W-02 Guest 계정 비활성화
가이드라인 원문
| 항목 | 내용 |
|---|---|
| 항목코드 | W-02 |
| 점검내용 | Guest 계정 비활성화 여부 점검 |
| 점검대상 | Windows NT, 2000, 2003, 2008, 2012, 2016, 2019, 2022 |
| 양호기준 | Guest 계정이 비활성화되어 있는 경우 |
| 취약기준 | Guest 계정이 활성화되어 있는 경우 |
| 조치방법 | Guest 계정 비활성화 |
상세 설명
1. 판단 기준
기본 판단 기준
- 양호: Guest 계정이 비활성화되어 있는 경우
- 취약: Guest 계정이 활성화되어 있는 경우
경계 케이스 (Edge Case) 처리 방법
| 상황 | 판단 기준 | 설명 |
|---|---|---|
| Guest 계정 비활성화 | 양호 | 화살표 아이콘 표시 |
| Guest 계정 활성화 | 취약 | 비밀번호 없이 로그인 가능 |
| Guest 계정 이름 변경 | 주의 | 이름만 변경, 비활성화 필요 |
| Guest 계정 삭제 | 불가 | 내장 계정으로 삭제 불가 |
권장 설정값
| 환경 | 항목 | 권장 설정 | 비고 |
|---|---|---|---|
| Windows | Guest 계정 상태 | 사용 안 함 | 로컬 보안 정책 |
| Windows | Guest 계정 이름 변경 | 추가 권장 | W-01 참고 |
| 도메인 | GPO | 일괄 비활성화 | 도메인 컨트롤러 |
2. 점검 방법
GUI 확인
| |
명령 프롬프트 확인
| |
양호 출력 예시:
| |
취약 출력 예시:
| |
PowerShell 확인
| |
양호 출력 예시:
| |
취약 출력 예시:
| |
로컬 보안 정책 확인
| |
3. 조치 방법
방법 1: 로컬 보안 정책 사용 (권장)
| |
방법 2: 컴퓨터 관리 사용
| |
방법 3: 명령 프롬프트 사용
| |
방법 4: PowerShell 사용
| |
4. 그룹 정책(GPO) 설정
도메인 환경에서는 GPO를 통해 일괄 적용:
| |
5. 주의사항
| 주의사항 | 설명 |
|---|---|
| 필수 조치 | 서버 환경에서는 Guest 계정 반드시 비활성화 |
| 정기 확인 | 시스템 업데이트나 설정 변경 후 재활성화되지 않았는지 확인 |
| 감사 로그 | Guest 계정 로그인 시도가 있는지 정기적으로 감사 로그 확인 |
| 공용 PC와의 차이 | 공용 PC에서는 Guest 계정 활용 가능, 서버에서는 반드시 비활성화 |
6. 참고 자료
- Microsoft Docs - Guest 계정 보안: https://learn.microsoft.com/ko-kr/windows/security/identity-protection/user-account-management/user-accounts
- CIS Controls - 제어된 계정 사용
- NIST SP 800-53: AC-3, AC-6
- KISA 주요정보통신기반시설 취약점 진단 가이드
7. 스크립트
- 취약점 점검 스크립트
- 이 스크립트는 KISA 주요정보통신기반시설 기술적 취약점 분석·평가 가이드라인(2026)을 준수하여 제작된 자동 점검 도구입니다. 복잡한 단일 파일 방식이 아닌 모듈화된 구조로 설계되어 유지보수가 쉽고 확장이 용이합니다.