Data/Locales/checks/ko/ADPasswordPolicyChecks.json
|
{ "_family": "ADPasswordPolicyChecks.json", "ADPWD-001": { "name": { "value": "기본 도메인 암호 정책", "status": "machine-draft" }, "description": { "value": "Default Domain Policy는 모든 도메인 사용자에 대한 기준 암호 및 잠금 설정을 정의합니다. 이 정책은 더 구체적인 세분화된 암호 정책(FGPP)이 적용되지 않는 모든 계정에 적용되므로 강력한 암호 요구 사항을 강제해야 합니다", "status": "machine-draft" }, "recommendedValue": { "value": "최소 길이 14자, 복잡성 사용, 최대 사용 기간 365일, 최소 사용 기간 1일, 기록 24개 암호", "status": "machine-draft" }, "remediationSteps": { "value": "Get-ADDefaultDomainPasswordPolicy를 사용하여 Default Domain Policy를 검토합니다. 그룹 정책 관리를 통해 구성: Default Domain Policy > 컴퓨터 구성 > 정책 > Windows 설정 > 보안 설정 > 계정 정책 > 암호 정책. 조직의 보안 요구 사항에 따라 값을 설정합니다", "status": "machine-draft" } }, "ADPWD-002": { "name": { "value": "세분화된 암호 정책 열거", "status": "machine-draft" }, "description": { "value": "세분화된 암호 정책(FGPP)은 서로 다른 사용자 그룹에 대해 서로 다른 암호 요구 사항을 허용합니다. 전체 암호 정책 상황을 이해하고 어떤 그룹도 의도한 것보다 약한 정책의 적용을 받지 않도록 모든 FGPP를 문서화해야 합니다", "status": "machine-draft" }, "recommendedValue": { "value": "우선 순위, 대상 그룹 및 정책 설정과 함께 문서화된 모든 FGPP. 최소한 권한 있는 계정을 위한 엄격한 FGPP와 일반 사용자를 위한 표준 FGPP", "status": "machine-draft" }, "remediationSteps": { "value": "Get-ADFineGrainedPasswordPolicy -Filter *를 사용하여 모든 FGPP를 열거합니다. 각 정책의 우선 순위 값, 대상 그룹 및 설정을 문서화합니다. 권한 있는 계정이 표준 사용자보다 엄격한 정책의 적용을 받는지 확인합니다. Default Domain Policy만 존재하는 경우 FGPP를 생성합니다", "status": "machine-draft" } }, "ADPWD-003": { "name": { "value": "FGPP 적용 분석", "status": "machine-draft" }, "description": { "value": "세분화된 암호 정책이 효과적이려면 올바른 그룹에 적용되어야 합니다. 잘못 구성된 FGPP 적용은 고가치 계정을 약한 정책 아래에 두거나, FGPP가 적용되지 않고 대신 Default Domain Policy가 사용되는 정책 공백을 만들 수 있습니다", "status": "machine-draft" }, "recommendedValue": { "value": "모든 권한 있는 계정이 엄격한 FGPP의 적용을 받음. 고가치 계정이 약한 기본 정책으로 되돌아가는 정책 공백 없음", "status": "machine-draft" }, "remediationSteps": { "value": "각 FGPP에 대해 msDS-PSOAppliesTo 특성을 검토하여 대상 그룹을 확인합니다. 권한 있는 그룹 멤버십과 상호 참조하여 적용 범위를 검증합니다. 특정 계정에 대해 Get-ADUserResultantPasswordPolicy를 사용하여 유효 정책을 결정합니다. FGPP 적용의 모든 공백을 수정합니다", "status": "machine-draft" } }, "ADPWD-004": { "name": { "value": "최소 암호 길이", "status": "machine-draft" }, "description": { "value": "14자 미만의 암호는 최신 GPU 하드웨어를 사용한 오프라인 무차별 대입 크래킹에 취약합니다. NIST SP 800-63B는 최대 64자까지 암호를 지원하고 보안과 사용성의 균형을 맞추는 최솟값을 설정할 것을 권장합니다. AD 환경의 경우 14자가 권장되는 최소 기준선입니다", "status": "machine-draft" }, "recommendedValue": { "value": "표준 사용자는 최소 14자, 권한 있는 계정은 25자", "status": "machine-draft" }, "remediationSteps": { "value": "Default Domain Policy 또는 적절한 FGPP에서 최소 암호 길이를 구성합니다: 컴퓨터 구성 > 정책 > Windows 설정 > 보안 설정 > 계정 정책 > 암호 정책 > 최소 암호 길이 = 14. 25자 이상을 요구하는 권한 있는 계정을 위한 더 엄격한 FGPP를 생성합니다", "status": "machine-draft" } }, "ADPWD-005": { "name": { "value": "암호 복잡성 요구 사항", "status": "machine-draft" }, "description": { "value": "Windows 암호 복잡성은 네 가지 문자 범주(대문자, 소문자, 숫자, 특수 문자) 중 최소 세 가지를 요구하며 암호에 사용자의 계정 이름이 포함되지 않도록 합니다. NIST는 더 이상 복잡성을 의무화하지 않지만, 보완 제어(예: 금지 단어 목록) 없이 AD에서 이를 비활성화하면 암호가 크게 약화됩니다", "status": "machine-draft" }, "recommendedValue": { "value": "복잡성 사용. 일반적인 패턴에 대한 방어를 위해 Azure AD Password Protection 또는 사용자 지정 금지 단어 목록으로 보완하는 것이 이상적", "status": "machine-draft" }, "remediationSteps": { "value": "Default Domain Policy에서 복잡성이 활성화되어 있는지 확인합니다: 컴퓨터 구성 > 정책 > Windows 설정 > 보안 설정 > 계정 정책 > 암호 정책 > '암호는 복잡성 요구 사항을 충족해야 함' = 사용. 추가적인 금지 암호 강제를 위해 Azure AD Password Protection 배포를 고려합니다", "status": "machine-draft" } }, "ADPWD-006": { "name": { "value": "계정 잠금 정책", "status": "machine-draft" }, "description": { "value": "계정 잠금 정책은 실패한 시도의 임계값 이후 계정을 잠금으로써 온라인 무차별 대입 및 암호 스프레이 공격으로부터 보호합니다. 잠금이 없으면 공격자는 모든 계정에 대해 무제한으로 암호를 추측할 수 있습니다. 그러나 지나치게 공격적인 잠금은 서비스 거부 위험을 만듭니다", "status": "machine-draft" }, "recommendedValue": { "value": "계정 잠금 임계값: 5~10회 시도. 잠금 기간: 15~30분. 다음 시간 이후 카운터 재설정: 15~30분", "status": "machine-draft" }, "remediationSteps": { "value": "Default Domain Policy에서 계정 잠금을 구성합니다: 컴퓨터 구성 > 정책 > Windows 설정 > 보안 설정 > 계정 정책 > 계정 잠금 정책. 임계값을 5~10회 시도로, 기간을 15~30분으로, 관찰 창을 15~30분으로 설정합니다. 공격을 나타낼 수 있는 잠금 이벤트를 모니터링합니다", "status": "machine-draft" } }, "ADPWD-007": { "name": { "value": "암호 기록 강제", "status": "machine-draft" }, "description": { "value": "암호 기록은 사용자가 동일한 암호를 재사용하는 것을 방지합니다. 충분한 기록 깊이가 없으면 사용자가 소수의 암호 집합을 번갈아 사용할 수 있어 암호 교체 요구 사항의 보안 이점이 무효화됩니다", "status": "machine-draft" }, "recommendedValue": { "value": "최소 24개의 이전 암호를 기억하는 암호 기록", "status": "machine-draft" }, "remediationSteps": { "value": "Default Domain Policy에서 구성: 컴퓨터 구성 > 정책 > Windows 설정 > 보안 설정 > 계정 정책 > 암호 정책 > '암호 기록 강제' = 24개 암호 기억. 또한 기록을 빠르게 순환하는 것을 방지하기 위해 '최소 암호 사용 기간'을 최소 1일로 설정합니다", "status": "machine-draft" } }, "ADPWD-008": { "name": { "value": "최대 암호 사용 기간", "status": "machine-draft" }, "description": { "value": "최대 암호 사용 기간은 주기적인 암호 교체를 강제합니다. NIST SP 800-63B는 침해가 의심되지 않는 한 강제적인 주기적 변경을 권장하지 않지만, 많은 규정 준수 프레임워크는 여전히 이를 요구합니다. 정책은 약한 암호로 이어지는 지나치게 짧은 교체 주기를 피하면서 규정 준수 요구 사항과 사용성의 균형을 맞춰야 합니다", "status": "machine-draft" }, "recommendedValue": { "value": "규정 준수 요구 사항에 따라 최대 암호 사용 기간 90~365일. 권한 있는 계정의 경우 최대 60일", "status": "machine-draft" }, "remediationSteps": { "value": "Default Domain Policy에서 구성: 컴퓨터 구성 > 정책 > Windows 설정 > 보안 설정 > 계정 정책 > 암호 정책 > '최대 암호 사용 기간' = 365일(또는 규정 준수 요구 사항에 따름). 권한 있는 계정에 대해 최대 60일을 적용하는 더 엄격한 FGPP를 구현합니다", "status": "machine-draft" } }, "ADPWD-009": { "name": { "value": "암호 사용 기간 제한 없음 사용자", "status": "machine-draft" }, "description": { "value": "'암호 사용 기간 제한 없음' 플래그가 있는 계정은 최대 암호 사용 기간 정책을 우회합니다. 관리형 서비스 계정(gMSA는 교체를 자동으로 처리)에는 허용될 수 있지만, 이 플래그가 있는 사용자 계정은 침해된 암호를 무기한 유지합니다", "status": "machine-draft" }, "recommendedValue": { "value": "암호 사용 기간 제한 없음 사용자 계정 없음. 그룹 관리 서비스 계정만 자동 교체 예외를 가질 수 있음", "status": "machine-draft" }, "remediationSteps": { "value": "Get-ADUser -Filter {PasswordNeverExpires -eq $true -and Enabled -eq $true} -Properties PasswordNeverExpires를 사용하여 계정을 식별합니다. 각 계정의 업무상 정당성을 검토합니다. 사용자 계정에서 플래그를 해제하고 가능한 경우 서비스 계정을 gMSA로 마이그레이션합니다. 승인된 예외는 보완 제어와 함께 문서화합니다", "status": "machine-draft" } }, "ADPWD-010": { "name": { "value": "빈 암호 사용자", "status": "machine-draft" }, "description": { "value": "PASSWD_NOTREQD 플래그가 있는 계정은 빈 암호를 가질 수 있어 모든 암호 정책을 완전히 우회합니다. 이 플래그는 계정 생성 스크립트 중에 부주의하게 설정되는 경우가 있습니다. 빈 암호를 가진 계정은 사용자 이름을 아는 누구나 액세스할 수 있습니다", "status": "machine-draft" }, "recommendedValue": { "value": "빈 암호 또는 PASSWD_NOTREQD 플래그가 있는 활성화된 계정 없음", "status": "machine-draft" }, "remediationSteps": { "value": "Get-ADUser -Filter {PasswordNotRequired -eq $true -and Enabled -eq $true}를 사용하여 계정을 식별합니다. 식별된 모든 계정에서 PASSWD_NOTREQD 플래그를 즉시 해제하고 강력한 암호를 설정합니다. 향후 이 플래그가 설정되지 않도록 계정 생성 스크립트와 프로세스를 검토합니다", "status": "machine-draft" } }, "ADPWD-011": { "name": { "value": "중복 암호 해시", "status": "machine-draft" }, "description": { "value": "동일한 암호 해시를 공유하는 여러 계정은 암호 재사용, 흔히 사용되는 암호 또는 기본 암호를 가진 계정을 나타냅니다. 암호 재사용은 단일 자격 증명 침해의 영향을 증폭시켜 여러 계정에 걸친 측면 이동을 가능하게 합니다", "status": "machine-draft" }, "recommendedValue": { "value": "동일한 암호 해시를 공유하는 계정 클러스터 없음. 각 계정은 고유한 암호를 가져야 함", "status": "machine-draft" }, "remediationSteps": { "value": "적절한 권한을 가지고 DCSync 지원 도구(DSInternals)를 사용하여 NT 해시를 추출하고 비교합니다. 해시를 공유하는 계정 클러스터를 식별합니다. 중복 클러스터의 모든 계정에서 암호 변경을 강제합니다. 흔한 암호를 방지하기 위해 암호 필터를 구현하고 Azure AD Password Protection 배포를 고려합니다", "status": "machine-draft" } }, "ADPWD-012": { "name": { "value": "HaveIBeenPwned 데이터베이스의 암호", "status": "machine-draft" }, "description": { "value": "알려진 유출 데이터베이스에 나타나는 암호는 자격 증명 스터핑 공격에 적극적으로 사용됩니다. AD 암호 해시를 HaveIBeenPwned 데이터베이스와 비교하면 표적이 될 가능성이 높은 침해된 암호를 사용하는 계정을 식별할 수 있습니다", "status": "machine-draft" }, "recommendedValue": { "value": "HaveIBeenPwned 데이터베이스에서 발견된 암호를 사용하는 활성 계정 없음", "status": "machine-draft" }, "remediationSteps": { "value": "DSInternals Test-PasswordQuality와 같은 도구를 사용하여 NT 해시를 HaveIBeenPwned Passwords 데이터베이스(다운로드 가능한 해시 목록)와 비교합니다. 일치하는 해시를 가진 모든 계정에서 즉시 암호 변경을 강제합니다. 향후 알려진 유출 암호를 차단하기 위해 Azure AD Password Protection 또는 사용자 지정 암호 필터를 배포합니다", "status": "machine-draft" } }, "ADPWD-013": { "name": { "value": "사용자 지정 사전 암호 검사", "status": "machine-draft" }, "description": { "value": "조직 고유 용어(회사명, 제품명, 계절, 위치명)를 기반으로 한 암호는 흔히 사용되며 표적 공격자가 쉽게 추측합니다. 사용자 지정 사전 검사는 복잡성 요구 사항을 충족하지만 여전히 예측 가능한 암호를 식별합니다", "status": "machine-draft" }, "recommendedValue": { "value": "조직 고유 용어, 일반적인 패턴(계절+연도) 또는 키보드 워크가 포함된 암호를 사용하는 계정 없음", "status": "machine-draft" }, "remediationSteps": { "value": "회사명, 제품명, 위치명, 계절 및 일반적인 패턴을 포함하는 사용자 지정 사전을 구축합니다. DSInternals 또는 유사 도구를 사용하여 암호 해시를 이 사전과 비교합니다. 일치하는 계정에서 암호 변경을 강제합니다. 사용자 지정 암호 필터 또는 Azure AD Password Protection 사용자 지정 금지 암호 목록을 배포합니다", "status": "machine-draft" } }, "ADPWD-014": { "name": { "value": "기본/흔한 암호", "status": "machine-draft" }, "description": { "value": "기본, 흔한 또는 쉽게 추측되는 암호(예: Password1, Welcome1 또는 계정 이름)를 사용하는 계정은 암호 스프레이 공격의 첫 번째 표적입니다. 이러한 암호는 모든 공격자의 단어 목록에 포함되어 있으며 종종 가장 먼저 시도됩니다", "status": "machine-draft" }, "recommendedValue": { "value": "가장 흔한 암호 상위 1000개 목록의 암호를 사용하거나 기본 암호 패턴과 일치하는 계정 없음", "status": "machine-draft" }, "remediationSteps": { "value": "DSInternals Test-PasswordQuality를 사용하여 암호 해시를 흔한 암호 목록(예: SecLists)과 비교합니다. 흔한 암호를 가진 모든 계정에서 즉시 암호 변경을 강제합니다. Microsoft가 업데이트하는 전역 금지 암호 목록이 포함된 Azure AD Password Protection을 구현합니다", "status": "machine-draft" } }, "ADPWD-015": { "name": { "value": "암호 마지막 설정 기간 분포", "status": "machine-draft" }, "description": { "value": "모든 계정에 걸친 암호 사용 기간 분포를 분석하면 정책 강제의 효과를 파악하고 매우 오래된 암호를 가진 계정을 식별할 수 있습니다. 수년간 변경되지 않은 암호를 가진 계정은 정책 변경에서 누락되었거나 암호 사용 기간 제한 없음이 설정되어 있을 수 있습니다", "status": "machine-draft" }, "recommendedValue": { "value": "최대 암호 사용 기간 정책보다 오래된 암호를 가진 활성화된 사용자 계정 없음. 분포는 정기적인 교체 패턴을 보여야 함", "status": "machine-draft" }, "remediationSteps": { "value": "Get-ADUser -Filter {Enabled -eq $true} -Properties PasswordLastSet | Group-Object {(New-TimeSpan $_.PasswordLastSet (Get-Date)).Days -replace '\\d$','0'}를 사용하여 암호 사용 기간 분포 보고서를 생성합니다. 정책이 허용하는 것보다 오래된 암호를 가진 계정을 조사합니다. 필요한 경우 암호 변경을 강제하고 암호 사용 기간 제한 없음 플래그를 검토합니다", "status": "machine-draft" } }, "ADPWD-016": { "name": { "value": "LAPS 배포 상태", "status": "machine-draft" }, "description": { "value": "LAPS(Local Administrator Password Solution)는 각 컴퓨터에 고유하고 무작위로 생성된 로컬 관리자 암호를 제공하며 AD에 안전하게 저장합니다. LAPS가 없으면 로컬 관리자 암호가 일반적으로 모든 머신에서 동일하여, 해시 하나를 캡처한 후 손쉬운 측면 이동이 가능해집니다", "status": "machine-draft" }, "recommendedValue": { "value": "도메인에 가입된 모든 Windows 컴퓨터의 100%에 LAPS 배포됨. LAPS 암호가 누락되거나 만료된 컴퓨터 없음", "status": "machine-draft" }, "remediationSteps": { "value": "GPO, SCCM 또는 Intune을 통해 도메인에 가입된 모든 컴퓨터에 LAPS 클라이언트(CSE)를 배포합니다. 암호 복잡성, 길이(최소 20자) 및 사용 기간(30일)에 대한 LAPS GPO 설정을 구성합니다. 컴퓨터 개체의 ms-Mcs-AdmPwd 또는 msLAPS-Password 특성을 확인하여 배포를 검증합니다. LAPS 암호가 없는 컴퓨터를 조사합니다", "status": "machine-draft" } }, "ADPWD-017": { "name": { "value": "LAPS 암호 만료", "status": "machine-draft" }, "description": { "value": "LAPS 암호는 로컬 관리자 암호가 침해될 경우 노출 창을 제한하기 위해 정기적으로 교체되어야 합니다. 만료되거나 오래된 LAPS 암호는 해당 머신에서 LAPS 클라이언트가 올바르게 작동하지 않음을 나타냅니다", "status": "machine-draft" }, "recommendedValue": { "value": "LAPS 암호 만료가 30일로 설정됨. 만료된 LAPS 암호를 가진 컴퓨터 없음", "status": "machine-draft" }, "remediationSteps": { "value": "Get-ADComputer -Filter * -Properties ms-Mcs-AdmPwdExpirationTime를 사용하여 컴퓨터 개체의 LAPS 암호 만료 날짜를 검토합니다. 만료된 암호를 가진 컴퓨터를 식별하고 해당 머신의 LAPS CSE 기능을 조사합니다. 암호 사용 기간을 최대 30일로 설정하도록 GPO를 구성합니다", "status": "machine-draft" } }, "ADPWD-018": { "name": { "value": "Windows LAPS 대 레거시 LAPS", "status": "machine-draft" }, "description": { "value": "Windows LAPS(Windows Server 2019+ 및 2023년 4월 업데이트가 적용된 Windows 10/11에 내장)는 암호 암호화, 암호 기록 및 DSRM 암호 관리를 포함하여 레거시 LAPS보다 개선된 기능을 제공합니다. 조직은 향상된 보안 기능을 위해 레거시 LAPS에서 Windows LAPS로 마이그레이션해야 합니다", "status": "machine-draft" }, "recommendedValue": { "value": "암호 암호화가 활성화된 상태로 Windows LAPS 배포됨. 레거시 LAPS 마이그레이션 완료", "status": "machine-draft" }, "remediationSteps": { "value": "msLAPS-Password 특성(Windows LAPS) 대 ms-Mcs-AdmPwd(레거시 LAPS)를 확인하여 어떤 LAPS 버전이 배포되었는지 검증합니다. Windows LAPS로의 마이그레이션을 계획합니다. Windows LAPS 특성을 위해 AD 스키마를 업데이트합니다. 암호화가 활성화된 상태로 Windows LAPS GPO 설정을 배포합니다. 마이그레이션 후 레거시 LAPS 구성 요소를 폐기합니다", "status": "machine-draft" } }, "ADPWD-019": { "name": { "value": "Azure AD Password Protection", "status": "machine-draft" }, "description": { "value": "Azure AD Password Protection은 프록시 및 DC 에이전트 구성 요소를 배포하여 금지 암호 강제를 온프레미스 AD로 확장합니다. Microsoft가 큐레이팅한 전역 금지 목록 및 선택적 사용자 지정 금지 목록과 일치하는 암호를 차단하여 사용자가 약한 것으로 알려진 암호를 선택하지 못하게 합니다", "status": "machine-draft" }, "recommendedValue": { "value": "사용자 지정 금지 암호 목록이 구성된 상태로 강제 모드에서 Azure AD Password Protection 배포됨", "status": "machine-draft" }, "remediationSteps": { "value": "모든 도메인 컨트롤러에 Azure AD Password Protection 프록시 서비스와 DC 에이전트를 배포합니다. 조직 고유 용어를 포함하여 Azure AD에서 사용자 지정 금지 암호 목록을 구성합니다. 모드를 강제(감사 아님)로 설정합니다. 이벤트 로그와 Azure AD 보고를 통해 암호 변경 거부를 모니터링합니다", "status": "machine-draft" } }, "ADPWD-020": { "name": { "value": "AD의 BitLocker 복구 키", "status": "machine-draft" }, "description": { "value": "Active Directory에 저장된 BitLocker 복구 키는 디스크 암호화가 제대로 배포되었고 복구 키를 사용할 수 있는지 확인하기 위해 인벤토리에 포함되어야 합니다. 복구 키의 존재는 또한 어떤 머신에 BitLocker가 활성화되어 있는지 나타내어 암호화 적용 범위에 대한 가시성을 제공합니다", "status": "machine-draft" }, "recommendedValue": { "value": "모든 워크스테이션과 노트북에 대해 AD에 BitLocker 복구 키가 존재함. 복구 키 액세스가 승인된 관리자로 제한됨", "status": "machine-draft" }, "remediationSteps": { "value": "Get-ADObject -Filter {objectClass -eq 'msFVE-RecoveryInformation'} -SearchBase 'DC=domain,DC=com'을 사용하여 AD에서 BitLocker 복구 정보 개체를 쿼리합니다. 컴퓨터 인벤토리와 상호 참조하여 BitLocker가 없는 머신을 식별합니다. 승인된 관리자만 읽을 수 있도록 복구 키 개체의 ACL을 검토합니다", "status": "machine-draft" } }, "ADPWD-021": { "name": { "value": "계정 잠금 임계값", "status": "machine-draft" }, "description": { "value": "계정 잠금 임계값은 계정이 잠기기 전 실패한 로그온 시도 횟수를 정의합니다. 너무 높은(또는 0, 즉 잠금 없음) 임계값은 광범위한 암호 스프레이를 허용하는 반면, 너무 낮은 임계값은 손쉬운 서비스 거부를 가능하게 합니다", "status": "machine-draft" }, "recommendedValue": { "value": "5~10회 실패 시도 사이의 잠금 임계값", "status": "machine-draft" }, "remediationSteps": { "value": "Default Domain Policy에서 구성: 컴퓨터 구성 > 정책 > Windows 설정 > 보안 설정 > 계정 정책 > 계정 잠금 정책 > '계정 잠금 임계값' = 5~10회 시도. 값 0은 잠금을 완전히 비활성화하므로 피해야 합니다. 조직의 필요에 따라 보안과 사용성의 균형을 맞춥니다", "status": "machine-draft" } }, "ADPWD-022": { "name": { "value": "잠금 관찰 창", "status": "machine-draft" }, "description": { "value": "잠금 관찰 창은 실패한 로그온 시도가 잠금 임계값에 계산되는 시간 기간을 정의합니다. 관찰 창이 너무 짧으면 공격자가 잠금을 유발하지 않기 위해 암호 스프레이 시도를 시간에 걸쳐 분산할 수 있습니다", "status": "machine-draft" }, "recommendedValue": { "value": "잠금 기간과 같거나 초과하는 15~30분의 관찰 창", "status": "machine-draft" }, "remediationSteps": { "value": "Default Domain Policy에서 구성: 컴퓨터 구성 > 정책 > Windows 설정 > 보안 설정 > 계정 정책 > 계정 잠금 정책 > '다음 시간 후 계정 잠금 카운터 재설정' = 15~30분. 공격자가 스프레이 시도 사이에 카운터가 만료되기를 기다리지 못하도록 이 값이 잠금 기간과 같거나 크도록 합니다", "status": "machine-draft" } } } |