네트워크 공유 구성 평가

적용 대상:

참고

이 기능을 사용하려면 독립 실행형 Microsoft Defender 취약성 관리 필요하거나 이미 엔드포인트용 Microsoft Defender 플랜 2 고객인 경우 Defender 취약성 관리 추가 기능이 필요합니다.

네트워크를 통해 파일 및 폴더를 공유하는 기능을 사용하면 사용자가 네트워크의 다른 사용자에게 파일, 문서 및 미디어와 같은 리소스에 대한 액세스를 제공할 수 있습니다. 네트워크 사용자가 네트워크 공유에 쉽게 액세스할 수 있으므로 네트워크 공유가 취약해질 수 있는 몇 가지 일반적인 약점이 있습니다.

취약한 네트워크 공유 구성이 식별되면 보안 권장 사항 페이지의 실행 가능한 보안 권장 사항에 매핑됩니다. 다음 권장 사항은 공격자가 악용할 수 있는 네트워크 공유의 취약성으로부터 보호하는 데 도움이 될 수 있습니다.

  • 공유에 대한 오프라인 액세스 허용
  • 루트 폴더에서 공유 제거
  • '모든 사람'으로 설정된 공유 쓰기 권한 제거
  • 공유에 대한 폴더 열거형 설정

Microsoft Defender 취약성 관리 모든 기능을 무료로 사용해 볼 수 있다는 사실을 알고 계셨나요? 무료 평가판에 등록하는 방법을 알아보세요.

노출된 네트워크 공유에 대한 정보 찾기

네트워크 공유 구성을 다루는 보안 권장 사항을 보려면 다음을 수행합니다.

  1. 취약성 관리>권장 사항으로 이동합니다.
  2. 필터를 선택하고 관련 구성 요소>OS > 공유를 선택합니다.

네트워크 공유 필터링 옵션

  1. 적용을 선택합니다.

해결할 취약성이 있는 네트워크 공유가 있는 경우 권장 사항 목록에 표시됩니다.

네트워크 공유 구성 권장 사항

권장 사항을 선택하여 취약한 네트워크 공유 구성에 대한 정보가 포함된 플라이아웃을 확인합니다.

네트워크 공유 구성 권장 사항 세부 정보

organization 노출된 엔터티에 대한 자세한 내용은 노출된 디바이스 및 노출된 공유 탭을 살펴봅니다.

네트워크 공유 구성에 대한 수정 요청

수정 옵션 탭에서 수정 요청을 보고 제출할 수 있습니다.

네트워크 공유 구성 수정 옵션

구성 수정 작업 보기

취약성 관리>수정으로 이동하여 수정 유형인 "구성 변경"을 기준으로 필터링하여 이 변경과 관련된 활동 항목을 확인합니다.