
Kerberos RC4 폐기: 탐지, 수정 및 지침 (CVE-2026-20833)
이 저장소는 Active Directory 환경에서 Kerberos의 RC4 점진적 폐지와 관련된 기술 문서, PowerShell 스크립트, Power BI 대시보드, 그리고 공식 Microsoft 참조 자료를 통합하여 제공합니다. 이는 CVE-2026-20833을 해결하기 위한 Microsoft의 보안 변경 사항의 일부입니다.
목표는 조직이 다음을 지원하도록 돕는 것입니다:
[!NOTE] 이 저장소의 자료는 조직이 레거시 Kerberos 종속성을 식별하고 Microsoft 적용 단계가 시작되기 전에 환경을 준비하도록 돕기 위한 것입니다.
RC4는 암호학적으로 취약한 것으로 간주되며 Kerberos 인증에서 암시적 폴백 메커니즘으로 제거되고 있습니다.
이는 단순한 강화 권장 사항이 아닙니다 — Kerberos 키 배포 센터(KDC)의 구조적 동작 변경을 의미합니다.
여전히 RC4에 의존하는 조직은 적용 단계가 시작될 때 인증 실패를 경험할 수 있습니다.
Microsoft는 다음과 같은 주요 이정표를 통해 보안 업데이트로 적용 변경 사항을 도입할 계획입니다:
[!WARNING] 여전히 RC4에 의존하는 환경은 적용 단계가 시작되면 Kerberos 티켓 발급 실패를 경험할 수 있습니다.
적용이 시작되기 전에 RC4 종속성을 이해하고 제거하는 것이 중요합니다.
cve-2026-20833-rc4-kerberos
│
├─ docs/
│ Kerberos 기술 문서
│
├─ scripts/
│ Kerberos 감사용 PowerShell 스크립트
│
├─ dashboards/
│ RC4 모니터링용 Power BI 대시보드
│
└─ images/
문서에 사용된 다이어그램 및 스크린샷
다음을 설명하는 완전한 기술 문서:
영문 버전:
Kerberos RC4 Hardening — EN-US
포르투갈어 버전:
Kerberos RC4 Hardening — PT-BR
이 문서에는 다음이 포함됩니다:
이 저장소에 제공된 스크립트는 도메인 컨트롤러 전반의 Kerberos 암호화 사용을 감사하는 데 사용됩니다.
공식 Microsoft 참조 스크립트:
https://github.com/microsoft/Kerberos-Crypto/tree/main/scripts
이 저장소에 제공된 개선된 감사 스크립트:
개선 사항은 다음과 같습니다:
스크립트 문서:
[!NOTE] 개선된 스크립트는 공식 Microsoft 탐지 스크립트를 기반으로 하며 분석 로직을 유지하면서 운영 환경에서의 사용성을 개선합니다.
이 저장소에는 Kerberos 암호화 사용을 분석하도록 설계된 Power BI 대시보드가 포함되어 있습니다.
대시보드 문서:
대시보드 파일:
RC4-KerbEncryptionUsage-Dashboards.pbix
대시보드를 통해 보안 팀은 다음을 수행할 수 있습니다:
Kerberos 감사는 주로 다음 보안 이벤트 로그 항목에 의존합니다.
| 이벤트 ID | 설명 |
|---|---|
| 4768 | Kerberos 인증 티켓 요청(AS) |
| 4769 | Kerberos 서비스 티켓 요청(TGS) |
최근 Windows 업데이트는 RC4 탐지 및 적용을 위한 진단 이벤트도 도입합니다.
[!NOTE] 이러한 이벤트는 CVE-2026-20833과 관련된 보안 업데이트를 통해 도입되며 여전히 RC4에 의존하는 환경을 식별하는 데 중요합니다.
Kerberos RC4 폐지와 관련된 Microsoft 문서 및 지침.
Kerberos에서 RC4 사용 탐지 및 수정
https://learn.microsoft.com/windows-server/security/kerberos/detect-remediate-rc4-kerberos
Kerberos RC4 KDC 변경 사항(KB5073381)
https://support.microsoft.com/en-gb/topic/how-to-manage-kerberos-kdc-usage-of-rc4-for-service-account-ticket-issuance-changes-related-to-cve-2026-20833-1ebcda33-720a-4da8-93c1-b0496e1910dc
Windows 인증을 위한 RC4 너머
https://www.microsoft.com/en-us/windows-server/blog/2025/12/03/beyond-rc4-for-windows-authentication/
AskDS — Kerberos의 RC4에 무슨 일이 일어나고 있나요?
https://techcommunity.microsoft.com/blog/askds/what-is-going-on-with-rc4-in-kerberos/4489365
AskDS — Kerberos에서 AES 적용 준비
https://techcommunity.microsoft.com/blog/askds/so-you-think-you%E2%80%99re-ready-for-enforcing-aes-for-kerberos/4080124
이 저장소는 ID 인프라 보안을 담당하는 전문가를 위해 설계되었습니다:
Kerberos 인증 흐름에서 RC4 제거를 준비하는 환경을 위한 지침을 제공합니다.
[!CAUTION] 이 저장소는 교육 및 운영 지침 목적으로만 제공됩니다.
다음과 같은 구성 변경:
msDS-SupportedEncryptionTypes
또는 레거시 암호화 유형 비활성화는 프로덕션 시스템에 적용하기 전에 항상 랩 또는 스테이징 환경에서 검증해야 합니다.
잘못된 구성은 Kerberos 인증 실패 또는 서비스 중단으로 이어질 수 있습니다.
| 이벤트 ID | 설명 |
|---|
| 201 | 클라이언트가 RC4만 광고하여 RC4가 감지됨 |
| 202 | AES 키 누락으로 RC4가 감지됨 |
| 203 | RC4 차단됨(적용 단계) |
| 204 | AES 키 누락으로 RC4가 차단됨 |
| 205 | 명시적 안전하지 않은 암호화 정책이 감지됨 |
| 206 | 클라이언트가 AES를 광고하지 않음 |
| 207 | 서비스가 AES로 구성되었지만 계정에 AES 키가 없음 |
| 208 | 서비스가 AES만 허용하므로 RC4가 차단됨 |
| 209 | Kerberos 암호화 협상 실패 |