본문 바로가기
  • Trace
5. 보안담당자/주요정보통신기반시설 가이드

[UNIX 서버] 1.계정관리 취약점 분석 평가 항목

by seleuchel 2023. 10. 15.
분류 점검항목 항목
중요도
항목코드
1. 계정 관리 root 계정 원격 접속 제한 U-01
패스워드 복잡성 설정 U-02
계정 잠금 임계값 설정 U-03
패스워드 파일 보호 U-04
root 이외의 UID‘0’금지 U-44
root 계정 su 제한 U-45
패스워드 최소 길이 설정 U-46
패스워드 최대 사용기간 설정 U-47
패스워드 최소 사용기간 설정 U-48
불필요한 계정 제거 U-49
관리자 그룹에 최소한의 계정 포함 U-50
계정이 존재하지 않는 GID 금지 U-51
동일한 UID 금지 U-52
사용자 shell 점검 U-53
Session Timeout 설정 U-54