Security Practice Archive

보안 점검과 설정을
기록합니다.

시스템, 클라우드 등 다양한 환경에서 확인한 점검 기준과 설정 과정, 검증 결과를 정리합니다.

categories 글 모아보기
Browse topics

주제별로 빠르게 이동

카테고리를 선택해 관련 글을 모아볼 수 있습니다.

약 1분

[인프라진단] #W-06 관리자 그룹에 최소한의 사용자 포함

반응형

1. 항목 설명

로컬 Administrators 그룹 구성원은 시스템에 대한 광범위한 관리 권한을 가집니다. 업무상 필요하지 않은 계정이 포함되면 계정 탈취나 권한 오남용 시 피해 범위가 커질 수 있습니다.

판단 기준: Administrators 그룹 구성원을 1명 이하로 유지하거나 불필요한 관리자 계정이 존재하지 않으면 양호입니다.

2026 가이드 근거

출처: 과학기술정보통신부·한국인터넷진흥원,「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」,W-06, pp.182-183. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며,진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.
출처: 과학기술정보통신부·한국인터넷진흥원,「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」,W-06, pp.182-183. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며,진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.

2. 점검 목적

관리자 그룹에 포함된 불필요한 계정을 제거하여 관리 권한 오남용과 내부 정보 유출 위험을 줄이는 것이 목적입니다.

3. 실습 환경

  • 운영체제: Microsoft Windows Server 2019 Standard Evaluation
  • OS 버전: 10.0.17763
  • 빌드: 17763
  • 가상화 환경: VMware, Inc. VMware20,1
  • 컴퓨터 이름: WIN-RTQP19JGCE2
  • 네트워크: VMware Host-only 격리망
  • 실행 ID: 20260608-001316

4. 취약 상태 구성

실습 전용 계정 lab_w06_admin을 생성하여 로컬 Administrators 그룹에 추가했습니다.

이 구성은 인터넷과 분리된 실습 VM에서만 수행했습니다.

구성 방법

$password = ConvertTo-SecureString '실습용-임시-비밀번호' -AsPlainText -Force
$adminGroup = Get-LocalGroup -SID 'S-1-5-32-544'

New-LocalUser `
    -Name 'lab_w06_admin' `
    -Password $password `
    -Description 'W-06 isolated lab administrator'

Add-LocalGroupMember -Group $adminGroup.Name -Member 'lab_w06_admin'

구성 후 다음 명령으로 관리자 그룹 구성원을 확인했습니다.

Get-LocalGroupMember -SID 'S-1-5-32-544'

업무상 필요하지 않은 lab_w06_admin 계정이 관리자 그룹에 포함되어 있으므로 취약 상태입니다.

5. 최초진단 결과

  • 판정: 취약
  • 자동 판정 근거: 실습용 불필요 계정이 Administrators 그룹에 포함되어 있습니다.

6. 조치 방법

불필요한 계정을 관리자 그룹에서 제거한 뒤 실습 계정을 삭제합니다.

Remove-LocalGroupMember -Group 'Administrators' -Member 'lab_w06_admin'
Remove-LocalUser -Name 'lab_w06_admin'

7. 이행진단 결과

  • 판정: 양호
  • 자동 판정 근거: 실습용 불필요 관리자 계정이 제거되고 필요한 관리자 계정만 남았습니다.

8. 실무 주의사항

관리자 그룹 구성원을 제거하기 전에 계정 소유자, 사용 목적, 서비스 및 자동화 작업 의존성을 확인해야 합니다.

컨설턴트 조언

  • 로컬 관리자뿐 아니라 도메인 그룹이 중첩되어 관리 권한을 받는 경우까지 확인해야 합니다.
  • 담당자 인터뷰를 통해 관리 업무와 일반 업무 계정을 분리하고 있는지 확인합니다.
  • 관리자 그룹 목록, 계정별 소유 부서, 권한 승인 문서와 최근 사용 이력을 증적으로 확보합니다.
  • 즉시 제거가 어려운 계정은 사용 기간, 접근 가능 시스템, 승인자와 종료 기한을 명시한 예외로 관리합니다.

본 실습의 자동 판정은 일반적인 가이드 기준을 재현한 결과입니다. 실제 환경에서는 계정의 업무 필요성과 승인 근거를 확인한 뒤 최종 판정해야 합니다.

9. 마무리

관리자 권한은 최소 인원에게만 부여하고 정기적인 권한 검토와 사용 이력 점검을 함께 수행해야 합니다.

반응형