전체 글 썸네일형 리스트형 [네트워크 장비] 계정 관리 - 패스워드 복잡성 설정 [네트워크 장비] 계정 관리 - 패스워드 복잡성 설정 ■ 대상 : 공통 ■ 취약점 개요 - 단순하거나 추측하기 쉬운 패스워드를 사용할 경우 악의적인 사용자가 쉽게 장비에 접속할 수 있으므로 암호 복잡성을 적용하여야 함. - 패스워드 복잡성을 적용하지 않은 경우 공격자는 *무작위 대입 공격(Brute Force Attack)을 통하여 패스워드를 쉽게 획득할 수 있음. *무작위 대입 공격(Brute Force Attack) : 컴퓨터로 암호를 해독하기 위해 가능한 모든 키를 하나하나 추론해 보는 시도를 말함. ■ 보안대책 - 양호 : 패스워드 정책이 수립되어 있으며, 보안 정책을 반영하여 설정되어 있는 경우 - 취약 : 초기 설정 패스워드를 사용하거나, 추측하기 쉬운 문자조합으로 이루어진 짧은 자릿수의 패스.. 더보기 이전 1 2 3 4 5 6 ··· 305 다음