긴급 장애 발생 시 대응 속도(SLA)는 어떻게 보장되나요?
장애 접수 즉시 비상 대기 체계가 가동되며, 계약된 RTO(복구 목표 시간) 내에 트레이싱 및 핫픽스(Hotfix) 적용을 완료하여 비즈니스 연속성을 보장합니다.
월별 유지보수 계약과 건별 유지보수(Ad-hoc)의 차이는 무엇인가요?
월별 유지보수는 매월 고정 비용으로 정기 점검과 소규모 변경 관리(CR)를 상시 지원하는 모델이며, 건별 유지보수는 계약 없이 필요할 때만 티켓 기반으로 단발성 이슈를 처리하는 주문형(On-demand) 모델입니다.
유지보수 기간 중 기능 추가나 디자인 수정도 포함되나요?
월별 계약의 경우 계약된 공수(Man-Hour) 범위 내에서 소규모 변경 관리(CR)가 가능합니다. 대규모 기능 추가는 별도의 프로그램 제작(Custom Development) 계약으로 진행됩니다.
보안 취약점 진단 및 조치는 어떻게 이루어지나요?
정기 유지보수 시 웹 취약점 및 OS 보안 패치 내역을 모니터링하고, 인증 우회, 세션 관리 취약점 등에 대한 핫픽스를 신속하게 적용합니다.
유지보수 계약을 체결하기 전에 사전 진단이 필요한가요?
정확한 시스템 상태 파악과 SOW(작업 범위서) 작성을 위해 초기 아키텍처 분석 및 소스 코드 무결성 진단을 선행하는 것을 권장합니다.
데이터베이스 연결 성능 최적화 방법은?
매 페이지마다 DB 커넥션을 열고 닫는 대신, IIS의 Connection Pooling 기능을 활용해 연결 오버헤드를 줄이고, 전역으로 선언된 인스턴스의 메모리 릭(Memory Leak)을 방지해야 합니다.
한글 깨짐(문자셋) 현상 해결은?
파일 인코딩이 ANSI(EUC-KR)인지 UTF-8인지 확인하고, 스크립트 상단에 @CodePage = 65001 및 Response.CharSet = "UTF-8"을 명시하여 브라우저와 서버 간 인코딩을 동기화합니다.
SQL 인젝션(SQL Injection) 취약점 방어는?
문자열 조합 방식(& 연산자)의 쿼리 실행을 지양하고, Parameterized Query를 지원하는 ADODB.Command 객체와 파라미터를 사용하여 악의적인 SQL 구문 입력을 차단합니다.
세션(Session) 관리 및 메모리 최적화 주의점은?
Session 객체에 대용량 데이터를 저장하면 서버 메모리를 과도하게 점유하므로, 필수 인증 정보 위주로만 사용하고 필요시 Application 스코프나 캐싱 메커니즘을 고려합니다.
에러 핸들링과 디버깅 설정은?
운영 서버에서는 On Error Resume Next 남발로 인한 Silent Error를 방지하고, IIS 설정에서 Detailed Errors를 비활성화하여 내부 소스 코드 및 DB 정보 노출을 방지합니다.
최신 IIS 환경에서 구동 오류 발생 시?
IIS 관리자에서 Enable Parent Paths(상위 경로 허용)를 활성화하고, 레거시 COM 컴포넌트 사용 시 응용 프로그램 풀의 Enable 32-Bit Applications를 True로 설정합니다.
파일 업로드 보안 및 구현 대책은?
서드파티 컴포넌트 취약점을 패치하고, 업로드 파일의 확장자 검증 및 웹서버 내 Script Execution(스크립트 실행 권한)을 차단한 디렉터리에 저장해야 합니다.
COM/DLL 컴포넌트 등록 및 연동 오류 해결은?
32비트 레거시 DLL은 RegSvr32.exe로 재등록하고, 권한 문제(Access Denied) 발생 시 IIS 앱 풀 신원(Identity)의 파일 시스템 권한을 확인합니다.
세션 타임아웃 및 동시 접속 설정은?
코드 내 Session.Timeout = 분 설정 외에도, IIS 응용 프로그램 풀의 Idle Time-out 설정을 조정하여 불필요한 프로세스 종료를 방지합니다.
대용량 데이터 처리 시 타임아웃(Timeout) 해결은?
대량 쿼리 실행 시 Command.CommandTimeout과 Server.ScriptTimeout 값을 늘리거나, 데이터베이스 단에서 인덱스 최적화 및 Recordset Paging을 적용해 부하를 분산합니다.