로딩
티스토리 데이터 처리 중입니다.

[윈도우/서비스 관리] NetBIOS 바인딩 서비스 구동 점검 (W-24)

 [윈도우/서비스 관리] NetBIOS 바인딩 서비스 구동 점검 (W-24)

NetBIOS 바인딩 서비스 구동 점검 취약점 개요 위험도 - 상 점검 목적 - NetBIOS와 TCP/IP 바인딩을 제거하여 TCP/IP를 거치게 되는 파일 공유서비스를 제공하지 못하도록 하고, 인터넷에서의 공유자원에 대한 접근 시도를 방지하고자 함 보안 위협 - 인터넷에 직접 연결되어 있는 윈도우 시스템에서 NetBIOS TCP/IP 바인딩이 활성화 되어 있을 경우 공격자가 네트워크 공유자원을 사용할 우려 존재 점검 및 조치 방법 판단 기준 - 양호 : TCP/IP와 NetBIOS 간의 바인딩이 제거 되어 있는 경우 - 취약 : TCP/IP와 NetBIOS 간의 바인딩이 제거 되어있지 않은 경우 조치 방법 Windows NT, 2000, 2003, 2008, 2012 Step 1) .....