본문 바로가기

반응형

보안취약점

C276x260 [KISA] 기술적 취약점 분석-평가 방법 상세가이드 주요정보통신기반시설 기술적 취약점 분석 평가 상세가이드2021.3 UXIX 서버1. 계정 관리2. 파일 및 디렉터리 관리3. 서비스 관리4. 패치 관리5. 로그 관리 윈도우즈 서버1. 계정 관리2. 서비스 관리3. 패치 관리4. 로그 관리5. 보안 관리6. DB 관리 보안장비1. 계정 관리2. 접근 관리3. 패치 관리4. 로그 관리5. 기능 관리 네트워크장비1. 계정 관리2. 접근 관리3. 패치 관리4. 로그 관리5. 기능 관리 제어시스템1. 계정 관리2. 서비스 관리3. 패치 관리4. 네트워크 접근통제5. 물리적 접근통제6. 보안위협 탐지7. 복구대응8. 보안 관리9. 교육훈련 PC1. 계정 관리2. 서비스 관리3. 패치 관리4. 보안 관리 DBMS1. 계정 관리2. 접근 관리3. 옵션 관리4. 패치 .. 더보기
C276x260 [리눅스][보안취약점] 계정 잠금 임계값 설정 [보안취약점] 계정 잠금 임계값 설정 점검 내용 : 사용자 계정 로그인 실패 시 계정잠금 임계값이 설정되어 있는지 점검 판단기준 : 계정 잠금 임계값을 10회 이하의 값으로 설정되어 있는 경우 점검 및 조치 방법 system-auth 파일 vim /etc/pam.d/system-auth #%PAM-1.0 # This file is auto-generated. # User changes will be destroyed the next time authconfig is run. auth required pam_env.so auth required pam_faildelay.so delay=2000000 auth sufficient pam_fprintd.so auth sufficient pam_unix.so n.. 더보기

728x90
반응형