반응형
말아탕
말아탕로그
말아탕
전체 방문자
오늘
어제
  • 분류 전체보기 (75)
    • 인프라 (68)
      • AWS (8)
      • 클라우드 (6)
      • 보안 (15)
      • 네트워크 (23)
      • 리눅스 (5)
      • Docker (1)
      • 취약점 진단(점검) (5)
      • IT 용어 (5)
      • 자격증 (0)
    • 면접 (7)
      • 면접 후기 (7)
      • 면접 질문 (0)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

최근 댓글

최근 글

태그

  • 네트워크
  • 클라우드서비스
  • 조치
  • 랜섬웨어
  • Linux
  • 인프라
  • AWS이해
  • AWS
  • 이해
  • 수행
  • 진단
  • 직무면접
  • 취약점진단
  • 면접
  • AD
  • Windows
  • 텔레그램
  • 클라우드
  • 정보보호
  • 면접후기
  • 리눅스
  • http
  • 보안
  • AWS구조와기술
  • 엔지니어
  • Amazon
  • 면접질문
  • 취약점
  • cloud
  • 윈도우

티스토리

250x250
hELLO · Designed By 정상우.
말아탕

말아탕로그

[W-2021-43] Autologon 기능 제어
인프라/취약점 진단(점검)

[W-2021-43] Autologon 기능 제어

2024. 6. 29. 18:00
728x90
반응형

안녕하세요. 말아탕 입니다.

 

사내에서 취약점 진단 관련 업무를 수행 중에 있고, 그에 따른 간단한 취약점진단 항목에 대한 설정값을 정리하였습니다.

 

보안 취약점 및 침해사고 대응의 가이드라인은

KISA의 주요 정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드. pdf를 참조하였습니다.(21년 3월 자료)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

W-2021-43


Autologon 기능 제어

 

 

카테고리 :  보안관리

윈도우 서버 취약점 점검항목 : Autologon 기능 제어

중요도 : 상

설명 :

AutoAdminLogon 값이 1로 설정되어 있는 경우 취약
AutoAdminLogon 값이 없거나 0으로 설정되어 있는 경우 양호

 

 

조치사례 :

Windows NT, 2000, 2003, 2008, 2012, 2016, 2019
Step 1) 시작> 실행> REGEDIT>
  HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
Step 2) "AutoAdminLogon 값"을 "0"으로 설정
Step 3) DefaultPassword 엔트리가 존재한다면 삭제

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

점검 방법


 

1. 레지스트리(검색창에서 regedit) 검색하고 클릭

 

 

2. 컴퓨터\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 경로 이동

 

windows 11 기준

 

windows 2003 기준

 

3. AutoAdminLogon이 0이 아니면 취약, DefaultPassword값이 존재하면 취약입니다.

(AutoAdminLogon이 없으면 정상)

 

 

 

 

4. 조치 방법으로는 AutoAdminLogon이 0이 아니면 0으로 바꿔주고, DefaultPassword 엔트리가 존재하면 삭제합니다.



 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

참조


https://www.kisa.or.kr/2060204/form?postSeq=12&page=1

728x90
반응형

'인프라 > 취약점 진단(점검)' 카테고리의 다른 글

[W-2021-35] 원격으로 액세스할 수 있는 레지스트리 경로  (1) 2024.07.20
[W-2021-08] 하드디스크 기본 공유 제거  (0) 2024.07.13
[W-2021-41] 보안 감사를 로그할 수 없는 경우 즉시 시스템 종료 해제  (0) 2024.07.06
[W-2021-39] 로그온 하지 않고 시스템 종료 허용 해제  (0) 2024.06.22
    '인프라/취약점 진단(점검)' 카테고리의 다른 글
    • [W-2021-35] 원격으로 액세스할 수 있는 레지스트리 경로
    • [W-2021-08] 하드디스크 기본 공유 제거
    • [W-2021-41] 보안 감사를 로그할 수 없는 경우 즉시 시스템 종료 해제
    • [W-2021-39] 로그온 하지 않고 시스템 종료 허용 해제
    말아탕
    말아탕
    인프라 엔지니어 기술 블로그 & 면접 후기

    티스토리툴바