본문 바로가기

윈도우3

윈도우 보안 점검 및 설정 시 자주 참조하는 정책들 Windows 서버 점검 시 로컬 보안정책, 사용자 보안 정책, 컴퓨터 관리, 레지스트리 등 윈도우에서 자체적으로 제공하는 보안 기능의 사용 및 설정 여부를 점검하곤 하는데, 어떠한 항목들이 존재하는지 알 필요가 존재한다.ISMS-P 인증 간 윈도우 서버의 보안성 점수를 판단할 때 이러한 정책 설정을 통해 해결해야 하며, 로그 기록 등을 확인하면 침해사고 등 추적 및 예방도 가능하다.보는 설정 파일은 다르지만 대체적으로 아래의 항목들을 점검하는 경우가 많다.1. 로컬 보안 정책(Local Security Policy, secpol.msc)계정 정책(예: 암호 정책), 로컬 정책(예: 감사, 사용자 권한 할당), 네트워크 관련 보안 설정 등 구성 및 관리활용 사례: 패스워드 복잡성 정책 설정, 비정상 로그.. 2024. 10. 14.
윈도우 계정 아이디와 비밀번호 해킹 [hydra와 nmap] https://blog.naver.com/PostView.naver?blogId=dhwkffk&logNo=221986143263&parentCategoryNo=24&categoryNo=&viewDate=&isShowPopularPosts=false&from=postList 윈도우 계정 아이디와 비밀번호 해킹 [hydra와 nmap] ! 윈도우 10의 경우 해본 결과 브루트 포스 공격을 자체적으로 방어하도록 여러번 비밀번호 입력이 실패하... blog.naver.com Hydra를 이용해서 무차별 대입공격을 하는 방식으로 윈도우 계정과 비밀번호를 탈취할 수 있습니다. 1.nmap -p 445 --open 192.168.0.1/24 위 명령어로 네트워크 스캐닝을 하여 해당 네트워크 192.168.0.0/24.. 2023. 12. 27.
window defender 등 백신 우회 백도어 - APT(지속 위협 지능형) 앱솔루트 제로 2020. 2. 27.