w-471 윈도우 서버 W-47 계정 잠금 기간 설정 윈도우 서버 W-47 계정 잠금 기간 설정항목중요도 : 중1. 취약점 개요▶ 점검내용 : 사용자 계정 잠금 기간 정책 설정 여부 점검▶ 점검목적 : 로그인 실패 임계값 초과 시 일정 시간 동안 계정 잠금을 실시하여 공격자의 자유로운 암호 유추 공격을 차단하기 위함▶ 보안위협 · 로그인 실패 시 일정 기간 동안 계정 잠금을 하지 않은 경우, 공격자의 자동화된 암호 추측 공격이 가능하여 사용자 계정의 패스워드 정보가 유출될 수 있음▶ 참고※ 계정 잠금 기간 설정은 계정 잠금 임계값을 초과한 사용자 계정이 잠기는 시간을 결정함. 잠긴 계정은 관리자가 재설정하거나 해당 계정의 잠금 유지 기간이 만료되어야 사용할 수 있음 ※ 계정 잠금 기간 설정을 사용하면 지정한 기간동안 잠긴 계정은 사용할 수 없으며, 계정잠.. 2024. 6. 30. 이전 1 다음