[인프라진단] #W-18 불필요한 서비스 제거
1. 항목 설명
사용하지 않는 서비스가 실행 중이면 서비스 자체의 취약점과 불필요하게 열린 포트를 통해 공격 표면이 증가합니다.
판단 기준: 업무에 불필요한 서비스가 중지되어 있으면 양호, 불필요한 서비스가 구동 중이면 취약입니다.
2026 가이드 근거




2. 점검 목적
서버 역할과 무관한 서비스를 중지하고 비활성화하여 서비스 취약점 악용과 불필요한 네트워크 노출을 줄이는 것이 목적입니다.
3. 실습 환경
- 운영체제: Microsoft Windows Server 2019 Standard Evaluation
- OS 버전: 10.0.17763
- 빌드: 17763
- 가상화 환경: VMware, Inc. VMware20,1
- 컴퓨터 이름: WIN-RTQP19JGCE2
- 네트워크: VMware Host-only 격리망
- 실행 ID: 20260611-000024
4. 취약 상태 구성
실습 환경에서 불필요하다고 정의한 Remote Registry 서비스를 자동 시작 및 실행 상태로 구성했습니다.
이 구성은 인터넷과 분리된 실습 VM에서만 수행했습니다.
구성 방법
Set-Service -Name 'RemoteRegistry' -StartupType Automatic
Start-Service -Name 'RemoteRegistry'
다음 명령으로 서비스 상태와 시작 유형을 확인했습니다.
Get-CimInstance Win32_Service -Filter "Name='RemoteRegistry'" |
Select-Object Name, DisplayName, State, StartMode
업무상 불필요한 서비스가 Running, Auto 상태이면 취약입니다.
5. 최초진단 결과
- 판정: 취약
- 자동 판정 근거: 실습에서 불필요하다고 정의한
Remote Registry가Running,Auto상태입니다.

6. 조치 방법
Remote Registry 서비스를 중지하고 시작 유형을 사용 안 함으로 설정했습니다.
Stop-Service -Name 'RemoteRegistry' -Force
Set-Service -Name 'RemoteRegistry' -StartupType Disabled
Windows 설정 경로: 서비스 > Remote Registry > 속성 > 시작 유형: 사용 안 함 > 서비스 상태: 중지

7. 이행진단 결과
- 판정: 양호
- 자동 판정 근거:
Remote Registry가Stopped,Disabled상태입니다.

8. 실무 주의사항
서비스의 필요 여부는 서버 역할과 운영 방식에 따라 달라지므로 가이드 목록만 보고 일괄 비활성화하면 장애가 발생할 수 있습니다.
컨설턴트 조언
- 서비스 목록, 시작 유형, 실행 계정, 수신 포트 및 서버 역할을 함께 분석하여 불필요 여부를 판단합니다.
- 담당자에게 서비스 사용 목적, 의존 애플리케이션, 장애 대응 절차 및 최근 사용 이력을 확인합니다.
- 조치 전 의존 서비스와 업무 영향도를 점검하고 개발·검증 환경에서 먼저 중지 테스트를 수행합니다.
- 즉시 중지가 어려우면 방화벽 접근 제한, 최소 권한 서비스 계정, 취약점 패치 및 사용 로그 모니터링을 보완 통제로 적용합니다.
9. 마무리
불필요한 서비스는 서버 역할과 의존성을 확인한 후 중지 및 비활성화하여 공격 표면을 최소화해야 합니다.
'2026 주요정보통신기반시설 가이드 > Windows' 카테고리의 다른 글
| [인프라진단] #W-20 NetBIOS 바인딩 서비스 구동 점검 (0) | 2026.07.21 |
|---|---|
| [인프라진단] #W-19 불필요한 IIS 서비스 구동 점검 (0) | 2026.07.07 |
| [인프라진단] #W-17 하드디스크 기본 공유 제거 (0) | 2026.06.23 |
| [인프라진단] #W-16 공유 권한 및 사용자 그룹 설정 (0) | 2026.06.18 |
| [인프라진단] #W-15 사용자 개인키 사용 시 암호 입력 (0) | 2026.06.13 |