2010년 1월 14일 목요일

Windows 서버 사용자를 위한 보안 점검 서비스

최근 코드레드 사건이후에 보안에 대한 관심이 높아진 이유 때문인지 마이크로소프트에서 개인 사용자를 위한 보안서비스를 제공하고 있다.

자신의 취약점을 다양한 항목에 걸쳐서 확인해 보고 싶다면 개인 사용자를 위한 보안 점검 서비스라고 할 수 있는 Microsoft Personal Security Advisor (MPSA) 서비스를 이용해 보도록 하자.

  • 먼저 다음 주소에 접속한다. http://www.microsoft.com/technet/mpsa/start.asp
  • 자신의 보안 헛점을 체크하기 위해 'Scan Now'를 클릭한다.
  • 배포되는 유틸리티를 설치하면 30여개의 항목을 스캔한다.
  • 스캔이 끝난후 자신의 취약점을 보여준다.
  • MPSA 서비스를 이용하면 다음과 같은 보안 부분을 점검 할 수 있다.
  • Local Account Test - 로컬 계정의 취약점
  • Restrict Anonymous
  • Hotfixes - 버그 패치 현황 및 주의 내용
  • Office 2000 Excel - 엑셀 취약점
  • Office 2000 PowerPoint - 파워포인트 취약점
  • Service Packs - 서비스팩 설치 현황 및 수정 요구 사항
  • Password Length - 패스워드 길이로 인한 취약 현황
  • Secure File System - NTFS 파일 시스템 사용요구
  • Shares - 공유 현황 및 취약점
  • Services  - 서비스 현황 및 취약점

[그림] MPSA 서비스를 이용한 보안 점검 - Guest 권한이 허용되어 있음을 나타내 주고 있다.


댓글 없음:

댓글 쓰기