로딩
티스토리 데이터 처리 중입니다.

[윈도우/보안 관리] LAN Manager 인증 수준 (W-77)

 [윈도우/보안 관리] LAN Manager 인증 수준 (W-77)

LAN Manager 인증 수준 취약점 개요 위험도 - 중 점검 목적 - Lan Manager 인증 수준 설정을 통해 네트워크 로그온에 사용할 Challenge/ Response 인증 프로토콜을 결정하며, 안전한 인증 절차를 적용하기 위함 보안 위협 - 안전하지 않은 LAN Manager 인증 수준을 사용하는 경우 인증 트래픽을 가로채기를 통해 악의적인 계정 정보 노출을 허용할 수 있음 점검 및 조치 방법 판단 기준 - 양호 : "LAN Manager 인증 수준" 정책에 "NTLMv2 응답만 보냄"이 설정되어 있는 경우 - 취약 : "LAN Manager 인증 수준" 정책에 "LM" 및 "NTLM"인증이 설정되어 있는 경우 조치 방법 - Windows 2000 : LAN Manager .....