윈도우서버w-591 윈도우 서버 W-59 IIS 웹 서비스 정보 숨김 윈도우 서버 W-59 IIS 웹 서비스 정보 숨김항목중요도 : 중1. 취약점 개요▶ 점검내용 : IIS 웹 서비스 정보 숨김 설정 여부 점검▶ 점검목적 : IIS 웹 서비스 운용 시 에러 페이지, 웹 서버 종류, 사용 OS, 사용자 계정 이름 등 웹 서버와 관련된 불필요한 정보가 노출되지 않도록 하기 위함▶ 보안위협 · IIS 웹 서비스 정보 숨김 설정이 적용되지 않은 경우 악의적인 사용자에게 불필요한 정보가 노출되어 외부 공격을 위한 기초 자료로 이용될 수 있음▶ 참고-2. 점검대상 및 판단 기준▶ 대상 : Windows NT, 2000, 2003, 2008, 2012, 2016, 2019▶ 판단기준 · 양호 : 웹 서비스 에러 페이지가 별도로 지정되어 있는 경우 · 취약 : 웹 서비스 에러 페이.. 2024. 8. 20. 이전 1 다음