도록 기 설정된 속성 및 서브템플릿에 포함되도록 기 설정된 속성 중 적어도 하나의 배치순서에 대한 변경요청을 포함하고,
상기 사용자 단말로부터 수신된 수정요청에 기초하여 상기 진단결과보고서를 편집하는 단계는,
수신된 상기 배치순서에 대한 변경요청에 따라 상기 진단결과보고서를 편집하는 것인,
취약점 진단결과보고서 제공방법.
According to claim 1,
The amendment request is
including a change request for the arrangement order of at least one of an attribute preset to be included in the main template and an attribute preset to be included in a sub-template,
The step of editing the diagnosis result report based on the correction request received from the user terminal comprises:
Editing the diagnosis result report according to the received change request for the batch order,
How to provide a vulnerability diagnosis result report.
삭제delete 제1항에 있어서,
상기 점검대상은 서로 다른 복수의 점검군을 포함하고,
복수의 점검군 각각은 서로 다른 복수의 제품을 포함하며,
상기 수정요청은, 상기 자산관리권한 정보와 매칭되지 않는 점검군 및 제품 중 적어도 하나에 대한 메인템플릿 추가요청을 포함하고,
상기 사용자 단말로부터 수신된 수정요청에 기초하여 상기 진단결과보고서를 편집하는 단계는,
수신된 상기 추가요청에 따라 상기 진단결과보고서를 편집하는 것인,
취약점 진단결과보고서 제공방법.
According to claim 1,
The inspection target includes a plurality of different inspection groups,
Each of the plurality of check groups includes a plurality of different products,
The modification request includes a main template addition request for at least one of a check group and a product that do not match the asset management authority information,
The step of editing the diagnosis result report based on the correction request received from the user terminal comprises:
Editing the diagnosis result report according to the received additional request,
How to provide a vulnerability diagnosis result report.
삭제delete 제1항에 있어서,
상기 위젯은 보안수준을 도시하는 보안 위젯을 포함하고,
상기 메인템플릿 및 상기 서브템플릿 중 적어도 하나에 포함된 데이터 테이블에 대하여 기 설정된 선택영역에 기초하여, 차트형태의 위젯을 형성하는 단계는,
상기 보안 위젯을 보안수준이 낮을수록 선순위로 배치하는 것인,
취약점 진단결과보고서 제공방법.
According to claim 1,
The widget includes a security widget showing the security level,
The step of forming a widget in the form of a chart based on a preset selection area for a data table included in at least one of the main template and the sub-template includes:
The lower the security level of the security widget, the higher the priority.
How to provide a vulnerability diagnosis result report.
하드웨어인 컴퓨터와 결합되어, 제1항, 제5항, 제7항 및 제9항 중 어느 하나의 방법을 실행시키기 위하여 컴퓨터 판독 가능한 기록 매체에 저장된,
프로그램.
Stored in a computer-readable recording medium in combination with a computer that is hardware, to execute the method of any one of claims 1, 5, 7 and 9,
program.
KR1020200174626A 2020-12-14 2020-12-14 Method of providing user-customized vulnerability assessment result report for the security level of the inspection target that matches the asset management authority information KR102270915B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020200174626A KR102270915B1 (en) 2020-12-14 2020-12-14 Method of providing user-customized vulnerability assessment result report for the security level of the inspection target that matches the asset management authority information

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020200174626A KR102270915B1 (en) 2020-12-14 2020-12-14 Method of providing user-customized vulnerability assessment result report for the security level of the inspection target that matches the asset management authority information

Publications (1)

Publication Number Publication Date
KR102270915B1 true KR102270915B1 (en) 2021-06-30

Family

ID=76601913

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020200174626A KR102270915B1 (en) 2020-12-14 2020-12-14 Method of providing user-customized vulnerability assessment result report for the security level of the inspection target that matches the asset management authority information

Country Status (1)

Country Link
KR (1) KR102270915B1 (en)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20090038683A (en) * 2007-10-16 2009-04-21 한국전자통신연구원 Web firewall with automatic checking function of web server vulnerability and vulnerability checking method for using the same
KR20110017694A (en) * 2009-08-14 2011-02-22 주식회사 천사만감 System and method for editing on-line document therefor
KR20160100414A (en) * 2010-08-11 2016-08-23 나이키 이노베이트 씨.브이. Intelligent display of information in a user interface
KR101947757B1 (en) * 2018-06-26 2019-02-13 김종현 Security management system for performing vulnerability analysis
KR20190095703A (en) * 2018-02-07 2019-08-16 사단법인 금융보안원 System, method for providing weak point analysis and evaluation on critical information infrastructure security based on features of object and list, and recording medium storing program for executing the same

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20090038683A (en) * 2007-10-16 2009-04-21 한국전자통신연구원 Web firewall with automatic checking function of web server vulnerability and vulnerability checking method for using the same
KR20110017694A (en) * 2009-08-14 2011-02-22 주식회사 천사만감 System and method for editing on-line document therefor
KR20160100414A (en) * 2010-08-11 2016-08-23 나이키 이노베이트 씨.브이. Intelligent display of information in a user interface
KR20190095703A (en) * 2018-02-07 2019-08-16 사단법인 금융보안원 System, method for providing weak point analysis and evaluation on critical information infrastructure security based on features of object and list, and recording medium storing program for executing the same
KR101947757B1 (en) * 2018-06-26 2019-02-13 김종현 Security management system for performing vulnerability analysis

Similar Documents

Publication Publication Date Title
US11645246B2 (en) Managing and classifying assets in an information technology environment using tags
US10511632B2 (en) Incremental security policy development for an enterprise network
US9405532B1 (en) Integrated cloud platform translation system
US8645906B2 (en) Method for enforcing change policy based on project state
WO2019100576A1 (en) Automated test management method and apparatus, terminal device, and storage medium
US9245142B2 (en) Access control data editing support device and method
US11093521B2 (en) Just-in-time data quality assessment for best record creation
US9020831B2 (en) Information tracking system and method
US20140101117A1 (en) Methods and systems for managing records in an on-demand system
US9122995B2 (en) Classification of stream-based data using machine learning
JP2002247033A (en) Security management system
US20210240669A1 (en) Database systems and methods for automated database modifications
WO2019100635A1 (en) Editing method and apparatus for automated test script, terminal device and storage medium
US9100301B2 (en) Systems, methods, and articles of manufacture to manage alarm configurations of servers
CN104461723A (en) Process control method, device and system
US20230281249A1 (en) Computer-implemented methods, systems comprising computer-readable media, and electronic devices for enabled intervention into a network computing environment
US20230273959A1 (en) Computer-implemented methods, systems comprising computer-readable media, and electronic devices for narrative representation of a network computing environment
JP5424062B2 (en) Access control system, access control method, and storage medium
US20120291018A1 (en) Method and apparatus for managing evaluation of computer program code
WO2022012327A1 (en) Code analysis method and system, and computing device
KR102270915B1 (en) Method of providing user-customized vulnerability assessment result report for the security level of the inspection target that matches the asset management authority information
US20210342900A1 (en) Methods for customized rule engines for automated medical bill review and devices thereof
US20230273958A1 (en) Computer-implemented methods, systems comprising computer-readable media, and electronic devices for narrative representation of a network computing environment
US8468116B2 (en) Rule creation method and rule creating apparatus
US20110161304A1 (en) Deployment and compliance manager

Legal Events

Date Code Title Description
E701 Decision to grant or registration of patent right
GRNT Written decision to grant