728x90 반응형 Dos공격 방어 레지스트리 설정1 Dos공격 방어 레지스트리 설정 Dos공격 방어 레지스트리 설정 (평가항목) Dos공격 방어 레지스트리 설정 (취약점 ID) SRV-155 (평가목적) TCP/IP 스택(stack)의 설정을 강화하여 서비스 거부 공격 (DoS)으로 시스템을 보호 할 수 있는 기능을 제공하고 있으므로, 보안 설정 값이 변경되지 않았은지 레지스트리 값을 점검 (판단기준) DOS 방어 레지스트리 값이 아래와 같이 설정되어 있지 않은 경우“취약”으로 판단 ◦ SynAttackProtect = REG_DWORD 0(False) -> 1 이상 ◦ EnableDeadGWDetect = REG_DWORD 1(True) -> 0 ◦ KeepAliveTime = REG_DWORD 7,200,000(2시간) -> 300,000(5분) ◦ NoNameReleaseOnDem.. 2021. 1. 14. 이전 1 다음 728x90 반응형