※ 해당 가이드는 2021년 기준입니다.
주요정보통신기반시설 관리기관은 -정보통신기반 보호법- 제9조에 따라, 주요정보통신기반시설로 신규 지정된 후 6개월이내, 그리고 매년 취약점 분석/평가를 실시하여야 한다. 취약점 분석/평가는 453개의 관리적/물리적/기술적 점검항목에 대한 주요정보통신기반시설의 취약여부를 점검하여, 악성코드 유포, 해킹 등 사이버 위협 대응을 위한 종합적 개선과정이다.
주요정보통신기반시설 취약점 네트워크 장비 점검 항목
■ 취약점 개요
○ 점검개요 : 사용자 PC에 하나의 OS만 설치되어 있는지 점검
○ 점검목적 : 사용자 PC에서 멀티 부팅을 사용하는지를 점검하여 다른 OS를 이용한 주요파일 시스템 접근을 차단하기 위함
○ 보안위협 : 멀티 부팅이 가능한 경우, 공격자는 해당 PC의 주요 OS 이외에 다른 OS로 부팅하여 중요한 정보가 들어 있는 파일 시스템에 접근하여 주요 정보를 획득할 수 있음
○ 점검대상 : Windows XP, Windows 7, Windows 8.1, Windows 10
○ 판단기준
- 양호 : PC 내에 하나의 OS만 설치되어 있는 경우
- 취약 : PC 내에 2개 이상의 OS가 설치되어 있는 경우
■ 점검방법 및 조치방안
Step 1 | PC 내 설치된 운영체제 확인 시작> 제어판> 시스템> 고급 시스템 설정> 시작 및 복구 항목의 [설정] (시작> 실행> "msconfig" 입력> 시스템 구성 [부팅] 탭에서도 확인 가능) |
Step 2 | "기본 운영체제" 드롭다운 메뉴에서 2개 이상의 OS가 표시되면 취약점 존재 |
Step 3 | 기본 OS 외 설치된 OS 삭제 및 설정 변경 시작> 실행> "msconfig" 입력> 시스템 구성 [부팅] 탭 하나의 OS만 설치하여 사용할 경우 삭제할 OS를 선택 후 [삭제]를 클릭함 ※ CMD 명령어를 이용한 멀티 부팅 Windows의 정보 확인 방법 - Windows 7: 관리자 권한으로 "cmd.exe" 실행 후 "bcdedit" 입력 - Windows XP: 시작> 실행> "cmd" 입력> "bcdedit" 입력 - Windows 8.1: 관리자 권한으로 "cmd.exe" 실행 후 "bcdedit" 입력 - Windows 10: 시작> 실행> "cmd" 입력〉"bcdedit" 입력 |
■ 조치 시 영향
일반적인 경우 무관
■ 멀티 부팅(Multi booting, 다중 시동)
○ 한 대의 PC에서 2개 이상의 OS를 설치하는 것을 말하며, PC 전원을 켤 때 시동할 OS를 선택할 수 있음
○ 멀티 부팅은 개발, 테스트 목적을 위해 여러 운영체제를 돌리려고 하는 소프트웨어 개발자들이 많이 사용하며, 한 대의 PC에 이러한 시스템을 갖춤으로써 하드웨어 비용을 크게 낮출 수 있을 뿐만 아니라 새로운 운영체제를 "별도의 포맷, 다시 설치 과정 없이" 사용할 수 있다는 장점
'취약점 진단 가이드 > PC 취약점 진단 가이드' 카테고리의 다른 글
PC-10(상) HOT FIX 등 최신 보안패치 적용 (0) | 2021.08.13 |
---|---|
PC-09(하) 브라우저 종료 시 임시 인터넷 파일 폴더의 내용을 삭제하도록 설정 (0) | 2021.08.12 |
PC-07(중) 파일 시스템을 NTFS 포맷으로 설정 (0) | 2021.08.11 |
PC-06(상) Windows Messenger(MSN, .NET 메신저 등)와 같은 상용 메신저의 사용 금지 (0) | 2021.08.11 |
PC-05(상) 불필요한 서비스 제거 (0) | 2021.08.10 |