정책에 따른 시스템 로깅 설정 취약점 개요 위험도 - 중 점검 목적 - 적절한 로깅 설정으로 유사시 책임 추적을 위한 로그가 확보될 수 있게 하 기 위함 보안 위협 - 감사 설정이 구성되어 있지 않거나 감사 설정 수준이 너무 낮은 경우 보안 관련 문제 발생 시 원인을 파악하기 어려우며 법적 대응을 위한 충분한 증 거 확보가 어려움 점검 및 조치 방법 판단 기준 - 양호 : 감사 정책 권고 기준에 따라 감사 설정이 되어 있는 경우 - 취약 : 감사 정책 권고 기준에 따라 감사 설정이 되어 있지 않는 경우 조치 방법 - 위와 같은 이벤트에 대한 추가적인 감사 설정 점검 및 조치 사례 Windows NT Step 1) 시작> 프로그램> 관리 도구> 도메인 사용자 관리자> 정책> 감사 < .....