[보안 장비] 계정관리 - 보안장비 Default 패스워드 변경
·
Infra/방화벽 IPS IDS 웹방화벽
[보안 장비] 계정관리 - 보안장비 Default 패스워드 변경 ■ 대상 : 방화벽, IPS, VPN ■ 취약점 개요 - Default 로그인 패스워드는 장비 제조업체에서 출고 시 설정되어 나오는 기본 로그인 패스워드 정보를 의미함. - 각 제조사의 장비별 Default 로그인 패스워드 리스트는 인터넷 등을 통해 쉽게 구할 수 있으므로 악의적인 사용자가 이러한 Default 로그인 패스워드를 이용하여 불법적으로 방화벽 장비에 접근할 수 있고 시스템 침입 경로를 제공하는 등 일반적인 정보시스템 침해사고보다 심각한 피해를 초래할 수 있음. ■ 보안대책 - 양호 : 장비 Default 패스워드 또는 유추 가능한 패스워드를 사용하지 않은 경우 (특수문자, 숫자, 영문 대소문자 포함 8자리이상) - 취약 : 장비..