Windows 7
운영체제... 7
1. Windows의 최신의 보안 업데이트(패치) 확인... 7
2. Administrator의 계정을 변경하거나 비활성화... 7
3. 사용하지 않는 계정을 확인 및 삭제 또는 비활성화... 7
4. 강력한 암호 정책을 사용하도록 구성... 8
5. 계정 잠금 정책 구성... 8
6. Active Directory NTLMv2로 인증 수준 향상 구성... 9
7. LM 해시 생성 사용 해제 확인 (Windows NT, SP4미만, Windows 98이 없을시 구성) 9
8. 도메인 로그인시 캐시된 로그온하지 않도록 구성... 10
9. 관리자와 시스템만 로컬 파일 접근 권한 부여... 10
10. 공유 자원 인증된 사용자만 접근 권한 부여... 11
11. 자동 8.3 파일 이름 생성 기능 정지... 11
12. 시스템 명령 파일 실행 제한... 11
13. 익명 사용자가 공유 자원을 볼 수 없도록 구성... 11
14. 관리 공유 자동 생성 제거... 12
15. 로그온창에 마지막 로그온 사용자 이름 보이지 않게 하기... 12
16. 시스템 종료 권한 관리자로 제한 하기... 12
17. 불필요 서비스 설정하기... 13
18. IPSEC을 이용하여 네트워크 접근 제어 강화... 15
19. SNMP를 통한 NMS관리 및 SNMP 보안 구성... 16
감사 정책 설정... 16
1. 로그온 성공/실패 감사... 16
2. 특정 폴더나 파일 개체 감사... 17
3. 프로세스 감사... 17
4. Microsoft Baseline Security Analyzer 18
응용 프로그램 보안... 18
Microsoft IIS. 18
DNS. 21
백업... 22
Linux 24
1. 불 필요한 서비스를 중지... 24
2. SUID/SGID 파일의 검색 및 해제... 25
3. Su 명령어의 사용을 제한... 25
4. SSH2 root 접근 & SSH1 사용 막기... 25
5. 서버 접근시 리눅스 버전 정보 숨기기... 25
6. 시스템 명령 권한 변경... 26
6. 불필요한 계정 정리... 26
7. /proc 접속권한설정... 26
감사 정책... 27
1.시스템 로그 파일 메일로 확인... 27
2.Cronttab 로그 메일로 확인... 27
3.루트킷 설치 여부 체크... 27
4.TBSD 포트스캔 감지 프로그램 셋팅... 27
5.일일 시스템 점검 스크립트 작성... 28
6. SNMP를 통한 NMS관리 및 SNMP 보안 구성... 29
7. syslog 통합 관리 구성... 30
Apache. 30
1. 별도의 파티션에 분리하여 관리... 30
2. 스크립트가능파일업로드방어... 30
3. 불필요한파일관리... 30
4. 계정 권한 확인... 31
5. 디렉토리 리스팅 방지... 31
6. 해더 정보 숨기기... 31
7. PUT, POST, DELETE 제한... 31
8. 특정파일의내용보기방지... 31
9. 보안 패치... 32
10. 로그 파일 관리... 32
Network. 33
공통 보안 사항... 33
1. 최신 IOS 버전 패치... 33
2. Enable 모드 암호 보호... 33
3. 웹 관리 서비스 중지... 33
4. Small Services 실행 중지... 33
5. Source Routing 서비스 중지... 33
6. CDP(Cisco Discovery Protocol) 서비스 중지... 34
7. Proxy ARP 사용 않기... 34
8. 텔넷 보안 구성... 34
9. SNMP 보안 구성... 34
10. SYSLOG 보안 구성... 35
Switch. 35
1. MAC Address Flooding 공격 보호... 35
2. ARP 공격 보호... 35
3. IP 변조 방지... 35
4. DHCP 변조 방지... 36
5. Spanning Tree 공격 방지... 36
Router 36
1. ICMP. 36
2. RIP v2. 37
3. EIGRP. 37
4. OSPF. 38
5. BGP. 38
바이러스... 39
점검 및 관리 도구... 40
Cooxie Toolbar 40
Paros 40
Nmap. 40
Ethereal 40
Nikto. 40
SARA. 41
Nessus 41
Tripwire. 41
John the Ripper 42
GPMC. 42
그 외 도구들... 42
참고 자료 출처