본문 바로가기

취약점 진단128

윈도우 서버 W-41 보안감사를 로그할 수 없는 경우 즉시 시스템 종료 윈도우 서버 W-41 보안감사를 로그할 수 없는 경우 즉시 시스템 종료항목중요도 : 상1. 취약점 개요▶ 점검내용 : ‘보안 감사를 로그할 수 없는 경우 즉시 시스템 종료’ 정책 설정 여부 점검▶ 점검목적 :  해당 정책을 비활성화 함으로써 로그 용량 초과 등의 이유로 이벤트를 기록할 수 없는 경우, 해당 정책으로 인해 시스템이 비정상적으로 종료되는 것을 방지하기 위함▶ 보안위협 · 해당 정책이 활성화 되어 있는 경우 악의적인 목적으로 시스템 종료를 유발하여 서비스 거부 공격에 악용될 수 있으며, 비정상적인 시스템 종료로 인하여 시스템 및 데이터에 손상을 입힐 수 있음▶ 참고※ 일반적으로 보안 감사 로그가 꽉 찼을 때 보안 로그에 대한 보존 방법이 [이벤트를 덮어쓰지 않음] 또는 [매일 이벤트 덮어쓰기].. 2024. 8. 27.
윈도우 서버 W-40 원격 시스템에서 강제로 시스템 종료 윈도우 서버 W-40 원격 시스템에서 강제로 시스템 종료항목중요도 : 상1. 취약점 개요▶ 점검내용 : 원격 시스템 종료 정책 적절성 점검▶ 점검목적 :  원격에서 네트워크를 통하여 운영 체제를 종료할 수 있는 사용자나 그룹을 설정하여 특정 사용자만 시스템 종료를 허용하기 위함▶ 보안위협 · 원격 시스템 강제 종료 설정이 부적절한 경우 서비스 거부 공격 등에 악용될 수 있음▶ 참고-2. 점검대상 및 판단 기준▶  대상 :  Windows NT, 2000, 2003, 2008, 2012, 2016, 2019▶  판단기준 · 양호 : “원격 시스템에서 강제로 시스템 종료” 정책에 “Administrators”만 존재하는 경우 · 취약 : “원격 시스템에서 강제로 시스템 종료” 정책에 “Administrato.. 2024. 8. 27.
윈도우 서버 W-39 로그온 하지 않고 시스템 종료 허용 해제 윈도우 서버 W-39 로그온 하지 않고 시스템 종료 허용 해제항목중요도 : 상1. 취약점 개요▶ 점검내용 : 비로그온 사용자의 시스템 종료 허용 여부 점검▶ 점검목적 : 시스템 로그온 창의 종료 버튼을 비활성화 시킴으로써 허가되지 않은 사용자를 통한 불법적인 시스템 종료를 방지하고자 함▶ 보안위협 · 로그온 창에 “시스템 종료” 버튼이 활성화되어 있으면 로그인을 하지 않고도 불법적인 시스템 종료가 가능하여 정상적인 서비스 운영에 영향을 줌▶ 참고-2. 점검대상 및 판단 기준▶  대상 : Windows NT, 2000, 2003, 2008, 2012, 2016, 2019▶  판단기준 · 양호 : “로그온 하지 않고 시스템 종료 허용”이 “사용 안 함”으로 설정되어 있는 경우 · 취약 : “로그온 하지 않고.. 2024. 8. 27.
윈도우 서버 W-38 화면 보호기 설정 윈도우 서버 W-38 화면 보호기 설정항목중요도 : 상1. 취약점 개요▶ 점검내용 : 시스템 화면보호기 설정 여부 점검▶ 점검목적 :  사용자가 일정 시간 동안 아무런 작업을 수행하지 않을 경우 자동으로 로그오프 되거나 워크스테이션이 잠기도록 설정하여, 유휴 시간 내 불법적인 시스템 접근을 차단하기 위함▶ 보안위협 · 화면보호기 설정을 하지 않은 경우 사용자가 자리를 비운 사이에 임의의 사용자가 해당 시스템에 접근하여 중요 정보를 유출 하거나, 악의적인 행위를 통해 시스템 운영에 악영향을 미칠 수 있음▶ 참고-2. 점검대상 및 판단 기준▶  대상 : Windows NT, 2000, 2003, 2008, 2012, 2016, 2019▶  판단기준 · 양호 : 화면 보호기를 설정하고 대기 시간이 10분 이하.. 2024. 8. 27.
윈도우 서버 W-37 SAM 파일 접근 통제 설정 윈도우 서버 W-37 SAM 파일 접근 통제 설정항목중요도 : 상1. 취약점 개요▶ 점검내용 : SAM 파일 접근 통제 설정 여부 점검▶ 점검목적 :   Administrator 및 System 그룹만 SAM 파일에 접근할 수 있도록 제한하여 악의적인 계정 정보 유출을 차단하고자 함▶ 보안위협 · SAM 파일이 노출될 경우 패스워드 공격 시도로 인해 계정 및 패스워드 데이터베이스 정보가 탈취될 우려 존재▶ 참고※ SAM(Security Account Manager): 사용자와 그룹 계정의 패스워드를 관리하고, LSA(Local Security Authority)를 통한 인증을 제공함2. 점검대상 및 판단 기준▶  대상 :  Windows NT, 2000, 2003, 2008, 2012, 2016, 201.. 2024. 8. 27.
윈도우 서버 W-36 백신 프로그램 설치 윈도우 서버 W-36 백신 프로그램 설치항목중요도 : 상1. 취약점 개요▶ 점검내용 : 시스템 내 백신 프로그램 설치 여부 점검▶ 점검목적 : 적절한 백신 프로그램을 설치하여 바이러스 감염 여부 진단, 치료 및 파일 보호를 통한 예방 조치를 위함▶ 보안위협 · 백신 프로그램이 설치되지 않은 경우 웜, 트로이목마 등의 악성 바이러스로 인한 시스템 피해 위험이 있음▶ 참고※ 웜: 악의적인 목적을 가지고 자기 자신을 복제해 전파시키며 주로 네트워크 공유 폴더나 메일로 전파됨 ※ 트로이목마: 고의적으로 악의적 목적이 있는 파일, 주로 다른 악성코드나 위장된 프로그램으로 전파되거나 인터넷을 통해 다운로드 됨 ※ 관련 점검 항목 : A-26(상)2. 점검대상 및 판단 기준▶  대상 :  Windows NT, 200.. 2024. 8. 27.