¹Ì ½Ã½ºÅÛ°ü¸® ¹× ³×Æ®¿öÅ· º¸¾È¿¬±¸¼Ò(SANS)¿Í ¿¬¹æ¼ö»ç±¹(FBI)ÀÌ °øµ¿ ÀÛ¼ºÇÑ `SANS/FBI TOP 20 LIST'//www.sans.org/top20/)¸¦ ¹ÙÅÁÀ¸·Î ÀçÀÛ¼ºÇÑ ÀÌ ¿¹¹æ´ëÃ¥Àº À©µµ ½Ã½ºÅÛ¿¡ ´ëÇÑ ±âº»ÀûÀÎ Ãë¾à¼º ¹× º¸¾È´ëÃ¥, ½ÉÃþÀûÀÎ ÀÌÇØ¸¦ À§ÇÑ Âü°í¹®Çå µîÀ» ´ã°í ÀÖ¾î ¾÷¹«´Â ¹°·Ð, °ü·Ã±³À°ÀÚ·á·Îµµ Ȱ¿ëÇÒ ¼ö ÀÖ´Ù.
1. ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º(IIS)
IIS´Â À©µµ ½Ã½ºÅÛÀÇ ±âº»ÀûÀÎ À¥¼ºñ½º·Î¼ º¸¾ÈÀÌ °¡Àå Ãë¾àÇÑ ºÎºÐÀÇ Çϳª. ¡âÀ¯´ÏÄÚµå ¡â¹öÆÛ ¿À¹öÇ÷Π¡â»ùÇà ÇÁ·Î±×·¥ µî¿¡ Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ·¯ÇÑ Ãë¾à¼ºÀÇ »ó´ç¼ö´Â ¿ÀÁ÷ MS¿¡¼ Á¦°øÇÏ´Â ÆÐÄ¡¸¦ ÅëÇØ¼¸¸ ¿¹¹æÀÌ °¡´ÉÇÏ´Ù. ÀÌ¿¡ °¡Àå ÃÖ±ÙÀÇ ¼ºñ½ºÆÑ°ú ÃֽŠIIS ´©ÀûÆÐÄ¡ ¼³Ä¡ µîÀ» ¼ö½Ã·Î ½Ç½ÃÇØ¾ß ÇÑ´Ù.
2. ¿ø°Ý µ¥ÀÌÅÍ ¼ºñ½º(RDS)
RDS ¶Ç´Â MS µ¥ÀÌÅÍ ¾×¼¼½º ÄÄÆ÷³ÍÆ®(MDAC)´Â ¿ø°Ý »ç¿ëÀÚ¿¡°Ô °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ¸í·ÉÀ» ½ÇÇàÄÉ ÇÏ´Â ÇÁ·Î±×·¥»óÀÇ °áÇÔÀ» °®°í ÀÖ´Ù. ÀÌ´Â MS ¾×¼¼½ºÀÇ MS Á¬ µ¥ÀÌÅͺ£À̽º ¿£Áø 3.5ÀÇ °áÇÔ°ú ´õºÒ¾î ³»ºÎ µ¥ÀÌÅͺ£À̽º¿¡ ´ëÇÑ ¿ÜºÎÀÇ À͸í Á¢±ÙÀ» Çã¿ëÇÑ´Ù. ¿¹¹æ¹ýÀº //www.wiretrip.net/rfp/p/doc.asp?id¡ë29&iface¡ë2'¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ MDAC ¹öÀü 2.1 ÀÌ»óÀ¸·Î RDS¸¦ ¾÷±×·¹À̵åÇÏ´Â ¹æ¹ýµµ ¹®Á¦ ÇØ°á¿¡ µµ¿òÀÌ µÈ´Ù. ÃֽŠMDAC ¹öÀüÀº//www.microsoft.com/data/download.htm¿¡¼ ´Ù¿î·ÎµåÇÒ ¼ö ÀÖ´Ù.
3. MS SQL ¼¹ö
MS SQL ¼¹ö´Â ¿ø°ÝÀÇ °ø°ÝÀÚ¿¡°Ô ¹Î°¨ÇÑ Á¤º¸¸¦ À¯ÃâÇϰųª µ¥ÀÌÅͺ£À̽º ³»¿ëÀ» º¯°æ½ÃŰ´Â µî ¸î °³ÀÇ ½É°¢ÇÑ º¸¾È Ãë¾à¼ºÀ» ³»Æ÷Çϰí ÀÖ´Ù. ÃÖ±Ù À¯ÇàÇÑ MS SQL ¿úÀÇ °æ¿ì ¸î °³ÀÇ ¾Ë·ÁÁø MS SQL Ãë¾à¼ºµéÀ» Á¶ÇÕÇØ »ç¿ëÇϱ⵵ Çß´Ù. ƯÈ÷ 1433¹ø Æ÷Æ®´Â MS SQLÀÇ ±âº» Æ÷Æ®·Î¼ °¡Àå °ø°ÝÀÌ È°¹ßÇÑ Æ÷Æ® Áß Çϳª·Î µî·ÏµÅ ÀÖ´Ù. µû¶ó¼ MS SQL ¼¹ö¿¡ ´ëÇÑ Ãֽмºñ½ºÆÑ ¼³Ä¡ µîÀÌ ÇÊ¿äÇÏ´Ù.
4. À©µµ ÆÄÀÏ °øÀ¯
À©µµ´Â È£½ºÆ® ÄÄÇ»ÅͰ¡ ³×Æ®¿öÅ©¸¦ ÅëÇØ ´Ù¸¥ È£½ºÆ®¿Í ÆÄÀÏ ¹× Æú´õ¸¦ °øÀ¯ÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù. ±×·¯³ª ÀÌ·± ±â´ÉÀº ºÎÀûÀýÇÏ°Ô ±¸¼ºµÉ °æ¿ì ½Ã½ºÅÛÀÇ Áß¿äÇÑ ÆÄÀϵéÀ» ¿ÜºÎ¿¡ ³ëÃâ½ÃŰ°Å³ª ½Ã½ºÅÛÀÇ ¿ÏÀüÇÑ Á¦¾î±ÇÀ» Á¦°øÇÏ´Â ¼ö´ÜÀÌ µÉ ¼ö ÀÖ´Ù. ÀÌ¿¡ ÇÊ¿ä ¾ø´Â ÆÄÀϰøÀ¯ Á¦°Å µîÀ» ½Ç½ÃÇØ¾ß ÇÑ´Ù.
5. ³Î ¼¼¼Ç(Null Session)
³Î¼¼¼ÇÀº ÀÓÀÇÀÇ »ç¿ëÀÚ°¡ ³×Æ®¿öÅ©¸¦ ÅëÇØ º°µµÀÇ ÀÎÁõ ¾øÀÌ »ç¿ëÀÚ À̸§À̳ª °øÀ¯ Á¤º¸ µîÀ» ¼öÁýÇÒ ¼ö ÀÖ´Â ¸ÞÄ¿´ÏÁòÀ¸·Î, À©µµ Ž»ö±â°¡ ¿ø°Ý ¼¹ö¿¡ ÀÖ´Â °øÀ¯ ÀÚ¿øµéÀ» ¿°ÅÇÒ ¶§¿Í °°ÀÌ ÀÀ¿ëÇÁ·Î±×·¥¿¡ ÀÇÇØ »ç¿ëµÈ´Ù. ¹®Á¦´Â °ø°ÝÀÚ ¿ª½Ã ÀÌ·¯ÇÑ ³Î¼¼¼ÇÀ» ÅëÇØ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Ù´Â °Í. À̸¦ ¿¹¹æÇÏ·Á¸é µµ¸ÞÀΠȯ°æ¿¡¼ ÀÛ¾÷ÇÒ °æ¿ì ·¹Áö½ºÆ®¸®¸¦ º¯°æÇϰí, ¸¸¾à ÆÄÀÏÀ̳ª ÇÁ¸°ÅÍ °øÀ¯°¡ ÇÊ¿äÇÏ´Ù¸é ³Ý¹ÙÀÌ¿À½º¸¦ TCP/IP¿Í ºÐ¸®ÇØ¾ß ÇÑ´Ù.
6. ·£ ¸Å´ÏÀú ÀÎÁõ
¿äÁò ´ëºÎºÐÀÇ À©µµ ȯ°æ¿¡¼´Â ´õÀÌ»ó ·£¸Å´ÏÀú¿¡ ´ëÇÑ Çʿ伺ÀÌ ¾ø¾îÁ³À½¿¡µµ ºÒ±¸Çϰí À©µµ NT, 2000, XP¿¡¼´Â ±âº»ÀûÀ¸·Î LM ÆÐ½º¿öµå ÇØ½Ã(hash)¸¦ °¡Áö°í ÀÖ´Ù. LMÀº ÇöÀç MS¿¡¼ »ç¿ëÁßÀÎ NTLM, NTLMv2º¸´Ù ÈÙ¾À Ãë¾àÇÑ ¾ÏÈ£±¸Á¶¸¦ »ç¿ëÇϱ⠶§¹®¿¡ LM ÆÐ½º¿öµå´Â ¾ÆÁÖ ÂªÀº ½Ã°£¿¡ ±ú¾îÁú ¼ö ÀÖ´Ù. µû¶ó¼ ³×Æ®¿öÅ©¸¦ ÅëÇÑ LM ÀÎÁõÀº ¹«·ÂÈÇØ¾ß Çϸç, LM ÇØ½Ã°¡ ÀúÀåµÇ´Â °ÍÀ» ¹æÁöÇØ¾ß ÇÑ´Ù.
7. À©µµ ÀÎÁõ
¸ðµç ÇüÅÂÀÇ »ç¿ëÀÚ ÀÎÁõ°ú ÆÄÀÏ ¹× µ¥ÀÌÅÍ º¸È£´Â »ç¿ëÀÚ°¡ Á¦½ÃÇÏ´Â ÆÐ½º¿öµå¿¡ ÀÇÁ¸ÇÑ´Ù. ÆÐ½º¿öµå Ãë¾à¼º¿¡ ´ëÇÑ °¡Àå °·ÂÇϰí È¿°úÀûÀÎ ¿¹¹æ¹ýÀº ÁÁÀº ÆÐ½º¿öµå ½À°ü°ú ¿¹¹æÀûÀÎ ÆÐ½º¿öµå ¹«°á¼º Á¡°Ë µîÀÇ ÁöħÀ» Æ÷ÇÔÇÑ °·ÂÇÑ Á¤Ã¥ÀÌ´Ù.
8. ÀÎÅÍ³Ý ÀͽºÇ÷η¯
ÀÎÅÍ³Ý ÀͽºÇ÷η¯(IE) À©µµ Ç÷§Æû¿¡ ±âº»ÀûÀ¸·Î ¼³Ä¡µÇ´Â À¥ºê¶ó¿ìÀúÀÌ´Ù. ¾ÇÀÇÀûÀÎ À¥°ü¸®ÀÚµéÀº Ãë¾à¼ºÀ» °¡Áø IE¸¦ ÀÌ¿ëÇØ ÀÚ½ÅÀÇ À¥ÆäÀÌÁö¸¦ ¹æ¹®ÇÏ´Â »ç¿ëÀÚµéÀÇ ½Ã½ºÅÛÀ» ÇØÅ·ÇÒ ¼ö ÀÖ´Ù. ÀÌ¿¡ IE 5.01, 5.5, 6.0 ÀÌÀü ¹öÀüÀº ÆÐÄ¡°¡ ¾øÀ¸¹Ç·Î ¾÷±×·¹À̵åÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ IE 5.01ÀÌ»óÀÇ ¹öÀüÀ» »ç¿ëÇϰí ÀÖ´Ù ÇØµµ Ãֽмºñ½ºÆÑÀ» ¸ÕÀú ¼³Ä¡ÇØ¾ß ÇÑ´Ù.
9. ¿ø°Ý ·¹Áö½ºÆ®¸® Á¢±Ù
À©µµ 9x, CE, NT, 2000, ME¿Í XP´Â ¼ÒÇÁÆ®¿þ¾î¿Í ÀåÄ¡±¸¼º, »ç¿ëÀÚ ¼³Á¤ µîÀ» °ü¸®Çϱâ À§ÇØ ·¹Áö½ºÆ®¸®¶ó°í ¾Ë·ÁÁø Áß¾ÓÁýÁᫎ µ¥ÀÌÅͺ£À̽º¸¦ ¿î¿µÇϰí ÀÖ´Ù. ±×·¯³ª ºÎÀûÀýÇÑ ÆÛ¹Ì¼ÇÀ̳ª º¸¾È ¼³Á¤Àº ¿ø°Ý ·¹Áö½ºÆ®¸® Á¢±ÙÀ» °¡´ÉÄÉ ÇÑ´Ù. µû¶ó¼ ½Ã½ºÅÛ ·¹Áö½ºÆ®¸®¿¡ ´ëÇÑ Á¢±ÙÀ» ¾ö°ÝÇÏ°Ô Á¦ÇÑÇϰí Áß¿äÇÑ ·¹Áö½ºÆ®¸® Ű¿¡ ´ëÇÑ ±ÇÇÑ ¼³Á¤À» Àç°ËÅäÇØ¾ß ÇÑ´Ù.
10. À©µµ ½ºÅ©¸³ÆÃ È£½ºÆ®(WSH)
2000³â º½¿¡ ·¯ºê ¹ö±×¿Í ºñÁÖ¾ó º£ÀÌÁ÷ ½ºÅ©¸³Æ® ¿úÀÌ ¼ö¹é¸¸´Þ·¯ÀÇ ÇÇÇØ¸¦ ÀÔÈù ÀûÀÌ ÀÖ´Ù. ÀÌ ¿úÀº `.vbs' È®ÀåÀÚ¸¦ °¡Áø ¸ðµç ÅØ½ºÆ® ÆÄÀÏÀ» ºñÁÖ¾ó º£ÀÌÁ÷ ½ºÅ©¸³Æ®·Î °£ÁÖÇØ ½ÇÇà½ÃŰ´Â WSH¸¦ ÀÌ¿ëÇß´Ù. µû¶ó¼ ¿úÀÇ Àü¿°À» ¸·±â À§Çؼ´Â À©µµ ½ºÅ©¸³ÆÃ È£½ºÆ®¸¦ ¹«·ÂÈÇØ¾ß ÇÑ´Ù. ƯÈ÷ WSH´Â ÀÎÅÍ³Ý ÀͽºÇ÷η¯³ª ´Ù¸¥ ¼ÒÇÁÆ®¿þ¾î Á¦Ç°µéÀÌ ¼³Ä¡µÇ°Å³ª ¾÷±×·¹À̵åµÉ ¶§ ÇÔ²² À缳ġµÇ´Â °æ¿ì°¡ ¸¹À¸¹Ç·Î ±×·² ¶§¸¶´Ù ¹«·ÂȽÃÄÑ¾ß ÇÑ´Ù.