W-74 세션 연결을 중단하기 전에 필요한 유휴시간 ■ 점검영역 : 보안관리 ■ 항목 중요도 : 중 ■ 점검내용 세션 연결 중단 시 유휴시간 설정 여부 점검 ■ 점검목적 세션이 중단되기 전에 SMB(서버 메시지 블록) 세션에서 보내야 하는 연속 유휴 시간을 결정하여 서비스 거부 공격 등에 악용되지 않도록 하기 위함 ■ 보안위협 SMB 세션에서는 서버 리소스를 사용하며, null(공백) 세션수가 많으면 서버 속도가 느려지거나 서버에 오류를 발생시킬 수 있으므로 공격자는 이를 악용하여 SMB 세션을 반복 설정하여 서버의 SMB 서비스가 느려지거나 응답하지 않게 하여 서비스 거부 공격을 실행 할 수 있음 ■ 참고 ※ Administrator는 이 정책을 활성화하여 컴퓨터가 비활성 SMB 세션을 중단하는 시점을..
SI - SQL 인젝션 ■ 점검내용 웹페이지 내 SQL 인젝션 취약점 존재 여부 점검 ■ 점검목적 대화형 웹 사이트에 비정상적인 사용자 입력 값 허용을 차단하여 악의적인 데이터베이스 접근 및 조작을 방지하기 위함 ■ 보안위협 해당 취약점이 존재하는 경우 비정상적인 SQL 쿼리로 DBMS 및 데이터(Data)를 열람하거나 조작 가능하므로 사용자의 입력 값에 대한 필터링을 구현하여야 함 ■ 참고 ※ SQL인젝션: 사용자의 입력 값으로 웹 사이트 SQL 쿼리가 완성되는 약점을 이용하며, 입력 값을 변조하여 비정상적인 SQL 쿼리를 조합하거나 실행하는 공격. 개발자가 생각지 못한 SQL문을 실행되게 함으로써 데이터베이스를 비정상적으로 조작 가능함 ※ SQL인젝션 공격 관련 코드 검토 필요 ※ 소스코드 및 취약점..
W-70 이벤트 로그 관리 설정 ■ 점검영역 : 로그 관리 ■ 항목 중요도 : 하 ■ 점검내용 이벤트 로그 파일 용량 및 보관 기간 설정 점검 ■ 점검목적 유사 시 책임추적을 위해 주요 이벤트가 누락되지 않도록 이벤트 로그 파일의 크기 및 보관 기간을 적절하게 유지하기 위함 ■ 보안위협 이벤트 로그 파일의 크기가 충분하지 않을 경우 중요 로그가 저장되지 않을 위험이 있으며, 최대 보존 크기를 초과하는 경우 자동으로 덮어 씀으로써 중요 로그의 손실의 우려가 있음 ■ 참고 - 점검대상 및 판단기준(윈도우 서버, window) ■ 대상 : Windows NT, 2000, 2003, 2008, 2012, 2016, 2019 양호 최대 로그 크기 “10,240KB 이상”으로 설정, “90일 이후 이벤트 덮어씀”을..
W-78 보안 채널 데이터 디지털 암호화 또는 서명 ■ 점검영역 : 보안 관리 ■ 항목 중요도 : 중 ■ 점검내용 ‘보안 채널 데이터 디지털 암호화 또는 서명‘ 정책 적절성 점검 ■ 점검목적 해당 정책을 활성화하여 보안 채널의 서명 또는 암호화가 협상되지 않는 한 보안 채널을 확립하지 않기 위함 ■ 보안위협 보안 채널이 암호화 되지 않은 경우 인증 트래픽 끼어들기 공격, 반복 공격 및 기타 유형의 네트워크 공격 등의 위험 존재 ■ 참고 - 점검대상 및 판단기준(윈도우 서버, window) ■ 대상 : Windows NT, 2000, 2003, 2008, 2012, 2016, 2019 양호 아래 3가지 정책이 “사용"으로 되어 있는 경우 취약 아래 3가지 정책이 "사용 안 함" 으로 되어 있는 경우 • 도..
W-73 사용자가 프린터 드라이버를 설치할 수 없게 함 ■ 점검영역 : 보안관리 ■ 항목 중요도 : 중 ■ 점검내용 사용자의 프린터 드라이버 설치 차단 여부 점검 ■ 점검목적 일반 사용자를 통한 프린터 드라이버 설치를 차단하여 의도하지 않은 시스템 손상을 방지하기 위함 ■ 보안위협 서버에 프린터 드라이버를 설치하는 경우 악의적인 사용자가 고의적으로 잘못된 프린터 드라이버를 설치하여 컴퓨터를 손상시킬 수 있으며, 프린터 드라이버로 위장한 악성 코드를 설치할 수 있음 ■ 참고 - 점검대상 및 판단기준(윈도우 서버, window) ■ 대상 : Windows NT, 2000, 2003, 2008, 2012, 2016, 2019 양호 “사용자가 프린터 드라이버를 설치할 수 없게 함” 정책 취약 “사용자가 프린터 ..
U-18 접속 IP 및 포트 제한 ■ 항목 중요도 : 상 ■ 점검내용 허용할 호스트에 대한 접속 IP 주소 제한 및 포트 제한 설정 여부 점검 ■ 점검목적 허용한 호스트만 서비스를 사용하게 하여 서비스 취약점을 이용한 외부자 공격을 방지하기 위함 ■ 보안위협 허용할 호스트에 대한 IP 및 포트제한이 적용되지 않은 경우, Telnet, FTP같은 보안에 취약한 네트워크 서비스를 통하여 불법적인 접근 및 시스템 침해사고가 발생할 수 있음 ■ 참고(접속 IP 및 포트제한 애플리케이션 종류 예시) ※ TCP Wrapper 네트워크 서비스에 관련한 트래픽을 제어하고 모니터링 할 수 있는 UNIX 기반의 방화벽 툴 ※ IPFilter 유닉스 계열에서 사용하는 공개형 방화벽 프로그램으로써 Packet Filter로 ..
W-79 파일 및 디렉토리 보호 ■ 점검영역 : 보안 관리 ■ 항목 중요도 : 중 ■ 점검내용 NTFS 파일 시스템 사용 여부 점검 ■ 점검목적 FAT 파일 시스템에 비해 보다 강화된 보안 기능을 제공하는 파일 시스템을 사용하기 위함 (파일과 디렉토리에 소유권과 사용 권한 설정이 가능하고 ACL(접근 통제 목록)을 제공) ■ 보안위협 FAT 파일 시스템 사용 시 사용자별 접근 통제를 적용할 수 없어 중요 정보 에 대한 책임 추적성 확보가 어려움 ■ 참고 ※ 기존에 FAT 파일 시스템을 사용하다가 NTFS로 변환하기 위해서는 convert.exe 명령을 사용할 수 있지만 FAT 파일 시스템으로 운영 중 변환해야 하는 경우 Default ACL이 적용되지 않으므로 가능한 초기 설치 시 NTFS 파일 시스템을..
W-80 컴퓨터 계정 암호 최대 사용 기간 ■ 점검영역 : 보안 관리 ■ 항목 중요도 : 중 ■ 점검내용 컴퓨터 계정 암호 최대 사용 기간 설정 여부 점검 ■ 점검목적 컴퓨터 계정 암호 최대 사용 기간을 설정하기 위함 ■ 보안위협 기본적으로 도메인 구성원은 도메인 암호 변경 주기가 적절하지 않은 경우 공격자가 무단 공격을 실행하여 하나 이상의 컴퓨터 계정 암호를 추측하기에 충분한 시간을 제공할 수 있음 ■ 참고 ※ 도메인 구성원이 해당 컴퓨터 계정 암호를 정기적으로 변경할지를 결정할 수 있으며, 기본적으로 도메인 구성원이 사용하는 도메인 암호 변경 기간은 ‘자동’으로 설정되어 있음 점검대상 및 판단기준(윈도우 서버, window) ■ 대상 : Windows NT, 2000, 2003, 2008, 2012..
W-81 시작프로그램 목록 분석 ■ 점검영역 : 보안 관리 ■ 항목 중요도 : 중 ■ 점검내용 시작프로그램 목록 내 불필요한 항목 존재 여부 점검 ■ 점검목적 불필요한 시작 프로그램을 삭제하거나 비활성화 하여 악의적인 공격을 차단하기 위함 ■ 보안위협 윈도우 부팅 시 너무 많은 시작프로그램이 동시에 실행되면 속도가 저하되는 문제가 발생하며, 공격자가 심어놓은 악성 프로그램이나 해킹 툴이 실행되어 시스템에 피해를 줄 수 있음 ■ 참고 - 점검대상 및 판단기준(윈도우 서버, window) ■ 대상 : Windows NT, 2000, 2003, 2008, 2012, 2016, 2019 양호 시작프로그램 목록을 정기적으로 검사하고 불필요한 서비스 체크해제를 한 경우 취약 시작프로그램 목록을 정기적으로 검사하지 ..
W-82 Windows 인증 모드 사용 ■ 점검영역 : DB 관리 ■ 항목 중요도 : 중 ■ 점검내용 DB 로그인 시 Windows 인증 모드 적절성 점검 ■ 점검목적 적절한 Windows 인증 모드를 적용하여 적합한 복잡성 수준을 유지하기 위함 ■ 보안위협 혼합 인증모드를 사용하고 sa 계정이 활성화 되어 있는 경우, 잘 알려진 sa 계정에 대한 계정 추측 공격의 우려 존재 ■ 참고 ※ 데이터베이스 엔진 인증 모드에는 Windows 인증 모드와 SQL Sever가 있는 혼합 모드 두 가지 구성이 있음. Windows 인증 모드 선택 시 SQL Sever 인증을 위해서 설치 프로그램은 sa라는 비활성화 된 계정을 생성하고, 이 계정은 혼합 모드를 사용함으로써 활성화 됨. sa 계정은 일반 사용자들에게 잘..
S-03 보안장비 계정별 권한 설정 ■ 점검영역 : 계정관리 ■ 항목 중요도 : 상 ■ 점검내용 보안장비에 등록한 계정들에 대해 업무에 불필요한 권한 여부 점검 ■ 점검목적 보안장비에 등록한 계정의 용도별 권한부여를 함으로써 권한 없는 사용자의 설정 변경으로 인한 시스템 침입 경로 유출 위험을 줄이고 관리자 계정이아닌 일반계정이 공격자에게 탈취되었을 때 보안장비를 장악하지 못하게 하기 위함 ■ 보안위협 보안장비 계정별 권한 설정이 없을 경우, 권한 없는 사용자의 의도하지 않은 보안정책 수정이나 보안장비 설정 값 변경을 통하여 공격자에게 시스템 침입 경로를 제공할 수 있음 ■ 참고 ※ 관리자 권한은 최소한의 계정에만 부여 점검대상 및 판단기준 ■ 대상 : 방화벽, IPS, VPN, IDS, Anti-DDo..
S-01 보안장비 Default 계정 변경 ■ 점검영역 : 계정관리 ■ 항목 중요도 : 상 ■ 점검내용 보안장비에 기본적으로 설정되어 있는 관리자 계정의 변경 여부 점검 ■ 점검목적 보안장비의 기본 관리자 계정 패스워드는 인터넷이나 매뉴얼 등에 공개되어 있으므로 보안장비의 기본 관리자 계정을 변경하여 공격자가 기본 관리자 계정 정보를 통해 보안장비를 장악하지 못하게 하기 위함 ■ 보안위협 보안장비의 기본 관리자 계정을 변경하지 않을 경우, 공격자가 공개된 기본 관리자 계정의 정보들을 통하여 보안장비에 불법적인 접근을 시도해 보안장비 설정 값을 변경함으로써 시스템 침입 경로 제공 및 보안장비를 무력화 할 수 있는 위험이 존재함 ■ 참고 ※ Default 계정: 장비 제조업체에서 출고 시 설정되어 나오는 기..
S-02 보안장비 Default 패스워드 변경 ■ 점검영역 : 계정관리 ■ 항목 중요도 : 상 ■ 점검내용 보안장비에 기본적으로 설정되어 있는 관리자 계정의 패스워드를 변경 없이 사용하고 있는지 점검 ■ 점검목적 보안장비의 기본 관리자 계정 패스워드는 인터넷이나 매뉴얼 등에 공개되어 있으므로 보안장비의 기본 관리자 계정 패스워드를 변경하여 공격자가 기본 관리자 계정 정보를 통해 보안장비를 장악하지 못하게 하기 위함 ■ 보안위협 보안장비의 기본 관리자 계정 패스워드를 변경하지 않을 경우, 공격자가 공개된 기본 관리자 계정의 정보를 이용하여 보안장비에 불법적인 접근을 시도해 보안장비 설정 값을 변경함으로써 시스템 침입 경로 제공 및 보안장비를 무력화 할 수 있는 위험이 존재함 ■ 참고 ※ Default 패스..
S-04 보안장비 계정 관리 ■ 점검영역 : 계정관리 ■ 항목 중요도 : 상 ■ 점검내용 보안장비에 등록되어 있는 계정 중 사용하지 않는 계정을 제거 또는 관리하고 있는지 점검 ■ 점검목적 사용하지 않는 불필요한 계정을 관리함으로써 관리되지 않은 계정을 통한 공격을 차단하기 위함 ■ 보안위협 보안장비에 등록되어 있는 불필요한 계정을 관리하지 않을 경우, 공격자의 무작위 대입 방법이나 사전 대입 공격에 의해 불필요한 계정을 통한 접근 위험이 존재하며 공용계정 및 휴면계정이 존재할 경우 계정 탈취 시 침해사고발생 때 사후 추적이 어려움 ■ 참고 ※ 계정은 1인 1계정 사용을 원칙으로 운영해야 하며, 계정의 공용을 금지하여야 함 점검대상 및 판단기준 ■ 대상 : 방화벽, IPS, VPN, IDS, Anti-D..