[보안 장비] 계정 관리 - 보안장비 Default 계정 변경
·
Infra/방화벽 IPS IDS 웹방화벽
[보안 장비] 계정 관리 - 보안장비 Default 계정 변경 ■ 대상 : 방화벽, IPS, VPN ■ 취약점 개요 - 디폴트 로그인 계정은 장비 제조업체에서 출고 시 설정되어 나오는 기본 계정정보를 의미함. - 각 제조사의 장비별 디폴트 계정 리스트는 인터넷 등을 통해 쉽게 구할 수 있으며 악의적인 사용자가 이러한 디폴트 계정을 이용하여 불법적으로 방화벽 장비에 접근할 수 있고 시스템 침입 경로를 제공하는 등 일반적은 정보 시스템 침해사고보다 심각한 피해를 초래할 수 있음. ■ 보안대책 - 양호 : 장비에서 제공하고 있는 디폴트 계정명을 변경하여 사용하는 경우 (ID 변경이 불가능 할 경우 패스워드로 보완 필요) - 취약 : 장비에서 제공하고 있는 디폴트 계정명을 변경하지 않고 사용하는 경우 ■ 조치방..