728x90 반응형 화면보호기 설정1 화면보호기 설정 화면보호기 설정 (평가항목) 화면보호기 설정 (취약점 ID) SRV-125 (평가목적) 화면 보호기 설정이 되어있지 않으면, 관리자가 자리를 비운사이 임의의 사용자가 서버에 접근할 수 있는 위협하며, 서버에 관리자 권한 으로 접근할 수 있으면 시스템에 대한 모든 권한을 획득할 수 있어 시스템 정보유출, 중요 데이터 파일 유출 등의 침해 발생할 수 있음. 따라서 적절한 화면보호기를 설정하였는지에 대한 점검 (판단기준) 화면보호기가 미사용 중이거나, 자동으로 시작되지 않거나, 암호 미설정된 경우 (해당 레지스트리 값들이 미설정 혹은 잘못 설정된 경우)“취약”으로 판단 (판단방법) (레지스트리 값 확인) reg query "HKEY_CURRENT_USER\Control Panel\desktop" /v Scre.. 2021. 1. 14. 이전 1 다음 728x90 반응형