반응형

윈도우 서버 2019 취약점 점검 보안 (windows server 2019)

 

취약점 점검항목: 5. 로컬 보안 설정 - 계정 정책 - 암호 정책 메뉴에서 해독불가 암호화 설정

 

 

취약점 점검기준

  - 양호기준: "해독 가능한 암호화를 사용하여 암호 저장" 정책이 "사용 안 함" 으로 되어 있는 경우 양호합니다.
  - 취약기준: "해독 가능한 암호화를 사용하여 암호 저장" 정책이 "사용" 으로 되어 있는 경우 취약합니다.

취약점 점검방법

  - 윈도우 마크 우측에 있는 검색 버튼을 누른 후 제어판을 검색하고 클릭합니다.

제어판

 

  - 제어판 메뉴 중 시스템 및 보안 을 클릭합니다.

시스템 및 보안

 

  -  시스템 및 보안 메뉴중 관리 도구를 클릭합니다. 관리도구 창이 새창으로 열립니다.

관리도구

 

  - 새창으로 관리도구가 열리면 로컬 보안 정책을 더블클릭하여 실행합니다.

로컬 보안 정책

 

  - 좌측에 보안 설정 메뉴 중 계정 정책을 열고, 암호 정책을 클릭합니다.

  - "해독 가능한 암호화를 사용하여 암호 저장"을 "사용"으로 설정한 경우 취약합니다.

해독 가능한 암호화를 사용하여 암호 저장 사용 시 취약

 

 

취약점 조치방법

  -  "해독 가능한 암호화를 사용하여 암호 저장"을 더블 클릭하고 값을 "사용 안 함"으로 변경해 줍니다.

사용 안 함으로 설정

 

  - 변경 된 정책을 확인 합니다.

사용 안 함으로 설정

 

 

[윈도우 서버 취약점 점검] 전체보기

 

'윈도우서버 취약점 점검' 카테고리의 글 목록

전산 관련 경험을 기록 하는 곳

reddb.tistory.com

 

반응형