예약된 작업에 의심스러운 명령이 등록되어 있는지 점검 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - 외부 무단 침입 시 설정될 수 있는 불필요한 예약 작업의 등록 여부를 확인하기 위함 ■ 보안 위협 - 일정 시간마다 미리 설정해둔 프로그램을 실행할 수 있는 예약된 작업은 시 작프로그램과 더불어서 해킹과 트로이 목마, 백도어를 설치하여 공격하기 좋은 루트로 사용될 수 있음 점검 및 조치 방법 ■ 판단 기준 - 양호 : 불필요한 명령어나 파일 등 주기적인 예약 작업의 존재 여부를 주기적으 로 점검하고 제거한 경우 - 취약 : 불필요한 명령어나 파일 등 주기적인 예약 작업의 존재 여부를 주기적으 로 점검하지 않거나, 해당 작업을 제거하지 않은 경우 ■ 조치 방법 - 예약 작업에 대한 주기적인 확인 ■ 점검 ..
원격터미널 접속 타임아웃 설정 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - 조직에서 부득이 원격 터미널 접속을 허용해야 할 경우, 원격 터미널 접속 후 일정 시간 동안 이벤트가 발생하지 않은 호스트의 접속을 차단하여 비인가 자의 불필요한 접근을 차단하고 정보의 노출을 방지하기 위함 ■ 보안 위협 - 접속 타임아웃 값이 설정되지 않은 경우 유휴 시간 내 비인가자의 시스템 접근으로 인해 불필요한 내부 정보의 노출 위험이 존재함 점검 및 조치 방법 ■ 판단 기준 - 양호 : 원격제어 시 Timeout 제어 설정을 적용한 경우 - 취약 : 원격제어 시 Timeout 제어 설정을 적용하지 않은 경우 ■ 조치 방법 - Timeout 제어 설정 적용 ■ 점검 및 조치 사례 Windows 2000, 2003, 20..
불필요한 ODBC/OLE-DB 데이터 소스와 드라이브 제거 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - 불필요한 데이터 소스 및 드라이버를 ODBC 데이터 소스 관리자 도구를 이 용해 제거하여 비인가자에 의한 데이터베이스 접속 및 자료 유출을 차단하 기 위함 ■ 보안 위협 - 불필요한 ODBC/OLE-DB 데이터 소스를 통한 비인가자에 의한 데이터베이스 접속 및 자료 유출 위험 존재 점검 및 조치 방법 ■ 판단 기준 - 양호 : 시스템 DSN 부분의 Data Source를 현재 사용하고 있는 경우 - 취약 : 시스템 DSN 부분의 Data Source를 현재 사용하고 있지 않은 경우 ■ 조치 방법 - 사용하지 않는 불필요한 ODBC 데이터 소스 제거 ■ 점검 및 조치 사례 Windows NT Step..
Telnet 보안 설정 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - 취약 프로토콜인 Telnet 서비스의 사용을 원칙적으로 금지하고, 부득이 이용할 경우 네트워크상으로 패스워드를 전송하지 않는 NTLM 인증을 사용하도록 하여 인증 정보의 노출을 차단하기 위함 ■ 보안 위협 - Telnet 서비스는 평문으로 데이터를 송수신하기 때문에 Password 방식으로 인증을 수행할 경우 ID 및 Password가 외부로 노출될 위험성이 있음 점검 및 조치 방법 ■ 판단 기준 - 양호 : Telnet 서비스가 구동 되어 있지 않거나 인증 방법이 NTLM인 경우 - 취약 : Telnet 서비스가 구동 되어 있으며 인증 방법이 NTLM이 아닌 경우 ■ 조치 방법 - 불필요 시 서비스 중지/사용 안 함 설정, 사용 시..
HTTP/FTP/SMTP 배너 차단 취약점 개요 ■ 위험도 - 하 ■ 점검 목적 - HTTP/FTP/SMTP 서비스 접속 배너를 통한 불필요한 정보 노출을 방지하기 위함 ■ 보안 위협 - 서비스 접속 배너가 차단되지 않은 경우 임의의 사용자가 HTTP, FTP, SMTP 접속 시도 시 노출되는 접속 배너 정보를 수집하여 악의적인 공격에 이용할 수 있음 점검 및 조치 방법 ■ 판단 기준 - 양호 : HTTP, FTP, SMTP 접속 시 배너 정보가 보이지 않는 경우 - 취약 : HTTP, FTP, SMTP 접속 시 배너 정보가 보여지는 경우 ■ 조치 방법 - HTTP, FTP, SMTP 접속 시 배너 정보가 보여지는 경우 ■ 점검 및 조치 사례 ■ HTTP [ Server 헤더 제거 ] Step 1) Mi..
DNS 서비스 구동 점검 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - DNS 동적 업데이트를 비활성화 함으로 신뢰할 수 없는 원본으로부터 업데 이트를 받아들이는 위험을 차단하기 위함 ■ 보안 위협 - DNS 서버에서 동적 업데이트를 사용할 경우 악의적인 사용자에 의해 신뢰할 수 없는 데이터가 받아들여질 위험이 존재함 점검 및 조치 방법 ■ 판단 기준 - 양호 : DNS 서비스를 사용하지 않거나 동적 업데이트 “없음(아니오)”으로 설정되어 있는 경우 - 취약 : 서비스를 사용하며 동적 업데이트가 설정되어 있는 경우 ■ 조치 방법 - 일반적으로 동적 업데이트 기능이 필요 없으나 확인 필요 ■ 점검 및 조치 사례 Windows 2000, 2003, 2008, 2012, 2016, 2019 Step 1) 시..
SNMP Access control 설정 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - SNMP 트래픽에 대한 접근 제어 설정을 하여 내부 네트워크로부터의 악의 적인 공격을 차단하기 위함 ■ 보안 위협 - SNMP Access control 설정을 적용하지 않아 인증되지 않은 내부 서버로부터의 SNMP 트래픽을 차단하지 않을 경우, 장치 구성 변경, 라우팅 테이블 조작, 악의적인 TFTP 서버 구동 등의 SNMP 공격에 노출될 수 있음 점검 및 조치 방법 ■ 판단 기준 - 양호 : 특정 호스트로부터 SNMP 패킷 받아들이기로 설정되어 있는 경우 - 취약 : 모든 호스트로부터 SNMP 패킷 받아들이기로 설정되어 있는 경우 ■ 조치 방법 - 불필요 시 서비스 중지/사용 안 함, 사용 시 SNMP 패킷 수령..