본문 바로가기
Windows

불필요한 시작프로그램 존재 여부

by Penetration Tester 2021. 1. 2.
728x90
반응형

불필요한 시작프로그램 존재 여부

 

(평가항목)

불필요한 시작프로그램 존재 여부


(취약점 ID)

SRV-105


(평가목적)

시작프로그램 중 공격자가 악의적으로 설치한 악성 프로그램 이나 공격 도구 등이 실행되어 시스템에 피해를 줄 수 있으므로, 시작 프로그램 목록을 수시로 검사하고 불필요하거나 의심스러운 프로그램을 제거하여야 하며 적절한 시작프로그램을 관리하고 있는지 여부를 점검

 


(판단기준)

시작프로그램 목록을 정기적으로 검사하지 않고, 부팅 시 불필요한 서비스도 실행되고 있는 경우“취약”으로 판단

 


(판단방법)

reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run" 결과 확인

 

msconfig 입력 후 시작 프로그램 목록을 분석하여 의심가는 프로그램 존재 여부 확인

728x90
반응형

댓글