로딩
티스토리 데이터 처리 중입니다.

[W-11/상] 2. 서비스 관리 2.5 디렉토리 리스팅 제거

 [W-11/상] 2. 서비스 관리 2.5 디렉토리 리스팅 제거

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "디렉터리 리스팅 제거"에 대해서 설명드리도록 하겠습니다.

Windows에서 웹 서비스를 운영하는 경우에 웹에서 발생할 수 있는 디렉터리 리스팅 취약점을 사전에 차단하는 설정을 이야기합니다. 먼저 가이드를 확인해 보도록 하겠습니다.

디렉터리 리스팅 취약점은 웹에서 서버에 존재하는 디렉토리가 노출되는 취약점으로 웹서비스와 상관없는 디렉토리까지 접속이 가능하며, 또한 불필요한 내용까지 노출되는 취약점으로 해당 취약점이 발견 시 서버의 종류와 형태 그리고 취약한 부분까지 정보가 모두 노출될 수 있는 취약점입니다. 이러한 취약점을 사전에 차단하고자 IIS서비스 디렉토리 리스팅 제거하여 서비스를 운영하는 것을 점검합.....