Security Practice Archive

보안 점검과 설정을
기록합니다.

시스템, 클라우드 등 다양한 환경에서 확인한 점검 기준과 설정 과정, 검증 결과를 정리합니다.

categories 글 모아보기
Browse topics

주제별로 빠르게 이동

카테고리를 선택해 관련 글을 모아볼 수 있습니다.

약 1분

[인프라진단] #W-47 화면 보호기 설정

반응형

1. 항목 설명

관리자가 자리를 비운 동안 세션이 열린 채 남아 있으면 다른 사용자가 콘솔에서 중요 정보와 관리 기능에 접근할 수 있습니다. 짧은 유휴 시간 후 잠금과 재인증이 필요합니다.

판단 기준: 화면 보호기가 활성화되고 대기 시간이 10분 이하이며 다시 시작할 때 암호를 요구하면 양호, 셋 중 하나라도 충족하지 않으면 취약입니다.

2026 가이드 근거

 

출처: 과학기술정보통신부·한국인터넷진흥원, 「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」, W-47, pp.244-245. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며, 진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.
출처: 과학기술정보통신부·한국인터넷진흥원, 「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」, W-47, pp.244-245. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며, 진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.

2. 점검 목적

사용자가 자리를 비운 유휴 시간에 세션을 자동 잠금하고 재인증을 요구해 비인가자의 콘솔 접근을 차단하는 것이 목적입니다.

3. 실습 환경

  • 운영체제: Microsoft Windows Server 2019 Standard Evaluation
  • OS 버전: 10.0.17763
  • 확인 Build: 17763.3650
  • 가상화 환경: VMware, Inc. VMware20,1
  • 컴퓨터 이름: WIN-RTQP19JGCE2
  • 네트워크: VMware Host-only isolated network
  • 실행 ID: 20260806-235001
  • 진단 일자: 2026-08-06

4. 취약 상태 구성

현재 관리자 프로필에서 화면 보호기와 재개 시 암호 보호를 끄고 대기 시간을 30분으로 설정했습니다. 최초 수집 직후 10분 잠금 설정으로 복원했습니다.

이 구성은 인터넷과 분리된 실습 VM에서만 수행했습니다.

구성 방법

$desktop = 'HKCU:\Control Panel\Desktop'
Set-ItemProperty $desktop ScreenSaveActive '0'
Set-ItemProperty $desktop ScreenSaverIsSecure '0'
Set-ItemProperty $desktop ScreenSaveTimeOut '1800'
Remove-ItemProperty $desktop 'SCRNSAVE.EXE' -ErrorAction SilentlyContinue

다음 명령으로 설정 상태를 확인했습니다.

Get-ItemProperty 'HKCU:\Control Panel\Desktop' |
    Select-Object ScreenSaveActive,ScreenSaverIsSecure,
        ScreenSaveTimeOut,'SCRNSAVE.EXE'

5. 최초진단 결과

  • 판정: 취약
  • 자동 판정 근거: 화면 보호기와 암호 보호가 비활성화되고 대기 시간이 30분으로 확인됐습니다.

6. 조치 방법

화면 보호기를 활성화하고 600초(10분) 후 실행되도록 설정했으며, 다시 시작할 때 로그온 화면을 표시하도록 암호 보호를 켰습니다.

$desktop = 'HKCU:\Control Panel\Desktop'
Set-ItemProperty $desktop ScreenSaveActive '1'
Set-ItemProperty $desktop ScreenSaverIsSecure '1'
Set-ItemProperty $desktop ScreenSaveTimeOut '600'
Set-ItemProperty $desktop 'SCRNSAVE.EXE' `
    "$env:SystemRoot\System32\scrnsave.scr"

Windows 설정 경로: 설정 > 개인 설정 > 잠금 화면 > 화면 보호기 설정

 

7. 이행진단 결과

  • 판정: 양호
  • 자동 판정 근거: 화면 보호기 활성화, 재개 시 암호 보호, 600초 대기 시간과 실행 파일이 모두 확인됐습니다.

8. 실무 주의사항

화면 보호기 설정은 사용자 프로필별 값이어서 관리자 한 명만 확인하면 다른 운영 계정의 상태를 놓칠 수 있습니다. 도메인 GPO와 실제 로그인 사용자의 정책 적용 결과를 확인해야 합니다.

컨설턴트 조언

  • 공용 운영 계정과 개인 관리자 계정 각각에 사용자 정책이 적용되는지 gpresult로 확인합니다.
  • 화면 보호기 잠금, Windows 유휴 잠금, RDP 유휴·연결 해제 제한은 서로 다른 통제이므로 각각 점검합니다.
  • 관제 화면·키오스크처럼 예외가 필요한 콘솔은 물리 통제와 전용 계정, 승인된 예외 기간을 함께 기록합니다.
  • 10분 정책 적용 후 실제로 잠기고 재개 시 자격 증명을 요구하는지 대표 계정으로 동작 시험합니다.

9. 마무리

관리 세션은 10분 이내 자동 잠금과 재개 시 인증을 적용하고 모든 운영 프로필에 동일하게 배포되는지 확인해야 합니다.

반응형