[MSIT] W-74. 세션 연결을 중단하기 전에 필요한 유휴시간
점검 목적 세션이 중단되기 전에 SMB 세션에서 보내야 하는 연속 유휴 시간을 결정하여 서비스 거부 공격에 악용되지 않도록 하기 위함. ※ Administrators 는 이 정책을 활성화아여 제어가 가능 정책 값을 0으로 설정 시, 유휴 세션 연결이 가능한 빨리 끊어지고, 최대값 99999(208일) 설정 시 정책 설정 해제를 의미. 보안 위협 SMB 세션은 서버 리소스를 사용하기 때문에 NULL 세션 수가 많아지면 서버 속도가 저하되거나 오류가 발생할 수 있음. 공격자가 이를 악용해 SMB 세션을 반복 설정해 서버의 SMB 서비스가 느려지거나 응답하지 않게 하여 DoS 공격을 유발할 수 있음. 그러므로 세션 연결 중단 시 유휴시간(아무런 활동이 없는 시간) 설정을 점검하여 세션 중단 전에 SMB 세션에..