본문 바로가기
주요정보통신기반시설 취약점 진단/윈도우서버

주요정보통신기반시설 윈도우 서버 W-55 최근 암호 기억

by 쏠-티 2026. 3. 26.

■ 개념

주요정보통신기반시설 취약점 분석 및 평가 중 점검대상 윈도우 서버의 W-55 최근 암호 기억 점검항목에 대해 알아보겠습니다. 해당 포스팅은 윈도우 서버(Windows Server 2012 R2)를 기준으로 진단 및 실습합니다.

항목명 최근 암호 기억
항목코드 W-55
위험도
점검내용
최근 암호 기억 정책 설정 여부 점검
점검목적
사용자가 현재 암호 또는 최근에 사용했던 암호와 동일한 새 암호를 만드는 것을 방지하기 위함
보안위협
최근 암호 기억 정책이 설정되지 않은 경우 특정 계정에 동일한 암호를 오랫동안 사용하는 것이 가능하여 공격자가 무작위 공격을 통해 패스워드 정보 노출 가능성이 커짐

※ 사용자가 현재 암호 또는, 최근에 사용했던 암호와 똑같은 새 암호로 설정할 수 없도록 하여야 함

※ 이 정책은 암호정책 중 하나로 W-51(중) ‘패스워드 최소 사용 기간’ 정책과 같이 적용될 경우 보안성이 훨씬 강화됨
판단기준
양호
최근 암호 기억이 4개 이상으로 설정되어 있는 경우
취약
최근 암호 기억이 4개 미만으로 설정되어 있는 경우
조치방법
최근 암호 기억이 4개 이상으로 설정되어 있는 경우

■ 실습

해당 점검항목은 윈도우 서버의 최근 암호 기억 정책 설정 여부를 확인하여 양호/취약을 판단합니다. 아래 메뉴를 통해 확인하시기 바랍니다.

  1. 시작> 실행> SECPOL.MSC> 계정정책> 암호 정책
  2. "최근 암호 기억"을 "4개 암호 기억됨"으로 설정

■ 진단 스크립트 결과 확인

PasswordHistorySize 값으로 윈도우 서버의 최근 암호 기억 정책 설정 값을 확인할 수 있습니다.

 

본 포스팅 내용은 한국인터넷진흥원(KISA)에서 발행한 주요정보통신기반시설 평가기준을 바탕으로 작성했습니다.

수고하셨습니다.

궁금한 사항은 댓글로 남겨주세요.

반응형

댓글