0073-addressspac-randomization-enable-주소 공간 레이아웃 무작위화(ASLR) 활성화 확인¶
규칙 ID¶
- 0073-addressspac-randomization-enable
카테고리¶
- system
수준¶
- warn
호환 버전¶
- Linux
설명¶
- ASLR(Address Space Layout Randomization)은 프로세스 내 주요 데이터 영역의 주소 공간을 무작위로 배치하는 취약점 완화 기술입니다.
스캔 빈도¶
- 0 */30 * * *
이론적 근거¶
- 가상 메모리 영역을 무작위로 배치하면 메모리 위치가 지속적으로 변경되므로 메모리 페이지에 대한 공격을 어렵게 만듭니다.
위험 항목¶
- 서비스 불가
감사 방법¶
- 다음 명령을 실행하고 출력이 일치하는지 확인하세요.
# sysctl kernel.randomize_va_space
kernel.randomize_va_space = 2
# grep "kernel\.randomize_va_space" /etc/sysctl.conf /etc/sysctl.d/*
kernel.randomize_va_space = 2
조치¶
- 다음 줄을
/etc/security/limits.conf또는/etc/security/limits.d/*파일에 추가하세요.
영향¶
- 없음
기본값¶
- 없음
참고 문헌¶
- 없음
CIS 제어¶
- Version 7
8.3 운영 체제 안티-공격 기능 활성화 / 안티-공격 기술 배포 DEP(데이터 실행 방지) 또는 ASLR(주소 공간 레이아웃 무작위화)과 같이 운영 체제에서 사용 가능한 안티-공격 기능을 활성화하거나, 더 광범위한 애플리케이션 및 실행 파일 집합에 보호를 적용하도록 구성할 수 있는 적절한 도구 키트를 배포하세요.