로딩
티스토리 데이터 처리 중입니다.

[윈도우/계정관리] 패스워드 최대 사용 기간 (W-50)

 [윈도우/계정관리] 패스워드 최대 사용 기간 (W-50)

패스워드 최대 사용 기간 취약점 개요 위험도 - 중 점검 목적 - 암호가 유효한 최대 날짜를 설정하여 이 날짜가 경과된 사용자는 암호를 변 경하도록 하여 암호 크래킹의 가능성을 낮추고, 불법으로 획득한 암호의 무 단 사용을 방지하고자 함 보안 위협 - 오랫동안 변경하지 않은 패스워드를 지속적으로 사용하는 경우 암호 추측 공격에 의해 유출될 수 있으므로 사용자가 암호를 자주 바꾸도록 하면 유효 한 암호가 공격당하는 위험을 줄일 수 있음 점검 및 조치 방법 판단 기준 - 양호 : 최대 암호 사용 기간이 90일 이하로 설정되어 있는 경우 - 취약 : 최대 암호 사용 기간이 설정되지 않았거나 90일을 초과하는 값으로 설정된 경우 조치 방법 - 최대 암호 사용 기간 90일 설정 점검 및 조치.....