[인프라진단] #W-20 NetBIOS 바인딩 서비스 구동 점검
1. 항목 설명
NetBIOS over TCP/IP가 활성화되면 TCP/IP 네트워크를 통해 파일 공유 및 이름 서비스가 노출되어 비인가 공유 자원 접근 위험이 증가할 수 있습니다.
판단 기준: TCP/IP와 NetBIOS 간 바인딩이 제거되어 있으면 양호, 바인딩이 제거되지 않았으면 취약입니다.
2026 가이드 근거


2. 점검 목적
불필요한 NetBIOS over TCP/IP 바인딩을 제거하여 TCP/IP를 통한 공유 자원 접근 시도와 정보 노출 위험을 줄이는 것이 목적입니다.
3. 실습 환경
- 운영체제: Microsoft Windows Server 2019 Standard Evaluation
- OS 버전: 10.0.17763
- 빌드: 17763
- 가상화 환경: VMware, Inc. VMware20,1
- 컴퓨터 이름: WIN-RTQP19JGCE2
- 네트워크: VMware Host-only 격리망
- 실행 ID: 20260611-000024
4. 취약 상태 구성
IP가 활성화된 실습용 네트워크 어댑터에서 NetBIOS over TCP/IP를 사용하도록 설정했습니다.
이 구성은 인터넷과 분리된 실습 VM에서만 수행했습니다.
구성 방법
$adapters = Get-CimInstance Win32_NetworkAdapterConfiguration -Filter 'IPEnabled=True'
foreach ($adapter in $adapters) {
Invoke-CimMethod -InputObject $adapter -MethodName SetTcpipNetbios `
-Arguments @{ TcpipNetbiosOptions = 1 }
}
다음 명령으로 어댑터별 설정값을 확인했습니다.
Get-CimInstance Win32_NetworkAdapterConfiguration -Filter 'IPEnabled=True' |
Select-Object Description, IPAddress, TcpipNetbiosOptions
TcpipNetbiosOptions 값이 2가 아니면 NetBIOS 바인딩이 제거되지 않은 취약 상태입니다.
5. 최초진단 결과
- 판정: 취약
- 자동 판정 근거: 활성 네트워크 어댑터의
TcpipNetbiosOptions값이1입니다.

6. 조치 방법
활성 네트워크 어댑터의 NetBIOS over TCP/IP를 사용 안 함으로 설정했습니다.
$adapters = Get-CimInstance Win32_NetworkAdapterConfiguration -Filter 'IPEnabled=True'
foreach ($adapter in $adapters) {
Invoke-CimMethod -InputObject $adapter -MethodName SetTcpipNetbios `
-Arguments @{ TcpipNetbiosOptions = 2 }
}
Windows 설정 경로: 네트워크 연결 > 어댑터 속성 > Internet Protocol Version 4(TCP/IPv4) > 고급 > WINS > NetBIOS over TCP/IP 사용 안 함

7. 이행진단 결과
- 판정: 양호
- 자동 판정 근거: 활성 네트워크 어댑터의
TcpipNetbiosOptions값이2입니다.

8. 실무 주의사항
레거시 시스템이나 오래된 파일 공유 환경에서는 NetBIOS 이름 해석에 의존할 수 있으므로 비활성화 전 통신 영향도를 확인해야 합니다.
컨설턴트 조언
- 모든 활성 어댑터와 숨겨진 어댑터의 NetBIOS 설정을 확인하고 DHCP에서 설정을 전달하는지도 점검합니다.
- 담당자에게 레거시 애플리케이션, 장비 및 파일 공유가 NetBIOS 이름 해석에 의존하는지 확인합니다.
- 어댑터 설정 화면, WMI 값, 관련 UDP 137·138 및 TCP 139 통신 여부를 증적으로 확보합니다.
- 즉시 비활성화하기 어렵다면 방화벽에서 NetBIOS 포트를 제한하고 대체 DNS 이름 해석 전환 계획과 예외 종료 기한을 관리합니다.
9. 마무리
NetBIOS over TCP/IP는 업무 의존성을 확인한 후 불필요한 어댑터에서 비활성화하여 공유 자원 노출을 줄여야 합니다.
'2026 주요정보통신기반시설 가이드 > Windows' 카테고리의 다른 글
| [인프라진단] #W-22 FTP 디렉토리 접근권한 설정 (1) | 2026.07.22 |
|---|---|
| [인프라진단] #W-21 암호화되지 않는 FTP 서비스 비활성화 (0) | 2026.07.21 |
| [인프라진단] #W-19 불필요한 IIS 서비스 구동 점검 (0) | 2026.07.07 |
| [인프라진단] #W-18 불필요한 서비스 제거 (0) | 2026.07.01 |
| [인프라진단] #W-17 하드디스크 기본 공유 제거 (0) | 2026.06.23 |