Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 케이쉴드주니어 14기
- csts요약
- 정보보안 취업
- 솔루션 개발
- 모의해킹
- CPU 스케줄링
- 케이쉴드주니어
- csts출제기준
- ISMS-P
- 정보보안전문가
- 보안솔루션 운영
- csts 일반등급 후기
- 정보보안기사 실기
- CSTS
- 정보보안 컨설팅
- csts기출
- csts기출문제
- 케이쉴드주니어 13기
- 디스크 스케줄링
- 정보보안기사
- 정보보안기사 후기
- csts 후기
- k-shield
- csts범위
- 정보보호 취업
- csts일반등급
- csts요약본
- 파일 시스템
- csts 일반등급
- k-shield 주니어 14기
Archives
- Today
- Total
CyberRanger
W-06(상) 관리자 그룹에 최소한의 사용자 포함 본문
취약점 개요
Administrators와 같은 관리자 그룹에 속한 구성원은 컴퓨터 시스템에 대한 완전하고 제한 없는 액세스 권한을 가지므로, 사용자를 관리자 그룹에 포함 시킬 경우 비인가 사용자에 대한 과도한 관리 권한이 부여될 수 있음
관리자 그룹 구성원에 불필요한 사용자의 포함 여부를 점검하여, 관리 권한 사용자를 최소화해야 함
※ 관리 권한의 오남용으로 인한 시스템 피해를 줄이기 위해서 관리 업무를 위한 계정과 일반 업무를 위한 계정을 분리하여 사용하는 것이 바람직함 ※ 시스템 관리를 위해서 관리권한 계정과 일반권한 계정을 분리하여 운영하는 것을 권고 ※ 시스템 관리자는 원칙적으로 1명 이하로 유지하고, 부득이하게 2명 이상의 관리 권한자를 유지하여야 하는 경우에는 관리자 그룹에는 최소한의 사용자만 포함하도록 하여야 함
※ 사용자 계정을 관리자 계정으로 설정하면 자동으로 Administrators 그룹에 포함된다
점검 방법
net localgroup Administrators | find /v "명령을 잘 실행했습니다." | find /v "The command" > AdminGroup.txt
AdminGroup.txt 파일 내 구성원 점검
판단 기준
양호 : Administrators 그룹의 구성원을 1명 이하로 유지하거나, 불필요한 관리자 계정이 존재하지 않는 경우
취약 : Administrators 그룹에 불필요한 관리자 계정이 존재하는 경우
조치 방법
Step 1) 실행> LUSRMGR.MSC> 그룹> Administrators> 속성
Step 2) Administrators 그룹에서 불필요한 계정 제거 후 그룹 변경
'주요정보통신기반시설 인프라 > Windows Server' 카테고리의 다른 글
W-08(상) 하드디스크 기본 공유 제거 (0) | 2025.01.28 |
---|---|
W-07(상) 공유 권한 및 사용자 그룹 설정 (0) | 2025.01.28 |
W-05(상) 해독 가능한 암호화를 사용하여 암호 저장 해제 (0) | 2025.01.28 |
W-04(상) 계정 잠금 임계값 설정 (0) | 2025.01.22 |
W-03(상) 불필요한 계정 제거 (0) | 2025.01.22 |