PC-17 대상 시스템이 Windows 서버를 제외한 다른 OS로 멀티 부팅이 가능하지 않도록 설정
항목중요도 : 중
1. 취약점 개요
▶ 점검내용 : 사용자 PC에 하나의 OS만 설치되어 있는지 점검
▶ 점검목적 : 사용자 PC에서 멀티 부팅을 사용하는지를 점검하여 다른 OS를 이용한 주요 파일 시스템 접근을 차단하기 위함
▶ 보안위협
· 멀티 부팅이 가능한 경우, 공격자는 해당 PC의 주요 OS이외에 다른 OS로 부팅하여 중요한 정보가 들어 있는 파일 시스템에 접근하여 주요 정보를 획득할 수 있음
▶ 참고
※ 멀티 부팅(Multi booting, 다중 시동): 한 대의 PC에서 2개 이상의 OS를 설치하는 것을 말하며, PC 전원을 켤 때 시동할 OS를 선택할 수 있음. 멀티 부팅은 개발, 테스트 목적을 위해 여러 운영 체제를 돌리려고 하는 소프트웨어 개발자들이 많이 사용하며, 한 대의 PC에 이러한 시스템을 갖춤으로써 하드웨어 비용을 크게 낮출 수 있을 뿐만 아니라 새로운 운영 체제를 "별도의 포맷, 다시 설치 과정 없이" 사용할 수 있다는 장점이 있음
2. 점검대상 및 판단 기준
▶ 대상 : Windows XP, Windows 7, Windows 8.1, Windows 10
▶ 판단기준
· 양호 : PC 내에 하나의 OS만 설치되어 있는 경우
· 취약 : PC 내에 2개 이상의 OS가 설치되어 있는 경우
▶ 조치방법 : 하나의 OS만 설치하여 운영함
3. PC 초기 설정값
※ 테스트한 PC의 버전은 Windows 11 입니다.
확인방법
1) 시작> 실행> “msconfig" 입력> 시스템 구성 [부팅] 탭에서도 OS 확인
OS가 1개가 되어있습니다.
양호입니다.
4. 조치
조치는 사용하지 않는 OS를 삭제해주면 됩니다.
CMD 명령어를 입력해보겠습니다.
CMD > bcdedit
5. 결과
운영체제가 1개라면 양호입니다
아래 사진은 제어판에서 확인했을 경우 입니다.
PC를 마스터하는 그날까지
화이팅!
'취약점 진단 > PC 취약점 진단' 카테고리의 다른 글
[PC] PC-19 원격 지원을 금지하도록 정책 설정 (0) | 2024.09.20 |
---|---|
[PC] PC-18 브라우저 종료 시 임시 인터넷 파일 폴더의 내용을 삭제하도록 설정 (0) | 2024.09.20 |
[PC] PC-16 파일 시스템을 NTFS 포맷으로 설정 (0) | 2024.09.20 |
[PC] PC-15 복구 콘솔에서 자동 로그온을 금지하도록 설정 (0) | 2024.09.20 |
[PC] PC-14 PC 내부의 미사용(3개월) ActiveX 제거 (1) | 2024.09.20 |