2026 주요정보통신기반시설 가이드/Windows

[인프라진단] #W-02 Guest 계정 비활성화

굥만둣국 2026. 6. 8. 14:24
반응형

1. 항목 설명

Guest는 임시 접근을 위한 내장 계정입니다. 사용하지 않는 환경에서 활성화되어 있으면 불특정 사용자의 접근 통로가 될 수 있습니다.

판단 기준: 내장 Guest 계정이 비활성화되어 있으면 양호, 활성화되어 있으면 취약입니다.

2026 가이드 근거

출처: 과학기술정보통신부·한국인터넷진흥원,「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」,W-02, p.178. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며,진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.

2. 점검 목적

Guest 계정을 통한 비인가 접근과 정보 노출 위험을 차단하는 것이 목적입니다.

3. 실습 환경

- 운영체제: Microsoft Windows Server 2019 Standard Evaluation
- OS 버전: 10.0.17763
- 빌드: 17763
- 가상화 환경: VMware, Inc. VMware20,1
- 컴퓨터 이름: LAB-WINDOWS-SERVER
- 네트워크: VMware Host-only 격리망
- 실행 시각: 2026-06-08 10:57:31 +09:00

4. 취약 상태 구성

SID가 -501로 끝나는 내장 Guest 계정을 활성화합니다.

이 구성은 인터넷과 분리된 실습 VM에서만 수행했습니다.

구성 방법

내장 Guest 계정은 표시 이름이 변경되어도 RID 501로 식별할 수 있습니다. 관리자 권한 PowerShell에서 RID 501 계정을 찾은 후 활성화하여 취약 상태를 구성했습니다.

$guest = Get-LocalUser | Where-Object { $_.SID.Value -match '-501$' }
Enable-LocalUser -Name $guest.Name

구성 후 다음 명령으로 Guest 계정의 활성화 상태를 확인했습니다.

Get-LocalUser |
    Where-Object { $_.SID.Value -match '-501$' } |
    Select-Object Name, Enabled, SID, Description

Enabled 값이 True이면 Guest 계정이 활성화된 취약 상태입니다.

5. 최초진단 결과

- 판정: **취약**
- 자동 판정 근거: 내장 Guest 계정이 활성화되어 있습니다.

※ 본 화면은 실습용 VM에서 수집한 예시이며, 실제 운영환경에서는 SID, 계정명, 수집시각 등 식별 가능한 정보는 마스킹 후 사용해야 합니다.

Check: built-in local guest account (RID 501)  
Name: Guest  
Enabled: True  
Description: Built-in account for guest access to the computer/domain  

6. 조치 방법

내장 Guest 계정을 비활성화합니다.

7. 이행진단 결과

- 판정: **양호**
- 자동 판정 근거: 내장 Guest 계정이 비활성화되어 있습니다.

※ 본 화면은 실습용 VM에서 수집한 예시이며, 실제 운영환경에서는 SID, 계정명, 수집시각 등 식별 가능한 정보는 마스킹 후 사용해야 합니다.

Check: built-in local guest account (RID 501)  
Name: Guest  
Enabled: False  
Description: Built-in account for guest access to the computer/domain  

8. 실무 주의사항

일반적으로 영향은 없지만 레거시 응용프로그램이나 공유 접근이 Guest 계정에 의존하는지 확인해야 합니다.

컨설턴트 조언

  • 언어팩이나 계정명 변경 여부와 관계없이 SID가 -501로 끝나는 내장 Guest 계정을 기준으로 상태를 확인해야 합니다.
  • Guest 계정이 비활성화되어 있어도 익명 공유, Everyone 권한, 네트워크 액세스 정책이 과도하면 유사한 위험이 남을 수 있으므로 관련 설정을 함께 살펴봅니다.
  • 활성화 상태가 발견되면 담당자에게 사용 목적, 사용 기간, 접근 가능한 공유 자원과 감사 로그 보관 여부를 확인합니다.
  • 즉시 비활성화가 어려운 예외 상황에서는 접근 범위 제한, 사용 기간 지정, 사용 기록 모니터링과 정기 검토 계획을 개선 권고에 포함합니다.

본 실습의 자동 판정은 일반적인 가이드 기준을 재현한 결과입니다. 실제 환경에서는 조직 정책, 시스템 역할, 예외 승인, 업무 영향을 확인한 뒤 최종 판정해야 합니다.

9. 마무리

Guest 계정을 사용하지 않는 서버에서는 비활성화 상태를 유지하고 정기 점검으로 상태 변경 여부를 확인해야 합니다.

반응형