w-101 윈도우 서버 W-10 IIS 서비스 구동 점검 윈도우 서버 W-10 IIS 서비스 구동 점검항목중요도 : 상1. 취약점 개요▶ 점검내용 : 불필요한 IIS 서비스 구동 여부 점검▶ 점검목적 : 불필요한 IIS 서비스가 구동 상태인지를 점검하여 제거하고, 해당 서비스가 취약점이 제거되지 않은 상태로 외부 위협에 노출되지 않도록 하기 위함▶ 보안위협 · IIS 서비스는 WEB, FTP 등의 서비스를 제공해주는 유용한 서비스이나 프로파일링, 서비스 거부, 불법적인 접근, 임의의 코드실행, 정보 공개, 바이러스, 웜, 트로이목마 등의 위협에 노출될 수 있어 서비스 불필요 시 삭제하여야 함▶ 참고※ 일반적으로 불필요한 서비스가 시스템 내 구동되고 있는 경우에는 관리되지 않은 상태로 방치되는 경우가 많아 보안 취약점이 그대로 노출되어 악의적인 공격의 대상이 될.. 2024. 7. 21. 이전 1 다음