SSH CBC vulnerability (ssh-cbc-ciphers) 보안 취약성을 유발할 수 있는 CBC 암호화를 허용하도록 환경이 설정되어 있음을 나타냄. The SSH server is configured to support Cipher Block Chaining (CBC) encryption. This may allow an attacker to recover the plaintext message from the ciphertext. CBC 취약성을 완화하기 위해 CBC 암호 암호화를 비활성화하고 CTR 모드를 사용하도록 ssh_config 파일의 cbc를 ctr로 변경 1. vi /etc/ssh/sshd_config Ciphers aes128-ctr,aes192-ctr,aes256-ctr 추..
Windows 인증 모드 사용 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - 적절한 Windows 인증 모드를 적용하여 적합한 복잡성 수준을 유지하기 위함 ■ 보안 위협 - 혼합 인증모드를 사용하고 sa 계정이 활성화되어 있는 경우, 잘 알려진 sa 계정에 대한 계정 추측 공격의 우려 존재 점검 및 조치 방법 ■ 판단 기준 - 양호 : Windows 인증 모드를 사용하고 sa계정이 비활성화되어 있는 경우 sa계정 사용 시 강력한 암호정책을 설정한 경우 - 취약 : 혼합 인증 모드를 사용하고, 활성화 된 sa 계정에 대해 강력한 암호정책 설정을 하지 않은 경우 ■ 조치 방법 - Windows 인증 모드 사용 ■ 점검 및 조치 사례 Windows 만 인증 활성화 Step ..
시작프로그램 목록 분석 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - 불필요한 시작 프로그램을 삭제하거나 비활성화하여 악의적인 공격을 차단하기 위함 ■ 보안 위협 - 윈도우 부팅 시 너무 많은 시작프로그램이 동시에 실행되면 속도가 저하되는 문제가 발생하며, 공격자가 심어놓은 악성 프로그램이나 해킹 툴이 실행되어 시스템에 피해를 줄 수 있음 점검 및 조치 방법 ■ 판단 기준 - 양호 : 시작프로그램 목록을 정기적으로 검사하고 불필요한 서비스 체크 해제를 한 경우 - 취약 : 시작프로그램 목록을 정기적으로 검사하지 않고, 부팅 시 불필요한 서비 스도 실행되고 있는 경우 ■ 조치 방법 - 시작프로그램 목록의 정기적인 검사 실시 및 불필요한 서비스 비활성화 ■ 점검 및 조치 사례 Windows 2000, 20..
컴퓨터 계정 암호 최대 사용 기간 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - 컴퓨터 계정 암호 최대 사용 기간을 설정하기 위함 ■ 보안 위협 - 기본적으로 도메인 구성원은 도메인 암호 변경 주기가 적절하지 않은 경우 공격자가 무단 공격을 실행하여 하나 이상의 컴퓨터 계정 암호를 추측하기 에 충분한 시간을 제공할 수 있음 점검 및 조치 방법 ■ 판단 기준 - 양호 : "컴퓨터 계정 암호 변경 사용 안 함" 정책을 사용하지 않으며, "컴퓨터 계정 암호 최대 사용 기간" 정책이 "90일"로 설정되어 있는 경우 - 취약 : "컴퓨터 계정 암호 변경 사용 안 함" 정책이 “사용”으로 설정되어 있거나 "컴퓨터 계정 암호 최대 사용 기간" 정책이 “90일” 로 설정되어 있지 않은 경우 ■ 조치 방법 "컴퓨터 계..
파일 및 디렉토리 보호 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - FAT 파일 시스템에 비해 보다 강화된 보안 기능을 제공하는 파일 시스템을 사용하기 위함 (파일과 디렉토리에 소유권과 사용 권한 설정이 가능하고 ACL(접근 통제 목록)을 제공) ■ 보안 위협 - FAT 파일 시스템 사용 시 사용자별 접근 통제를 적용할 수 없어 중요 정보 에 대한 책임 추적성 확보가 어려움 점검 및 조치 방법 ■ 판단 기준 - 양호 : NTFS 파일 시스템을 사용하는 경우 - 취약 : FAT파일 시스템을 사용하는 경우 ■ 조치 방법 - FAT파일 시스템을 사용하고 있다면, 가급적 NTFS 파일 시스템으로 변환 ■ 점검 및 조치 사례 Windows 2003, 2008, 2012, 2016, 2019 Step 1) 명령..
보안 채널 데이터 디지털 암호화 또는 서명 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - 해당 정책을 활성화하여 보안 채널의 서명 또는 암호화가 협상되지 않는 한 보안 채널을 확립하지 않기 위함 ■ 보안 위협 - 보안 채널이 암호화되지 않은 경우 인증 트래픽 끼어들기 공격, 반복 공격 및 기타 유형의 네트워크 공격 등의 위험 존재 점검 및 조치 방법 ■ 판단 기준 - 양호 : 보안 채널이 암호화 되지 않은 경우 인증 트래픽 끼어들기 공격, 반복 공격 및 기타 유형의 네트워크 공격 등의 위험 존재 - 취약 : 아래 3가지 정책이 "사용 안 함"으로 되어 있는 경우 • 도메인 구성원: 보안 채널 데이터를 디지털 암호화 또는 서명(항상) • 도메인 구성원: 보안 채널 데이터를 디지털 암호화(가능한 경 ■ 조..
LAN Manager 인증 수준 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - Lan Manager 인증 수준 설정을 통해 네트워크 로그온에 사용할 Challenge/ Response 인증 프로토콜을 결정하며, 안전한 인증 절차를 적용하기 위함 ■ 보안 위협 - 안전하지 않은 LAN Manager 인증 수준을 사용하는 경우 인증 트래픽을 가로채기를 통해 악의적인 계정 정보 노출을 허용할 수 있음 점검 및 조치 방법 ■ 판단 기준 - 양호 : "LAN Manager 인증 수준" 정책에 "NTLMv2 응답만 보냄"이 설정되어 있는 경우 - 취약 : "LAN Manager 인증 수준" 정책에 "LM" 및 "NTLM"인증이 설정되어 있는 경우 ■ 조치 방법 - Windows 2000 : LAN Manager ..