내PC 돌보미(KISA)

KISA 사이트 참고

1. 내PC 돌보미 서비스란?

  • 비대면 서비스가 일상화됨에 따라, PC ·모바일 기기의 사용이 늘어 사이버 공격 가능성이 높아졌습니다.

  • 사이버 공격에 노출 또는 피해를 입은 대국민 PC ·모바일 기기의 보안점검 및 점검결과에 따른 안전조치를 지원합니다.

2. 서비스 내용

  • 이용자 단말기기(PC·모바일)의 보안점검 및 조치를 위한 보안점검도구 배포

    ※ 기존 원격 보안점검 서비스를 2023년부터 이용자 스스로 점검할 수 있도록 변경

서비스 대상
내용
보안 안내서

PC

(윈도우,맥)

계정관리, 보안 정책, 운영체제 및 S/W 보안 업데이트, 해킹 프로그램 유무 등

모바일

(안드로이드)

보안 업데이트 여부, 백신 설치 및 작동 여부, 어플리케이션 권한 관리 등

3. 점검 항목

3.1 Widows 취약점 항목

구분
점검 항목
비고

주요 취약점

윈도우 로그인 패스워드 안정성 여부 점검

PC-01

운영체제 최신 보안 패치 점검

PC-02

Windows 자동 업데이트 설정 점검

PC-03

보안 센터 서비스 실행 점검

PC-04

바이러스 백신 설치 및 실행 여부 점검

PC-05

바이러스 백신의 최신 보안 설치 여부 점검

PC-06

Winsdows 방화벽 사용 점검

PC-07

사용자 계정 컨트롤(UAC) 설정 점검

PC-08

비인가 사용자 접근 제어(NULL Session 접근 제어) 점검

PC-09

원격 사용자의 시스템 공유 디렉터리 접속 가능 점검

PC-10

시스템 Simple TCP/IP 서비스 실행 점검

PC-11

한글 프로그램의 최신 보안 패치 설치 여부 점검

PC-12

PDF 프로그램의 최신 보안 패치 설치 여부 점검

PC-13

일반 취약점

전체 공유(Everyone) 권한의 공유 폴더 사용 점검

PC-14

웹 서비스 실행 점검

PC-15

FTP 서비스 실행 점검

PC-16

원격 데스크톱 사용 점검

PC-17

원격 데스크톱 포트 변경 점검

PC-18

Guest 계정 사용 점검

PC-19

사용자 공유 폴더 설정 여부 점검

PC-20

Windows 자동 로그온 점검

PC-21

Windows 이벤트 로그 덮어쓰기 설정 점검

PC-22

USB 자동 실행 여부 점검

PC-23

화면 보호기 설정 여부 점검

PC-24

Windows 로그온 실패 횟수 초과 시 계정 잠금 설정 점검

PC-25

패스워드 사용 기간 제한 설정 점검

PC-26

패스워드 최대/최소 사용기간 설정 점검

PC-27

최근 사용한 패스워드 사용 점검

PC-28

로그인 패스워드의 분기 1회 이상 변경 여부 점검

PC-29

Administrator 계정 사용 점검

PC-30

사용 안 함 계정 삭제 점검

PC-31

미사용 ActiveX 프로그램 존재 여부 점검

PC-32

IE 종료 시 임시 인터넷 파일 삭제 점검

PC-33

IE 사용자 인증 시 자동 로그온 설정 점검

PC-34

IE 신뢰할 수 있는 사이트 목록의 취약성 점검

PC-35

IE ActiveX 컨트롤 다운로드 설정 점검

PC-36

IE 사용자 이름/암호 자동 완성 설정 점검

PC-37

IE 파일 다운로드 사용 점검

PC-38

IE 종료할 때 검색 기록 삭제 점검

PC-39

IE Active X 컨트롤 및 플러그 인 실행 점검

PC-40

3.2 MAC 취약점 항목

구분
점검 항목
비고

주요 취약점

로그인 패스워드 설정

MAC-01

로그인 패스워드 주기적 변경

MAC-02

자동 로그인 비활성화

MAC-03

공유 폴더 제거

MAC-04

시작 서비스 점검

MAC-05

최신 보안 업데이트 여부

MAC-06

어도비 아크로뱃 최신 업데이트 적용

MAC-07

OS 제공 침입차단 기능 활성화

MAC-10

화면보호기 대기시간 설정, 재시작 시 암호화

MAC-11

원격지원 금지 정책 설정

MAC-12

공유기 암호 설정

MAC-13

앱 보안설정 점검

MAC-14

일반 취약점

백신 설치 여부

MAC-08

백신 업데이트, 백신 실시간 감시 기능 활성화

MAC-09

NHN Cloud 정보 사이트
취약점 진단 분석 평가 방법 사이트
보안 업데이트 정보 사이트

Last updated

Was this helpful?