■ 점검분류항목: 계정관리■ 세부점검항목: 계정이 존재하지 않은 GID 금지■ 대상: 리눅스■ 위험도: 하■ 관련코드: U-12 1) 취약점 개요미흡한 계정 그룹 관리로 인해 구성원이 없는 그룹이 존재할 경우 해당 그룹 소유의 파일이 비인가자에게 노출될 위험이 있음, 계정이 존재하지 않는 GID(Group Identification) 설정을 관리자와 검토 후 제거하여야 함GID(Group Identification): 다수의 사용자가 특정 개체를 공유할 수 있게 연계시키는 특정그룹의 이름으로 주로 계정처리 목적으로 사용되며, 한 사용자는 여러 개의 GID를 가질 수 있음 2) 판단기준양호: 존재하지 않은 계정에 GID 설정을 금지한 경우취약: 존재하지 않은 계정에 GID 설정이 되어있는 경우 3) 조치방..