본문 바로가기
Windows

불필요한 예약된 작업 존재

by Penetration Tester 2021. 1. 2.
728x90
반응형

불필요한 예약된 작업 존재

 

(평가항목)

불필요한 예약된 작업 존재


(취약점 ID)

SRV-101


(평가목적)

미리 설정해둔 프로그램을 실행할 수 있는 예약된 작업은 시작프로그램과 더불어 공격자가 트로이 목마/백도어 설치 등에도 자주 활용되는 경로이므로 예약된 작업에 대한 적절성 여부를 점검

 


(판단기준)

예약된 작업에 불필요한 명령어나 파일이 존재하는 경우 “취약”으로 판단

 


(판단방법)

at 또는 schtasks 명령 결과를 통해 예약된 작업 확인

728x90
반응형

댓글