콘텐츠로 이동

0073-addressspac-randomization-enable-주소 공간 레이아웃 무작위화(ASLR) 활성화 확인


규칙 ID

  • 0073-addressspac-randomization-enable

카테고리

  • system

수준

  • warn

호환 버전

  • Linux

설명

  • ASLR(Address Space Layout Randomization)은 프로세스 내 주요 데이터 영역의 주소 공간을 무작위로 배치하는 취약점 완화 기술입니다.

스캔 빈도

  • 0 */30 * * *

이론적 근거

  • 가상 메모리 영역을 무작위로 배치하면 메모리 위치가 지속적으로 변경되므로 메모리 페이지에 대한 공격을 어렵게 만듭니다.

위험 항목

  • 서비스 불가

감사 방법

  • 다음 명령을 실행하고 출력이 일치하는지 확인하세요.
# sysctl kernel.randomize_va_space
kernel.randomize_va_space = 2
# grep "kernel\.randomize_va_space" /etc/sysctl.conf /etc/sysctl.d/*
kernel.randomize_va_space = 2

조치

  • 다음 줄을 /etc/security/limits.conf 또는 /etc/security/limits.d/* 파일에 추가하세요.

kernel.randomize_va_space = 2
다음 명령을 실행하여 활성 커널 매개변수를 설정하세요.
sysctl -w kernel.randomize_va_space=2

영향

  • 없음

기본값

  • 없음

참고 문헌

  • 없음

CIS 제어

  • Version 7

    8.3 운영 체제 안티-공격 기능 활성화 / 안티-공격 기술 배포 DEP(데이터 실행 방지) 또는 ASLR(주소 공간 레이아웃 무작위화)과 같이 운영 체제에서 사용 가능한 안티-공격 기능을 활성화하거나, 더 광범위한 애플리케이션 및 실행 파일 집합에 보호를 적용하도록 구성할 수 있는 적절한 도구 키트를 배포하세요.

문서 평가

이 페이지가 도움이 되었나요?