“보안” 태그의 글
“보안” 태그가 붙은 글 35건을 최신순으로 정리했습니다.
-
Windows 가상화의 심층(제2회) ── 커널에서도 보이지 않는 메모리: VBS, HVCI, Credential Guard의 구조
호환 하드웨어에 대한 클린 설치에서 기본으로 켜지는 VBS는, 하이퍼바이저와 SLAT로 커널보다 강한 격리를 만듭니다. VTL, Secure Kernel, HVCI, Credential Guard의 구조를 해설합니다.
-
네임드 파이프의 실무 ── Windows 프로세스 간 통신의 정석을 설계부터 보안까지
Windows 프로세스 간 통신의 정석인 네임드 파이프를 실무 관점에서 정리합니다. 바이트/메시지 모드 선택, 여러 클라이언트를 받는 서버 설계, ACL과 위장 보안, .NET NamedPipeStream까지 1차 정보를 바탕으로 설명합니다.
-
Windows 서비스 계정 선정 ── LocalSystem, 가상 계정, gMSA
Windows 서비스를 아직 LocalSystem으로 돌리고 있습니까. LocalService, NetworkService, 가상 계정, 도메인 사용자, gMSA의 권한과 네트워크 신원을 판단표로 비교하고, 최소 권한으로 운영하는 고르는 법을 설명합니다.
-
Windows 보안 감사 정책과 이벤트 로그 조사 실무 ── 4625를 읽어내는 정보시스템 담당자 되기
「로그온 실패 로그를 조사해 달라」는 요청에 대응하기 위한 실무 가이드입니다. 기본 감사 정책과 고급 감사 정책의 관계, 최소한 활성화해야 할 하위 범주, 이벤트 ID 4624/4625/4688을 읽는 법, Security 로그의 용량 설계, Get-WinEvent를 이용한 추출까...
-
Windows LAPS 실무 가이드 ── 전 PC 공통 로컬 관리자 비밀번호를 그만두기
전 PC 공통 로컬 관리자 비밀번호는 한 대의 침해가 전체로 번지는 Pass-the-Hash 공격의 온상입니다. OS 표준 기능이 된 Windows LAPS의 자동 로테이션과 AD/Entra ID 저장 설정, 운영상의 함정을 설명합니다.
-
Windows 인증서 저장소 실무 가이드 ── 사용자와 컴퓨터, 어느 쪽에 넣어야 하는가
클라이언트 인증서는 사용자와 컴퓨터 중 어느 저장소에 넣어야 할까. certmgr.msc와 certlm.msc의 차이, 비밀 키 권한 부여, PowerShell을 이용한 만료 점검까지, 인증서의 단골 사고를 체계적으로 없애는 실무 가이드입니다.
-
Windows 방화벽과 업무 앱 ── 인바운드 규칙은 인스톨러에서 등록한다
'개발 PC에서는 되는데 고객사에서는 통신이 안 된다'의 단골 원인이 바로 Windows 방화벽입니다. 인바운드 기본 차단과 프로필, 알림 대화상자에 운영을 맡기면 안 되는 이유, 인스톨러에서의 인바운드 규칙 등록과 원인 분리 절차를 설명합니다.
-
WSUS 비권장 이후의 Windows Update 관리 ── WUfB·Autopatch·Intune을 어떻게 선택할까
2024년 9월 WSUS의 비권장이 발표되었습니다. 곧바로 멈추는 것은 아니지만 신규 기능 개발은 종료되었습니다. WSUS 유지·Windows Update for Business·Autopatch·Intune이라는 4가지 선택지를, 라이선스와 폐쇄망 조건까지 포함한 판단표로 정리합니다.
-
BitLocker 실무 가이드 ── 복구 키 관리로 시작하는 드라이브 암호화
Windows 11 버전 24H2 이후 클린 설치한 PC에서는 '디바이스 암호화'가 기본으로 동작하게 되어, '어느새 암호화되어 있었다'는 사고가 실제로 늘고 있습니다. 복구 키 저장 위치 판단표를 중심으로, 원리·조직에서의 운영·사고 대응·폐기까지 정리합니다.
-
패스키는 왜 안전한가 ── 그림으로 이해하는 '비밀을 보내지 않는 인증'의 구조
패스키가 왜 안전한지를 그림으로 해설합니다. 비밀키를 서버에 두지도 보내지도 않는 공개키 암호의 구조, 피싱이 구조적으로 성립하지 않는 이유, 동기화 패스키의 안전성, 스마트폰 분실 시의 사고방식, WebAuthn 도입의 요점까지 정리합니다.
-
Windows I/O의 심층(제6회・최종회) ── 필터 드라이버와 미니필터: Procmon과 백신 검사가 I/O에 개입할 수 있는 이유
Windows의 필터 드라이버와 미니필터를 그림으로 설명하는 연재의 최종회입니다. 필터 매니저와 알티튜드, pre/post 콜백, Procmon과 백신이 모든 I/O를 검사할 수 있는 구조, '그 환경에서만 느리다'의 조사 절차까지 정리합니다.
-
AppLocker・App Control for Business(WDAC)와 업무 앱 배포 ── '실행 제어'에 막히기 전에
AppLocker, App Control for Business(구 WDAC), Smart App Control의 차이와, 자사의 업무 앱이 고객 환경의 실행 제어에 막히지 않기 위한 개발·배포 측의 대책을 정리합니다. 차단 시 이벤트 로그를 읽는 방법도 정리합니다.
-
SMB 서명과 LDAP 채널 바인딩 ── NTLM 대책의 '나머지 절반'을 실무에서 마무리하기
NTLM을 중단하기까지의 기간 동안 릴레이 공격의 피해를 억제하는 방어책이 SMB 서명과 LDAP 서명·채널 바인딩입니다. OS별 기본값, 감사 이벤트를 읽는 법, 강제 적용으로 나아가는 절차, 업무 앱과 기기를 고치는 방법까지 실무 관점에서 정리합니다.
-
그림으로 이해하는 NTLM과 Kerberos ── 왜 인증은 NTLM으로 '떨어지는가'
NTLM과 Kerberos의 차이를 그림으로 정리합니다. 챌린지/응답, TGT와 서비스 티켓, SPN을 찾을 수 없을 때 Negotiate가 NTLM으로 떨어지는 조건, 릴레이 공격과 Pass-the-Hash가 성립하는 이유, NTLMv1 삭제까지 공식 문서의 근거와 함께 설명합니다.
-
NTLM 폐지로 업무 앱이 멈추는가 ── 감사 로그를 얻는 방법과 의존을 없애는 순서
NTLM 폐지에 대비해 자사 Windows 환경과 업무 앱이 어디에서 NTLM에 의존하고 있는지 찾아내는 절차를 정리합니다. 감사 정책, NTLM/Operational 로그의 이벤트 8001~8004 추적, NTLM으로 떨어지는 전형적인 패턴과 수정 방법, SMB의 NTLM 차단까...
-
Windows의 TPM이란 무엇인가 ── 그림으로 이해하는 '키를 밖으로 내보내지 않는 금고'와 측정 부팅
TPM을 그림으로 해설합니다. 키를 칩 밖으로 내보내지 않는 구조, PCR과 측정 부팅, BitLocker·Windows Hello에서의 사용 방식, dTPM·fTPM·Pluton의 차이, Get-Tpm으로 확인하는 방법, 복구 키를 요구받았을 때의 대처까지 실무 관점에서 정리합니다.
-
PowerShell의 보안 강화 ── 로그·AMSI·언어 모드·JEA
PowerShell을 금지하지 않고 안전하게 사용하기 위한 실무를 정리합니다. 스크립트 블록 로그와 트랜스크립션 활성화, AMSI와 구버전 무효화, 언어 모드에 의한 제한, JEA에 의한 권한 위임까지 설명합니다.
-
Microsoft Graph PowerShell 입문 ── AzureAD·MSOnline 폐지 이후의 Microsoft 365 운영
AzureAD·MSOnline 모듈 폐지 이후의 Microsoft 365 운영을 Microsoft Graph PowerShell로 이전하는 실무 가이드입니다. 연결과 스코프 설계, 인증서를 이용한 무인 실행, 사용자 현황 조사와 라이선스 집계 같은 정석 스크립트를 해설합니다.
-
PowerShell에서 자격 증명을 안전하게 다루기 ── 평문 비밀번호를 스크립트에서 추방한다
PowerShell 스크립트의 평문 비밀번호를 안전한 보관으로 옮기는 절차를 정리합니다. SecureString의 실체와 한계, Export-Clixml에 의한 DPAPI 저장의 구조, SecretManagement/SecretStore를 언제 쓸지까지 해설합니다.
-
PowerShell로 파일 서버 재고 조사하기 ── 용량 조사와 액세스 권한(ACL) 감사
PowerShell로 파일 서버를 재고 조사하는 실무 절차입니다. 용량 조사와 액세스 거부 기록, 오래된 파일 목록과 중복 후보의 해시 추출, Get-Acl을 이용한 권한 감사와 상속 끊김 검출, CSV 리포트화, icacls와의 구분 사용, Set-Acl의 안전한 변경 절차까지 ...
-
PowerShell Remoting(WinRM) 입문 ── 여러 대의 Windows를 일괄 관리하기
PowerShell Remoting(WinRM)으로 여러 대의 Windows를 일괄 관리하는 입문서입니다. 동작 원리와 포트 5985/5986, Enable-PSRemoting으로 일어나는 일, 워크그룹의 TrustedHosts, Invoke-Command와 PSSession, s...
-
PowerShell의 실행 정책과 스크립트 서명 ── 'Bypass로 덮어버리는' 운영에서 벗어나는 실무 가이드
PowerShell의 실행 정책은 '보안 경계가 아니라 안전장치'입니다. RemoteSigned 등의 차이, 범위의 우선순위, Mark of the Web과 Unblock-File, 스크립트 서명, 사내 배포의 현실적인 운영까지 정리합니다.
-
자사 개발 Windows 앱이 바이러스로 오탐되었다면 ── Microsoft Defender 오탐 대응과 성능 영향에 대처하는 법
자사 개발 Windows 앱이 Microsoft Defender에 오탐되었을 때의 정규 대응 방법을 정리합니다. 현대 백신 소프트웨어의 구조, Microsoft에 대한 오탐 신고, 격리로부터의 복원, 제외 설정을 올바르게 넣는 방법과 그 위험까지 해설합니다.
-
WinForms/WPF 앱에 Entra ID 인증 넣기 ── MSAL.NET과 WAM 브로커 실무 구성
WinForms/WPF 데스크톱 앱에 Entra ID(구 Azure AD) 인증을 도입하는 절차를 실무 관점에서 정리합니다. 퍼블릭 클라이언트의 개념, ROPC 폐지 현황, 앱 등록, MSAL.NET의 AcquireTokenSilent 패턴, WAM 브로커, 토큰 캐시 영속화, 도...
-
Windows 위장 토큰을 올바르게 다루기 - 스레드 단위 권한 대여와 안전한 복원 방법
Windows의 위장 토큰에 대해 액세스 토큰, 기본 토큰, 스레드 토큰, 위장 레벨, RevertToSelf, .NET의 WindowsIdentity.RunImpersonated까지, 실무에서 안전하게 다루기 위한 사고방식을 정리합니다.
-
Windows는 왜 지금의 모습이 되었나: 개발자가 보는 역대 Windows의 진화
Windows 95부터 Windows 11까지의 변화를, 겉모습의 연표가 아니라 호환성, 안정성, 권한 관리, 드라이버, Win32, .NET, 보안 등 Windows 앱 개발자의 시점에서 정리합니다.
-
Windows에서 'Windows에 의해 PC가 보호되었습니다'가 나타나는 이유
Windows 앱 배포 시 SmartScreen 경고가 뜨는 이유를 코드 서명, EV/OV 증명서, Azure Artifact Signing, MSIX, Microsoft Store, ClickOnce, 사내 배포, App Control까지 실무 관점에서 정리합니다.
-
의사난수와 진짜 난수의 차이란 - 어떻게 구별하는지 정리
의사난수와 진짜 난수(NRBG)를 구별하는 핵심을 정리합니다. 출력의 겉모습이 아니라 생성기 구성, seed, reseed, health test로 봐야 한다는 점과 보안 용도에서는 OS의 secure RNG와 CSPRNG가 본진임을 짧게 설명합니다.
-
자동 업데이트 기능의 보안 기본 - 나쁜 패턴과 베스트 프랙티스
자동 업데이트를 신뢰 경계로 다루는 사고방식을 정리합니다. HTTPS만으로 부족한 이유, signed metadata와 클라이언트 측 검증, 키 분리, fail-closed와 rollback, MSIX·ClickOnce 등 Windows의 기존 기반 활용까지 짚습니다.
-
해시 값의 문자열 표현으로부터 해시 방식을 판정하는 방법 - 길이·문자 집합·접두사로 후보를 좁히는 실무 절차
해시 문자열의 방식을 가릴 때는 길이만 보지 말고 접두사·구분자·문자 집합·길이·문맥 순으로 좁히면 정확합니다. $argon2id$나 $2b$, {SHA} 같은 저장 형식은 거의 특정할 수 있지만 단순 16진은 후보군까지만 좁혀집니다.
-
Windows에서 DLL 이름 해결의 메커니즘 - 검색 순서, Known DLLs, API set, SxS를 실무용으로 정리
Windows의 DLL 이름 해결을 검색 순서 암기에서 멈추지 않고, DLL redirection·API set·SxS manifest·Known DLLs 같은 전단 규칙, SetDefaultDllDirectories와 LoadLibraryEx의 사용 구분, 의존 DLL 함정까지 ...
-
Windows의 관리자 특권이 필요해지는 것은 언제인가 - UAC, 보호 영역, 설계상의 구분 방법
Windows에서 관리자 권한이 필요한지는 사용자 직함이 아닌 앱이 건드리는 경계로 정해진다는 관점에서, UAC 동작과 보호 영역, per-user 대 per-machine, 매니페스트와 분리 모델까지 정리하여 불필요한 승격을 줄이는 설계 판단 기준을 얻을 수 있습니다.
-
Windows 앱에서 「관리자 권한이 필요한 처리만」을 분리하는 구체적인 방법
Windows 앱에서 UI는 asInvoker로 두고 관리자 처리만 helper EXE로 분리하는 broker 설계를 runas 기동, 명명 파이프 ACL, 클라이언트 PID 검증, 고정 operation allowlist까지 .NET 8 코드로 정리해 권한 경계를 좁히는 지침을 ...
-
Windows 앱의 기밀 정보 저장 - DPAPI로 평문 설정 피하기
Windows 데스크톱 앱에서 자격 증명이나 토큰을 평문 설정 파일에 두지 않기 위한 현실적인 설계를 정리합니다. DPAPI/ProtectedData의 사고 방식, CurrentUser와 LocalMachine의 차이, 로그 누출 회피까지 실무 관점에서 설명합니다.
-
Windows 앱 개발에서 최저한의 보안을 지키기 위한 체크리스트
WPF / WinForms / WinUI / C++ / C# 업무 앱에서 권한, 서명, 업데이트, 비밀 정보, HTTPS, 입력 검증, DLL 읽기, 로그의 기본을 체크리스트 형태로 정리합니다.