로딩
티스토리 데이터 처리 중입니다.

[윈도우/보안 관리] 보안 감사를 로그할 수 없는 경우 즉시 시스템 종료 해제 (W-41)

 [윈도우/보안 관리] 보안 감사를 로그할 수 없는 경우 즉시 시스템 종료 해제 (W-41)

보안 감사를 로그할 수 없는 경우 즉시 시스템 종료 해제 취약점 개요 위험도 - 상 점검 목적 - 해당 정책을 비활성화 함으로써 로그 용량 초과 등의 이유로 이벤트를 기록 할 수 없는 경우, 해당 정책으로 인해 시스템이 비정상적으로 종료되는 것을 방지하기 위함 보안 위협 - 해당 정책이 활성화 되어 있는 경우 악의적인 목적으로 시스템 종료를 유발 하여 서비스 거부 공격에 악용될 수 있으며, 비정상적인 시스템 종료로 인하 여 시스템 및 데이터에 손상을 입힐 수 있음 점검 및 조치 방법 판단 기준 - 양호 : “보안 감사를 로그할 수 없는 경우 즉시 시스템 종료” 정책이 “사용 안 함”으로 되어 있는 경우 - 취약 : “보안 감사를 로그할 수 없는 경우 즉시 시스템 종료” 정책이 “사용”으로 .....