본문 바로가기

분류 전체보기151

윈도우 서버 W-81 시작 프로그램 목록 분석 윈도우 서버 W-81 시작 프로그램 목록 분석항목중요도 : 중1. 취약점 개요▶ 점검내용 : 시작프로그램 목록 내 불필요한 항목 존재 여부 점검▶ 점검목적 : 불필요한 시작 프로그램을 삭제하거나 비활성화 하여 악의적인 공격을 차단하기 위함 ▶ 보안위협 · 윈도우 부팅 시 너무 많은 시작프로그램이 동시에 실행되면 속도가 저하되는 문제가 발생하며, 공격자가 심어놓은 악성 프로그램이나 해킹 툴이 실행되어 시스템에 피해를 줄 수 있음▶ 참고-2. 점검대상 및 판단 기준▶  대상 : Windows 2000, 2003, 2008, 2012, 2016, 2019▶  판단기준 · 양호 : 시작프로그램 목록을 정기적으로 검사하고 불필요한 서비스 체크해제를 한 경우 · 취약 : 시작프로그램 목록을 정기적으로 검사하지 않고.. 2024. 8. 29.
윈도우 서버 W-80 컴퓨터 계정 암호 최대 사용 기간 윈도우 서버 W-80 컴퓨터 계정 암호 최대 사용 기간항목중요도 : 중1. 취약점 개요▶ 점검내용 : 컴퓨터 계정 암호 최대 사용 기간 설정 여부 점검▶ 점검목적 : 컴퓨터 계정 암호 최대 사용 기간을 설정하기 위함▶ 보안위협 · 기본적으로 도메인 구성원은 도메인 암호 변경 주기가 적절하지 않은 경우 공격자가 무단 공격을 실행하여 하나 이상의 컴퓨터 계정 암호를 추측하기에 충분한 시간을 제공할 수 있음▶ 참고※ 도메인 구성원이 해당 컴퓨터 계정 암호를 정기적으로 변경할지를 결정할 수 있으며, 기본적으로 도메인 구성원이 사용하는 도메인 암호 변경 기간은 ‘자동’으로 설정되어 있음2. 점검대상 및 판단 기준▶  대상 : Windows 2000, 2003, 2008, 2012, 2016, 2019▶  판단기준.. 2024. 8. 29.
윈도우 서버 W-79 파일 및 디렉토리 보호 윈도우 서버 W-79 파일 및 디렉토리 보호항목중요도 : 중1. 취약점 개요▶ 점검내용 : NTFS 파일 시스템 사용 여부 점검▶ 점검목적 : FAT 파일 시스템에 비해 보다 강화된 보안 기능을 제공하는 파일 시스템을 사용하기 위함                      (파일과 디렉토리에 소유권과 사용 권한 설정이 가능하고 ACL(접근 통제 목록)을 제공)▶ 보안위협 · FAT 파일 시스템 사용 시 사용자별 접근 통제를 적용할 수 없어 중요 정보에 대한 책임 추적성 확보가 어려움▶ 참고※ 기존에 FAT 파일 시스템을 사용하다가 NTFS로 변환하기 위해서는 convert.exe 명령을 사용할 수 있지만 FAT 파일 시스템으로 운영 중 변환해야 하는 경우 Default ACL이 적용되지 않으므로 가능한 초기.. 2024. 8. 29.
윈도우 서버 W-78 보안 채널 데이터 디지털 암호화 또는 서명 윈도우 서버 W-78 보안 채널 데이터 디지털 암호화 또는 서명항목중요도 : 중1. 취약점 개요▶ 점검내용 : ‘보안 채널 데이터 디지털 암호화 또는 서명‘ 정책 적절성 점검▶ 점검목적 :  해당 정책을 활성화하여 보안 채널의 서명 또는 암호화가 협상되지 않는 한 보안 채널을 확립하지 않기 위함▶ 보안위협 ·  보안 채널이 암호화 되지 않은 경우 인증 트래픽 끼어들기 공격, 반복 공격 및 기타 유형의 네트워크 공격 등의 위험 존재▶ 참고-2. 점검대상 및 판단 기준▶  대상 : Windows NT, 2000, 2003, 2008, 2012, 2016, 2019▶  판단기준 · 양호 : 아래 3가지 정책이 “사용"으로 되어 있는 경우 · 취약 : 아래 3가지 정책이 "사용 안 함" 으로 되어 있는 경우  .. 2024. 8. 29.
윈도우 서버 W-77 LAN Manager 인증 수준 윈도우 서버 W-77 LAN Manager 인증 수준항목중요도 : 중1. 취약점 개요▶ 점검내용 : LAN Manager 인증 수준 적절성 점검▶ 점검목적 : Lan Manager 인증 수준 설정을 통해 네트워크 로그온에 사용할 Challenge/Response 인증 프로토콜을 결정하며, 안전한 인증 절차를 적용하기 위함   ▶ 보안위협 · 안전하지 않은 LAN Manager 인증 수준을 사용하는 경우 인증 트래픽을 가로채기를 통해 악의적인 계정 정보 노출을 허용할 수 있음▶ 참고※ LAN Manager는 네트워크를 통한 파일 및 프린터 공유 등과 같은 작업 시 인증을 담당. NTLMv는 Windows 2000, 2003, XP 이상에서 지원되며, Windows 98, NT 버전과 통신 할 경우 패치를 .. 2024. 8. 29.
윈도우 서버 W-76 사용자별 홈 디렉토리 권한 설정 윈도우 서버 W-76 사용자별 홈 디렉토리 권한 설정항목중요도 : 상1. 취약점 개요▶ 점검내용 : 사용자 홈 디렉토리 권한 적절성 점검▶ 점검목적 : 사용자 홈 디렉토리에 적절한 권한을 부여하여 비인가 사용자에 의한 불필요한 정보 노출을 방지하기 위함▶ 보안위협 · 사용자 계정별 홈 디렉토리의 권한이 제한되어 있지 않은 경우 임의의 사용자나 다른 사용자의 홈 디렉토리에 악의적인 목적으로 접근할 수 있으며, 접근 후 의도 또는, 의도하지 않은 행위로 시스템에 악영향을 미칠 수 있음▶ 참고-2. 점검대상 및 판단 기준▶  대상 : Windows NT, 2000, 2003, 2008, 2012, 2016, 2019▶  판단기준 · 양호 : 홈 디렉토리에 Everyone 권한이 없는 경우 (All Users,.. 2024. 8. 29.