평가항목

화면보호기 설정

평가목적

화면 보호기 설정이 되어 있지 않으면, 관리자가 자리를 비운사이 임의의 사용자가 서버에 접근할 휘험이 있으며, 서버에 관리자 권한으로 접근 할 수 있으면 시스템에 대한 모든 권한을 획득할 수 있어 시스템 정보유출, 중요 데이터 파일 유출 등의 침해가 발생 할 수 있다. 따라서 적절한 화면보호기를 설정하였지에 대한 점검

판단기준

화면보호기가 미사용 중이거나, 자동으로 시작되지 않거나, 암호 미설정된 경우(해당 레지스트리 값들이 미설정 혹은 잘못 설정된 경우) “취약”으로 판단

판단방법

HKEY_CURRENT_USER\Control Panel\desktop\\\\

조치방법