패스워드의 주기적 변경 PC-01(상) 점검내용) 최대 암호 사용 기간이 “90일” 이하로 설정되어 있는지 점검 보안위협) 계정의 패스워드를 주기적으로 변경하지 않고 오랫동안 사용할 경우 계정 패스워드가 외부에 유출될 수 있다. 또한 이전에 사용하던 패스워드를 재사용한다면 비밀번호 추측 공격에 의해 계정을 탈취당할 우려가 있다. 판단기준) 최대 암호 사용 기간이 “90일”이하로 설정되어 있으면 양호함 점검 및 조치사례) 최대 암호 사용 기간이 90일 이하로 설정되어 있어야 함 1) 명령 프롬포트에서 "최소 암호 길이" 확인 방법: CMD에서 net accounts 명령어를 입력하여 최소 암호 길이를 확인한다. 2) 제어판을 이용하여 계정 정책에 대한 암호 설정 방법: 제어판 ⇨ 관리도구 ⇨ 실행 ⇨ gp..