콘텐츠로 이동

0065-usbstorage-disable-USB 스토리지 비활성화


규칙 ID

  • 0065-usbstorage-disable

카테고리

  • system

레벨

  • warn

호환 버전

  • Linux

설명

  • USB 저장 장치는 파일을 전송하고 저장하는 방법을 제공합니다. 그러나 해커가 USB를 통해 서버에 악성 소프트웨어를 설치하는 방식은 네트워크 침투의 간단하면서도 보편적인 수단이 되었으며, 네트워크 환경에서 지속적인 위협을 구축하는 일반적인 방법입니다.

스캔 빈도

  • 0 */30 * * *

이론적 근거

  • 시스템의 USB 액세스를 제한하면 물리적 계층에서의 공격을 줄이고 악성 소프트웨어 유입 가능성을 낮출 수 있습니다

위험 항목

  • 프로덕션 서버는 외부 인터페이스를 최소화해야 하며, USB는 간단하면서도 효율적인 악성 소프트웨어 주입 방식입니다.

감사 방법

  • 다음 명령을 실행하고 출력이 표시된 대로 나오는지 확인합니다.
# modprobe -n -v usb-storage
install /bin/true
# lsmod | grep usb-storage
<No output>

대응 조치

  • /etc/modprobe.d/ 디렉토리에서 .conf로 끝나는 파일을 편집하거나 생성합니다. 예시: vim /etc/modprobe.d/usb_storage.conf 다음 줄을 추가합니다.

install usb-storage /bin/true
다음 명령을 실행하여 usb-storage 모듈을 언로드합니다.

# rmmod usb-storage

영향

  • 언로드 후에는 공격자가 USB 인터페이스를 통해 악성 소프트웨어를 주입할 수 없습니다. 시스템 보안도 향상됩니다

기본값

  • 기본적으로 USB 모듈은 설치되어 있지 않습니다

참고 문헌

  • 없음

CIS 제어

  • Version 7 > 8.4 이동식 장치의 안티 멀웨어 검사 구성

  • 장치가 삽입되거나 연결될 때 이동식 미디어에 대한 안티 멀웨어 검사를 자동으로 수행하도록 구성합니다. > 8.5 장치가 콘텐츠를 자동 실행하지 않도록 구성

  • 이동식 미디어의 콘텐츠를 자동 실행하지 않도록 장치를 구성합니다.

문서 평가

이 페이지가 도움이 되었나요?