Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- csts기출문제
- 케이쉴드주니어
- 정보보호 취업
- k-shield
- csts출제기준
- 보안솔루션 운영
- 정보보안 취업
- 파일 시스템
- 정보보안전문가
- 정보보안기사 실기
- CSTS
- csts 일반등급 후기
- 케이쉴드주니어 13기
- csts요약본
- CPU 스케줄링
- 모의해킹
- csts 후기
- csts 일반등급
- 정보보안기사 후기
- csts범위
- csts요약
- 정보보안 컨설팅
- ISMS-P
- csts기출
- 솔루션 개발
- k-shield 주니어 14기
- 케이쉴드주니어 14기
- 정보보안기사
- 디스크 스케줄링
- csts일반등급
Archives
- Today
- Total
CyberRanger
W-05(상) 해독 가능한 암호화를 사용하여 암호 저장 해제 본문
취약점 개요
위 정책이 설정된 경우 OS에서 사용자 ID, PW를 입력받아 인증을 진행하는 응용프로그램 프로토콜 지원 시 OS 는 사용자의 PW 를 해독 가능한 방식으로 암호를 저장하기 때문에, 노출된 계정에 대해 공격자가 암호 복호화 공격으로 PW를 획득하여 네트워크 리소스에 접근할 수 있음
‘해독 가능한 암호화를 사용하여 암호 저장‘ 정책이 설정되어 사용자 계정 비밀번호가 해독 가능한 텍스트 형태로 저장 되는 것을 방지해야 함
점검 방법
secedit /export /cfg > SecurityPolicy.txt
SecurityPolicy.txt 파일 내 ClearTextPassword = 0인지 점검
※ ClearTextPassword 옵션
ClearTextPassword = 0 → 해독 가능한 암호화를 사용 안 함
ClearTextPassword = 1 → 해독 가능한 암호화를 사용
판단 기준
양호 : “해독 가능한 암호화를 사용하여 암호 저장” 정책이 “사용 안 함” 으로 되어 있는 경우(ClearTextPassword = 0인 경우)
취약 : “해독 가능한 암호화를 사용하여 암호 저장” 정책이 “사용” 으로 되어 있는 경우(ClearTextPassword = 1인 경우)
조치 방법
Step 1) 실행> SECPOL.MSC> 계정 정책> 암호 정책
Step 2) "해독 가능한 암호화를 사용하여 암호 저장"을 "사용 안 함"으로 설정
'주요정보통신기반시설 인프라 > Windows Server' 카테고리의 다른 글
W-07(상) 공유 권한 및 사용자 그룹 설정 (0) | 2025.01.28 |
---|---|
W-06(상) 관리자 그룹에 최소한의 사용자 포함 (0) | 2025.01.28 |
W-04(상) 계정 잠금 임계값 설정 (0) | 2025.01.22 |
W-03(상) 불필요한 계정 제거 (0) | 2025.01.22 |
W-02(상) Guest 계정 비활성화 (0) | 2025.01.22 |