먼저 알아 두실 것
- 대부분 읽기 전용입니다. 설정을 바꾸거나 무언가를 설치·삭제하지 않습니다. 화면에 결과만 보여 줍니다.
- 딱 한 항목만 인터넷에 접속합니다 — "최근 악성코드 대조"입니다. abuse.ch(보안 연구 커뮤니티가 운영하는 무료 공개 서비스)에서 최근 알려진 악성코드의 해시 목록을 받아와, 지금 이 컴퓨터에서 실행 중인 프로그램들의 해시와 비교합니다. 받아오기만 하고, 이 컴퓨터의 어떤 정보도 밖으로 내보내지 않습니다. (파일 이름·경로·해시 어느 것도 전송되지 않습니다 — 목록을 이쪽으로 가져와서 로컬에서만 대조합니다.) 네트워크가 없으면 이 항목만 건너뛰고 나머지는 그대로 진행됩니다.
- 실행 전에 내용을 직접 확인하세요. 아래 "스크립트 내용 보기"에서 실행할 코드 전체를 미리 읽을 수 있습니다. 낯선 사람이 만든 스크립트를 그대로 실행하지 않는 습관이 가장 좋은 보안 습관입니다.
- 관리자 권한을 자동으로 얻지 않습니다. 일부 항목(BitLocker 등)은 관리자 권한 없이 실행하면 조회에 실패할 수 있는데, 그럴 땐 그 항목만 건너뛰고 계속 진행됩니다.
- 백신을 대신하지 않습니다. 설정 상태와 최근 공개된 악성코드 해시 일치 여부만 보여줄 뿐, 정밀 검사나 실시간 방어를 하지 않습니다.
Windows 점검
Windows Defender 실시간 보호, SmartScreen, 방화벽(Private/Public/Domain), BitLocker 암호화, Windows Update 최신 여부, 원격 데스크톱(RDP) 활성화 여부, 열려 있는 리스닝 포트, 부팅 시 자동 실행 프로그램, 의심스러운 설치 프로그램, 실행 중인 프로그램의 최근 악성코드 해시 대조를 확인합니다. 원하면 Windows Defender 빠른 검사도 선택해서 함께 실행할 수 있습니다. 마지막에는 항목을 확인 필요·주의·양호로 묶은 요약 보고서가 출력됩니다.
- local-security-check-windows.bat과 local-security-check-windows.ps1을 같은 폴더에 내려받으세요. bat 파일이 ps1 파일을 불러와 실행합니다.
- local-security-check-windows.bat을 더블클릭하세요. 그걸로 끝입니다 — PowerShell 창을 따로 열 필요가 없습니다.
bat 파일은 내부에서 -ExecutionPolicy Bypass로 ps1을 부릅니다. 이번 실행, 이 창에만 적용되며 시스템 설정을 바꾸지 않습니다.
BitLocker·Defender 항목을 온전히 보려면 bat 파일을 관리자 권한으로 실행하세요 — 선택 사항입니다.
PowerShell 창을 직접 열어서 실행하고 싶다면
- 내려받은 폴더에서 Shift + 마우스 오른쪽 클릭 → "여기서 PowerShell 창 열기"
- 다음 명령을 그대로 입력하고 Enter:
powershell -NoProfile -ExecutionPolicy Bypass -File .\local-security-check-windows.ps1
ps1 파일을 더블클릭하거나 파일명만으로 바로 실행하면 "디지털 서명되지 않았습니다" 오류가 나거나,
통과하더라도 창이 곧바로 닫혀 결과를 볼 수 없습니다. 반드시 위 명령처럼 -ExecutionPolicy Bypass를 붙여 실행하세요.
bat 스크립트 내용 보기 (실행 전 직접 확인)
불러오는 중…
ps1 스크립트 내용 보기 (실행 전 직접 확인)
불러오는 중…
WSL2 / Linux 점검
apt 패키지 최신 여부, 열려 있는 리스닝 포트, SSH 키·설정 권한, 등록된 crontab, 셸 시작 스크립트 최근 변경일, 홈 디렉터리 내 world-writable 파일, 실행 중인 프로그램의 최근 악성코드 해시 대조를 확인합니다. 마지막에는 항목을 확인 필요·주의·양호로 묶은 요약 보고서가 출력됩니다.
- local-security-check-wsl.sh 내려받기
- 내려받은 위치에서 터미널을 열고:
chmod +x local-security-check-wsl.sh ./local-security-check-wsl.sh
스크립트 내용 보기 (실행 전 직접 확인)
불러오는 중…
결과를 읽는 법
- [확인 필요] — 지금 바로 조치하는 것을 권합니다 (예: 방화벽 꺼짐, RDP 켜짐).
- [주의] — 급하지는 않지만 알아 두고 판단할 항목입니다.
- [양호] — 그대로 두면 됩니다.
"의심스러운 설치 프로그램" 항목은 알려진 키워드와 이름을 대조하는 참고용 검사이며, 실제 악성 여부를 진단하지 않습니다. "최근 악성코드 대조" 항목도 abuse.ch가 최근 공개한 해시와 정확히 일치하는 경우만 잡아내므로, 오래되거나 아직 알려지지 않은 악성코드는 잡지 못합니다. 두 항목 모두 백신을 대신하지 않습니다 — 실시간 방어나 정밀 검사가 아니라 참고용 대조입니다.
스크립트를 다 실행하면 맨 아래에 요약 보고서가 따로 출력됩니다. 점검한 전체 개수와 확인 필요·주의·양호 개수, 그리고 조치가 필요한 항목만 따로 묶어서 보여 주므로 위에서부터 전부 읽지 않아도 됩니다.
내 계정 정보 노출도 함께 확인하기
PC 자체 점검과 별개로, 내 이메일·계정이 유출 사고에 포함돼 있는지도 확인할 수 있습니다. 로그인 한 번으로 진행되며 결과는 저희 서버에 저장되지 않습니다.