시스템 보안정보보안기사 · 2023년03월11일 · 5/100
5.Window 서버의 보안 옵션 설정 중 보안 강화를 위한 설정으로 옳지 않은 것은?
1
“로그온 하지 않고 시스템 종료 허용”을 “사용 안함”으로 설정하였다.
2
원격 관리를 위해 “원격 시스템에서 강제로 종료” 정책의 “Administrators” 외 서버에 등록된 계정을 모두 등록하였다.정답
3
“이동식 미디어 포맷 및 꺼내기 허용” 정책이 “Administrators” 로 되어 있다.
4
“SAM 계정과 공유의 익명 열거 허용 안함” 정책을 설정하였다.
해설
원격 시스템에서 강제로 종료 정책 - 원격에서 네트워크를 통하여 운영 체제를 종료할 수 있는 사용자나 그룹을 결정하여 특정 사용자만 제어할 수 있도록 설정함. - 만약 해당 권한 부여가 부적절할 경우 서비스 거부 공격에 악용될 수 있음. 양호: "원격 시스템에서 강제로 시스템 종료"정책에 "Administrators" 만 존재 하는 경우 취약: "원격 시스템에서 강제로 시스템 종료"정책에 "Administrators" 외 다른 계정 및 그룹이 존재하는 경우 설정방법 Windows NT, 2000, 2003, 2008 1. 시작 -> 실행 -> SECPOL.MSC -> 로컬 정책 -> 사용자 권한 할당 2. "원격 시스템에서 강제로 시스템 종료" 정책에 Administrators 외 다른 계정 및 그룹 제거