반응형
멜웨어에 감염되어 있는 경우 현재 사용자의 권한을 이용하여 다른 컴퓨터에 로그인을 시도하는 경우가 많이 발생한다.
보통 동일한 계정명/비밀번호를 사용하는 로컬 계정의 경우라면 다른 컴퓨터 역시 공격을 성공하게 된다.
이러한 공격을 쉽게 방어할 수 있는 방안이 있는데, Windows에서 기본적으로 제공하는 로컬 계정 거부 정책을 설정하면 된다. 이를 설정하면, 네트워크에서 설정한 계정에 대해서는 로그인을 거부하게 된다. 만약 로컬 계정이라는 그룹을 선택한다면, 모든 로컬 계정에 대해서 거부하므로, 네트워크 공격에 보다 효과적이다.
gpedit.msc를 시작 -> 실행을 통해 실행한 후 아래 메뉴를 찾아서 로컬 계정에 대한 네트워크 로그인 설정을 거부하도록 하자.
컴퓨터구성 -> Windows 설정 -> 보안설정 -> 사용자 권한 할당 -> 네트워크에서 이 컴퓨터 엑세스 거부
Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Pollcies -> User Rights Assignment -> Deny access to this computer from the network
https://www.youtube.com/watch?v=nJtaGc1iYXQ
반응형
'Security' 카테고리의 다른 글
Microsoft 365 Defender Ninja August 2021 special edition 공개 (0) | 2021.08.18 |
---|---|
CVE-2021-3156 sudo 취약점 확인 및 조치 (0) | 2021.01.28 |
Samesite Cookie - 쿠키 허용 도메인 보안 정책 (0) | 2020.12.15 |
팔로알토 - External Dynamic Link를 통한 자동 차단 구성 (0) | 2020.12.03 |
Hidden Process – CreateDesktop (0) | 2020.12.02 |