[PC-17] 대상 시스템이 Windows 서버를 제외한 다른 OS로 멀티 부팅이 가능하지 않도록 설정

2024. 11. 13. 16:39주통기/PC 보안

728x90
반응형

점검내용

  • 사용자 PC에 하나의 OS만 설치되어 있는지 점검

점검목적

  • 사용자 PC에서 멀티 부팅을 사용하는지를 점검하여 다른 OS를 이용한 주요 파일 시스템 접근을 차단하기 위함

보안위협

  • 멀티 부팅이 가능한 경우, 공격자는 해당 PC의 주요 OS이외에 다른 OS로 부팅하여 중요한 정보가 들어 있는 파일 시스템에 접근하여 주요 정보를 획득할 수 있음

💡

멀티 부팅 : 한 대의 PC에서 2개 이상의 OS를 설치하는 것을 말하며, PC 전원을 켤 때 시동할 OS를 선택할 수 있음. 멀티 부팅은 개발, 테스트 목적을 위해 여러 운영 체제를 돌리려고 하는 소프트웨어 개발자들이 많이 사용하며, 한 대의 PC에 이러한 시스템을 갖춤으로써 하드웨어 비용을 크게 낮출 수 있을 뿐만 아니라 새로운 운영 체제를 “별도의 포맷, 다시 설치 과정 없이” 사용할 수 있다는 장점이 있음

 

판단기준

  • PC 내에 하나의 OS만 설치되어 있는 경우 양호

 

실행 →msconfig → 2개 이상의 OS가 표시되면 취약

cmd상에서(관리자 권한) : bcdedit

728x90
반응형