본문 바로가기

취약점 진단/WINDOWS 취약점 진단82

윈도우 서버 W-76 사용자별 홈 디렉토리 권한 설정 윈도우 서버 W-76 사용자별 홈 디렉토리 권한 설정항목중요도 : 상1. 취약점 개요▶ 점검내용 : 사용자 홈 디렉토리 권한 적절성 점검▶ 점검목적 : 사용자 홈 디렉토리에 적절한 권한을 부여하여 비인가 사용자에 의한 불필요한 정보 노출을 방지하기 위함▶ 보안위협 · 사용자 계정별 홈 디렉토리의 권한이 제한되어 있지 않은 경우 임의의 사용자나 다른 사용자의 홈 디렉토리에 악의적인 목적으로 접근할 수 있으며, 접근 후 의도 또는, 의도하지 않은 행위로 시스템에 악영향을 미칠 수 있음▶ 참고-2. 점검대상 및 판단 기준▶  대상 : Windows NT, 2000, 2003, 2008, 2012, 2016, 2019▶  판단기준 · 양호 : 홈 디렉토리에 Everyone 권한이 없는 경우 (All Users,.. 2024. 8. 29.
윈도우 서버 W-75 경고 메시지 설정 윈도우 서버 W-75 경고 메시지 설정항목중요도 : 하1. 취약점 개요▶ 점검내용 : 로그온 시 경고 메시지 출력 여부 점검▶ 점검목적 : 로그온 시 경고 메시지를 설정하여 시스템에 로그온을 시도하는 사용자들에게 관리자는 시스템의 불법적인 사용에 대하여 경고 창을 띄움으로써 경각심을 주기 위함▶ 보안위협 · 로그온 경고 메시지가 없는 경우 악의적인 사용자에게 관리자가 적절한 보안수준으로 시스템을 보호하고 있으며, 공격자의 활동을 주시하고 있다는 생각을 상기 시킬 수 없어 간접적인 공격 기회를 제공할 우려 있음▶ 참고-2. 점검대상 및 판단 기준▶  대상 : Windows NT, 2000, 2003, 2008, 2012, 2016, 2019▶  판단기준 · 양호 : 로그인 경고 메시지 제목 및 내용이 설정.. 2024. 8. 29.
윈도우 서버 W-74 세션 연결을 중단하기 전에 필요한 유휴시간 윈도우 서버 W-74  세션 연결을 중단하기 전에 필요한 유휴시간항목중요도 : 중1. 취약점 개요▶ 점검내용 : 세션 연결 중단 시 유휴시간 설정 여부 점검▶ 점검목적 : 세션이 중단되기 전에 SMB(서버 메시지 블록) 세션에서 보내야 하는 연속 유휴 시간을 결정하여 서비스 거부 공격 등에 악용되지 않도록 하기 위함▶ 보안위협 · SMB 세션에서는 서버 리소스를 사용하며, null(공백) 세션수가 많으면 서버 속도가 느려지거나 서버에 오류를 발생시킬 수 있으므로 공격자는 이를 악용하여 SMB 세션을 반복 설정하여 서버의 SMB 서비스가 느려지거나 응답하지 않게 하여 서비스 거부 공격을 실행 할 수 있음▶ 참고※ Administrator는 이 정책을 활성화하여 컴퓨터가 비활성 SMB 세션을 중단하는 시점을.. 2024. 8. 29.
윈도우 서버 W-73 사용자가 프린터 드라이버를 설치할 수 없게 함 윈도우 서버 W-73 사용자가 프린터 드라이버를 설치할 수 없게 함항목중요도 : 중1. 취약점 개요▶ 점검내용 : 사용자의 프린터 드라이버 설치 차단 여부 점검▶ 점검목적 :  일반 사용자를 통한 프린터 드라이버 설치를 차단하여 의도하지 않은 시스템 손상을 방지하기 위함▶ 보안위협 · 서버에 프린터 드라이버를 설치하는 경우 악의적인 사용자가 고의적으로 잘못된 프린터 드라이버를 설치하여 컴퓨터를 손상시킬 수 있으며, 프린터 드라이버로 위장한 악성 코드를 설치할 수 있음▶ 참고- 2. 점검대상 및 판단 기준▶  대상 :  Windows NT, 2000, 2003, 2008, 2012, 2016, 2019▶  판단기준 · 양호 : “사용자가 프린터 드라이버를 설치할 수 없게 함” 정책 · 취약 : “사용자가 .. 2024. 8. 29.
윈도우 서버 W-72 Dos 공격 방어 레지스트리 설정 윈도우 서버 W-72 Dos 공격 방어 레지스트리 설정항목중요도 : 중1. 취약점 개요▶ 점검내용 : DoS 공격 방어 레지스트리 설정 여부 점검▶ 점검목적 : TCP/IP 스택(Stack)을 강화하는 레지스트리 값 변경을 통하여 DoS 공격을 방어하기 위함▶ 보안위협 · DoS 방어 레지스트리를 설정하지 않은 경우, DoS 공격에 의한 시스템 다운으로 서비스 제공이 중단될 수 있음▶ 참고※ DoS(서비스 거부 공격): 네트워크 사용자가 컴퓨터나 컴퓨터의 특정 서비스를 사용할 수 없도록 만들기 위한 네트워크 공격2. 점검대상 및 판단 기준▶  대상 :  Windows NT, 2000, 2003, 2008, 2012, 2016, 2019▶  판단기준 · 양호 : DoS 방어 레지스트리 값이 아래와 같이 설.. 2024. 8. 29.
윈도우 서버 W-45 디스크볼륨 암호화 설정 윈도우 서버 W-45 디스크볼륨 암호화 설정항목중요도 : 상1. 취약점 개요▶ 점검내용 :  디스크볼륨 암호화 설정 여부 점검▶ 점검목적 :  디스크볼륨 암호화 설정을 적용하여 비인가 액세스로부터 중요 데이터를 보호하기 위함▶ 보안위협 · 디스크 볼륨이 암호화 되어 있지 않은 경우 비인가자가 데이터를 열람할 수 있음▶ 참고- 2. 점검대상 및 판단 기준▶  대상 :  Windows NT, 2000, 2003, 2008, 2012, 2016, 2019▶  판단기준 · 양호 : "데이터 보호를 위해 내용을 암호화" 정책이 선택된 경우 · 취약 : “데이터 보호를 위해 내용을 암호화" 정책이 선택되어 있지 않은 경우▶  조치방법 : EFS(Encrypting File System) 활성화3. 윈도우서버 초기 .. 2024. 8. 28.