Security Practice Archive

보안 점검과 설정을
기록합니다.

시스템, 클라우드 등 다양한 환경에서 확인한 점검 기준과 설정 과정, 검증 결과를 정리합니다.

categories 글 모아보기
Browse topics

주제별로 빠르게 이동

카테고리를 선택해 관련 글을 모아볼 수 있습니다.

약 1분

[인프라진단] #W-14 원격터미널 접속 가능한 사용자 그룹 제한

반응형

1. 항목 설명

원격 데스크톱 접근 계정을 제한하지 않으면 불필요한 사용자가 서버에 원격 접속하여 정보를 변경하거나 유출할 위험이 있습니다.

판단 기준: 관리자 계정과 분리된 제한된 원격 접속 계정을 사용하고, Remote Desktop Users 그룹에 불필요한 계정이 없으면 양호입니다.

2026 가이드 근거

출처: 과학기술정보통신부·한국인터넷진흥원,「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」,W-14, pp.194-195. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며,진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.
출처: 과학기술정보통신부·한국인터넷진흥원,「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」,W-14, pp.194-195. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며,진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.

2. 점검 목적

원격터미널 접속 가능 계정을 업무상 필요한 사용자로 제한하고 관리자 계정의 상시 원격 사용을 줄이는 것이 목적입니다.

3. 실습 환경

  • 운영체제: Microsoft Windows Server 2019 Standard Evaluation
  • OS 버전: 10.0.17763
  • 빌드: 17763
  • 가상화 환경: VMware, Inc. VMware20,1
  • 컴퓨터 이름: WIN-RTQP19JGCE2
  • 네트워크: VMware Host-only 격리망
  • 실행 ID: 20260608-004905

4. 취약 상태 구성

Remote Desktop Users 그룹을 비워 별도의 제한된 원격 접속 계정이 없는 상태를 구성했습니다.

이 구성은 인터넷과 분리된 실습 VM에서만 수행했습니다. 실제 원격 데스크톱 서비스는 활성화하지 않았습니다.

구성 방법

$rdpGroup = Get-LocalGroup -SID 'S-1-5-32-555'

Get-LocalGroupMember -Group $rdpGroup.Name |
    ForEach-Object {
        Remove-LocalGroupMember -Group $rdpGroup.Name -Member $_.Name
    }

구성 후 그룹 구성원을 확인했습니다.

Get-LocalGroupMember -SID 'S-1-5-32-555'

관리자 계정과 분리된 제한된 원격 접속 계정이 존재하지 않으므로 본 가이드 기준에서는 취약 상태입니다.

5. 최초진단 결과

  • 판정: 취약
  • 자동 판정 근거: 별도의 비관리자 원격 접속 계정이 존재하지 않습니다.

6. 조치 방법

실습용 비관리자 계정을 생성하고 Remote Desktop Users 그룹에만 추가했습니다.

$password = ConvertTo-SecureString '실습용-임시-비밀번호' -AsPlainText -Force

New-LocalUser `
    -Name 'lab_w14_rdp' `
    -Password $password `
    -Description 'W-14 isolated limited RDP account'

Add-LocalGroupMember -Group 'Remote Desktop Users' -Member 'lab_w14_rdp'

Windows 설정 경로: 컴퓨터 관리 > 로컬 사용자 및 그룹 > 그룹 > Remote Desktop Users

7. 이행진단 결과

  • 판정: 양호
  • 자동 판정 근거: 관리자 권한이 없는 별도의 원격 접속 계정만 Remote Desktop Users 그룹에 등록되었습니다.

8. 실무 주의사항

원격 접속 계정을 추가하기 전에 실제 업무 필요성, 접속 시간, 접근 경로와 대상 서버 범위를 확인해야 합니다.

컨설턴트 조언

  • Remote Desktop Users 그룹뿐 아니라 원격 데스크톱 서비스를 통한 로그온 허용 사용자 권한도 함께 확인합니다.
  • 담당자에게 원격 접속 승인 절차, MFA·VPN 사용 여부와 퇴직자 계정 회수 절차를 확인합니다.
  • 그룹 구성원, 관리자 그룹 중복 여부, 방화벽 및 원격 접속 로그를 증적으로 확보합니다.
  • 원격 접속은 허용 IP, 접속 시간과 계정 유효기간을 제한하고 정기적으로 권한을 재검토하도록 권고합니다.

본 실습의 자동 판정은 일반적인 가이드 기준을 재현한 결과입니다. 실제 환경에서는 원격 데스크톱 사용 여부와 접근 통제를 함께 검토해야 합니다.

9. 마무리

원격 접속은 관리자 계정과 분리된 최소 권한 계정에만 허용하고 접속 경로와 사용 이력을 통제해야 합니다.

반응형