- 2011년에 발급된 기존 보안 부팅 인증서는 2026년 6월에 만료되므로 Windows UEFI CA 2023으로 교체해야 합니다.
- ESU가 포함된 Windows 11 및 Windows 10은 주로 Windows Update를 통해 업데이트를 받지만, 일부 컴퓨터는 BIOS 업데이트가 필요합니다.
- 기업 환경에서는 장치 목록을 작성하고, 레지스트리 키와 1801/1808 이벤트를 검토하고, MicrosoftUpdateManagedOptIn을 구성하는 것이 중요합니다.
- OEM 업체와 펌웨어 업데이트를 조율하고 보안 부팅을 활성화 상태로 유지하면 맬웨어 및 부팅 공격으로부터 보호가 강화됩니다.

Windows 10 또는 Windows 11을 사용하고 보안 부팅(Secure Boot)이 활성화 된 경우 , Microsoft와 PC 제조업체가 2026년 6월까지 진행할 인증서 변경의 직접적인 영향을 받습니다. 이는 이론적인 문제가 아니라, 전원을 켜는 순간부터 컴퓨터에서 실행될 수 있는 프로그램의 유효성을 검사하는 구성 요소인 보안 부팅의 기존 인증서가 곧 만료된다는 사실에 관한 것입니다.
수년 동안 우리는 시스템이 시작되는 순간부터 보호된다고 생각해 왔지만, 이제는 보안 부팅 인증서 갱신을 위한 모든 준비가 완료되었는지 확인해야 할 때 입니다. 마이크로소프트, OEM(에이서 등), 그리고 시스템 관리자들은 이미 이 작업을 시작했으며, 가정 사용자이든 회사에서 여러 기기를 관리하는 사용자이든 관계없이 진행 상황, 조치를 취하지 않을 경우의 결과, 그리고 실질적으로 취할 수 있는 조치를 이해하는 것이 중요합니다.
Secure Boot 인증서가 만료되는 이유는 무엇이며, 만료의 의미는 무엇일까요?
UEFI 기반 보안 부팅 메커니즘은 펌웨어에 저장된 디지털 인증서를 사용하여 부팅 과정에서 어떤 코드가 신뢰할 수 있는지 판단합니다. 여기에는 부트 로더, 펌웨어 드라이버, 운영 체제 사전 구성 요소 등이 포함됩니다. 이 모델은 펌웨어에서 Windows까지 신뢰 체인을 구축하는 키 계층 구조를 중심으로 설계되었습니다.
이 계층 구조 내에는 예를 들어 OEM(예: Acer)에서 제공하는 플랫폼 키(PK) , Microsoft 및 제조업체에서 제공하는 키 교환 키(KEK) , 그리고 두 가지 필수 데이터베이스인 DB(허용된 서명)와 DBX(폐지된 서명)가 있습니다. DB에는 신뢰할 수 있는 것으로 간주되는 인증서와 서명이 포함되는 반면, DBX에는 안전하지 않거나 손상된 것으로 판단되어 차단해야 하는 요소들이 업데이트됩니다.
Acer와 Microsoft가 공동으로 발급한 최초의 Secure Boot 인증서는 2011년 에 발행되었으며 약 15년의 수명을 갖도록 설계되었습니다. 즉, 이 초기 인증서는 2026년 6월 에 만료됩니다. 컴퓨터 펌웨어가 여전히 이 초기 인증서를 사용하고 있고 2023년 신규 인증서로 업데이트되지 않은 경우, 부팅 보호 기능이 더 이상 작동하지 않게 됩니다.
인증서가 만료된 경우에도 컴퓨터는 정상적으로 부팅되어 Windows를 실행할 수 있지만, 가장 중요한 문제는 Microsoft가 부팅 환경에 새로운 보안 조치를 제대로 적용할 수 없다는 것입니다 . 여기에는 시스템 부팅 전에 로드되는 맬웨어, BitLocker 우회 시도 및 초기 신뢰 체인에 대한 기타 공격에 대한 보호 조치가 포함됩니다.
구형 컴퓨터나 더 이상 지원되지 않는 시스템(예: ESU가 없는 Windows 10 설치)에서는 부팅 환경은 작동하지만 보안 업데이트를 받지 못하거나 최신 DBX 권한 취소를 활용할 수 없기 때문에 공격 표면이 증가하는 위험이 있습니다.
배경: 윈도우 10 지원 종료, 윈도우 11의 등장, 그리고 보안 부팅(Secure Boot)에 대한 의존도
윈도우 10의 지원 종료 발표 로 수백만 명의 사용자가 보안 패치를 유지하기 위해 윈도우 11로 업그레이드했습니다. 그 결과, 현재 시장 점유율은 윈도우 11이 약 63%, 윈도우 10이 약 35%로 크게 증가했는데, 이는 주로 지원 종료에 따른 압력 때문입니다.
일부 Windows 10 설치 환경에서는 여전히 LTSC 나 확장 보안 업데이트(ESU) 프로그램 과 같은 특수 채널을 사용하지만, 대부분의 사용자는 보안을 유지하려면 Windows 11 또는 최소한 Linux 배포판과 공존해야 할 것입니다. 하지만 그렇다고 Windows 11이 뚫을 수 없는 것은 아닙니다. 이제 보안 부팅 인증서의 유효성이 매우 중요한 역할을 하게 되었습니다.
Windows 11에서 보안 부팅은 선택 사항이 아니라 대부분의 지원되는 시나리오에서 설치 필수 조건입니다 . Microsoft는 일반적인 보안뿐만 아니라 많은 완화 조치가 이 신뢰 체인에 의존하기 때문에 보안 부팅을 활성화 상태로 유지할 것을 권장합니다. 게임 분야에서도 Battlefield 시리즈와 같은 최신 AAA 게임들은 실행을 위해 보안 부팅 활성화를 요구하는 경우가 점점 더 많아지고 있습니다.
최신 Windows 11 보안 업데이트에는 2026년 6월에 만료되는 보안 부팅 인증서 교체 기능이 포함되어 있습니다 . 대부분의 사용자는 Windows Update를 통해 이러한 인증서를 자동으로 받게 되므로, 파일을 수동으로 검색하거나 패키지를 찾을 필요가 없습니다.
2024-2025년 이후에 구입한 데스크톱 또는 노트북 컴퓨터의 경우, OEM 제조업체에서 UEFI CA 2023 인증서를 펌웨어에 직접 통합했기 때문에 공장에서 바로 사용할 수 있으며, 사용자는 Windows를 최신 상태로 유지하고 불필요하게 보안 부팅을 비활성화하지 않기만 하면 됩니다.
보안 부트 인증서를 갱신하지 않으면 어떻게 되나요?
PC의 수명 만료 후 부팅이 안 되는지에 대한 질문을 많이 받습니다. 대부분의 사용자에게 답은 컴퓨터는 계속해서 정상적으로 켜지고 작동한다는 것입니다 . 지금처럼 애플리케이션을 실행하고, 인터넷을 검색하고, 운영 체제를 사용할 수 있습니다.
진짜 문제는 좀 더 미묘합니다. 만료된 보안 부팅 인증서가 있는 컴퓨터는 이 새로운 신뢰 체인이 필요한 특정 업데이트를 수신하지 못하거나 제대로 적용하지 못할 수 있습니다. 부팅 수준의 중요한 보안 개선 사항이 설치되지 않아 공격자가 악용할 수 있는 취약점이 발생할 수 있습니다.
또한, 이러한 인증서 갱신은 운영 체제 이전 환경의 최신 취약점을 해결하기 위해 설계되었습니다 . 인증서 기반이 업데이트되지 않으면 PC는 부트킷 악성코드, 지속형 루트킷 또는 부팅 초기 단계에서 BitLocker와 같은 보안 메커니즘을 우회하도록 설계된 도구의 공격에 더 쉽게 노출될 수 있습니다.
또 다른 시나리오를 고려해 볼 필요가 있습니다. 특히 기업 환경이나 보안 수준이 높은 환경에서 사용되는 일부 애플리케이션은 Secure Boot가 정상적으로 작동하고 최신 상태여야 합니다 . 내부 검사에서 만료된 인증서가 감지되면 애플리케이션 실행이 거부되거나 기능이 제한되어 생산성에 영향을 미칠 수 있습니다.
따라서 마이크로소프트의 권장 사항은 분명합니다. 항상 보안 부팅(Secure Boot)을 활성화하고 최신 상태로 유지하며 , 최신 Windows 11 업데이트를 설치하거나, ESU가 포함된 Windows 10의 경우 모든 보안 패치를 적용하고, 각 컴퓨터에 최신 펌웨어/BIOS 버전이 설치되어 있는지 확인하십시오.
Windows에서 보안 부팅 인증서의 상태를 확인하는 방법
컴퓨터에 새로운 보안 부팅 인증서가 이미 적용되었는지 확인하려면 PowerShell을 사용하여 빠르게 확인할 수 있습니다. Microsoft는 보안 부팅 서명 데이터베이스(db)의 내용을 검사하고 특히 Windows UEFI CA 2023 의 존재 여부를 확인하는 명령을 제공합니다.
관리자 권한으로 PowerShell을 열면 다음과 같은 명령을 실행할 수 있습니다.
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')
명령이 True를 반환하면 컴퓨터가 이미 새 2023 UEFI 인증서를 사용하고 있으며 기존 2011 인증서 만료로부터 보호되고 있음을 의미합니다. 이 경우 Windows 및 펌웨어 업데이트가 제공될 때 정상적으로 적용하는 것 외에는 걱정할 필요가 없습니다.
반대로, 해당 표현식이 False를 반환하면 해당 시스템은 여전히 2026년 6월에 만료되는 인증서를 사용하고 있는 것입니다. 이러한 경우, 먼저 BIOS/UEFI에서 보안 부팅이 실제로 활성화되어 있는지 확인한 다음, Windows Update를 통해 또는 관리 환경에서 적절한 구성을 통해 필요한 업데이트를 강제로 또는 자동으로 설치하도록 하는 것이 좋습니다.
보안 부팅이 활성화되어 있는지 확인하려면 시스템 정보 도구에서 msinfo32 명령어를 사용하세요 . 열리는 창에서 "보안 부팅 상태" 항목을 확인합니다. "활성화됨"으로 표시되면 기능이 정상적으로 작동하는 것입니다. "비활성화됨" 또는 "지원되지 않음"으로 표시되면 하드웨어에서 지원하는 경우 마더보드 또는 노트북의 UEFI 설정에 접근하여 보안 부팅을 활성화해야 합니다.
msinfo32와 PowerShell 명령어를 통해 확인한 후에도 2023년 인증서가 보이지 않으면, 다음으로 Windows 업데이트를 확인해 보세요. 보류 중인 업데이트, 특히 보안 업데이트나 펌웨어 업데이트가 있는지 확인하십시오. 대부분의 경우 이러한 패키지를 설치하고 컴퓨터를 다시 시작하면 인증서 갱신이 자동으로 적용됩니다.
개별 컴퓨터에서 보안 부팅 인증서를 수동으로 업데이트하는 방법
보안 부팅이 활성화되어 있고 Windows 업데이트가 실행 중임에도 불구하고 인증서 데이터베이스 업데이트가 자동으로 적용되지 않는 경우가 있습니다. 이러한 경우 Microsoft는 Windows 레지스트리를 통해 업데이트 신호를 강제로 적용하는 방법을 설명합니다.
일반적인 절차는 보안 부팅 전용 레지스트리 분기에서 AvailableUpdates 값을 생성하거나 수정하는 것입니다. 관리자 권한으로 PowerShell을 실행하면 다음과 같은 명령을 사용할 수 있습니다.
reg add HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f
PowerShell에 이 명령어를 붙여넣을 때 레지스트리 경로의 슬래시(/)를 표준 Windows 역슬래시( \)로 바꿔야 명령어가 제대로 작동합니다. 이 값을 생성하거나 조정하면 Windows에서 인증서 업데이트가 있음을 감지하고 다음 Windows 업데이트 주기 후 다시 시작될 때 업데이트를 적용합니다.
레지스트리를 수정하기 전에 시스템이 다음 기본 요구 사항을 충족하는지 확인하는 것이 좋습니다. BIOS에서 보안 부팅이 활성화되어 있어야 하고 , 지원되는 버전의 Windows(주로 Windows 11 또는 ESU가 설치된 Windows 10)가 설치되어 있어야 하며, Windows 업데이트 서비스가 실행 중이어야 합니다. 레지스트리를 잘못 변경하면 문제가 발생할 수 있으므로 백업 또는 시스템 복원 지점을 만들어 두는 것이 좋습니다.
프로세스가 완료되고 한 번 이상 재부팅한 후에는 보안 부팅 데이터베이스에서 "Windows UEFI CA 2023"을 검색하는 PowerShell 명령을 다시 실행할 수 있습니다. 이번에 응답이 True이면 해당 컴퓨터가 갱신된 인증서를 사용하여 정상적으로 작동하고 있으며 , 향후 부팅 관련 보안 조치를 문제없이 적용할 수 있습니다.
고급 모니터링: 관리자를 위한 이벤트, 로깅 및 WMI 기능
엔터프라이즈 환경에서 Microsoft는 몇 가지 명령어를 사용한 수동 검증을 훨씬 뛰어넘는 접근 방식을 권장합니다. Secure Boot 인증서 업데이트와 관련하여 각 팀의 현황을 파악하려면 시스템 이벤트를 검토하고 PowerShell, 레지스트리 및 WMI/CIM 쿼리를 사용하여 자세한 정보를 수집하는 것이 중요합니다.
첫 번째 단계는 가장 최근의 보안 부팅 이벤트 , 특히 식별자 1801과 1808을 검사하는 것입니다. 이러한 이벤트는 보안 부팅 데이터베이스(db) 및 해지 데이터베이스(DBX) 업데이트와 관련된 로그에 기록됩니다. 최근 이벤트를 분석하면 보류 중인 업데이트, 애플리케이션 오류 또는 성공 상태를 파악하는 데 도움이 됩니다.
또한, 조직 전체의 장치에 대한 상세한 인벤토리를 작성하는 것이 좋습니다 . PowerShell 스크립트를 사용하여 컴퓨터 이름(예: $env:COMPUTERNAME, 호스트 이름) 및 수집 날짜/시간(Get-Date)과 같은 매개변수를 수집하면 특정 시점의 장비 현황을 명확하게 파악할 수 있습니다.
레지스트리에서 특히 중요한 키가 몇 개 있습니다. 그중 하나는 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot 에 있는 주요 Secure Boot 키로 , SecureBootEnabled, HighConfidenceOptOut, AvailableUpdates와 같은 값을 확인할 수 있습니다. 이 데이터는 Secure Boot가 활성화되어 있는지, 장치가 특정 신뢰 정책을 준수하는지, 인증서 업데이트가 가능한지 여부를 나타냅니다.
반면에 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing 경로 에는 UEFICA2023Status, WindowsUEFICA2023Capable, UEFICA2023Error와 같은 매개변수를 포함하는 유지 관리 분기가 있습니다. 이러한 값은 장치가 새로운 UEFI CA 2023 인증서를 채택할 수 있는지, 적용했는지, 그리고 프로세스 중에 오류가 발생했는지 여부를 나타냅니다.
장치 속성 섹션( HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing\DeviceAttributes )도 유용합니다. 이 섹션에는 OEMManufacturerName, OEMModelSystemFamily, OEMModelNumber, FirmwareVersion, FirmwareReleaseDate, OSArchitecture 및 CanAttemptUpdateAfter와 같은 데이터가 저장됩니다. 이 정보는 펌웨어 호환성과 보안 부팅 업데이트 상태를 상호 참조하는 데 도움이 됩니다.
이벤트 로그와 관련하여, 보안 부팅과 관련된 LatestEventId , BucketID, 이벤트 1801/1808에서 추출한 신뢰 수준, 그리고 Event1801Count 및 Event1808Count 카운터 와 같은 지표를 수집하는 것이 좋습니다 . 이러한 원격 측정 데이터를 통해 IT 팀은 패턴, 반복되는 오류 또는 인증서 업데이트를 성공적으로 완료하지 못하는 장치를 감지할 수 있습니다.
마지막으로, WMI/CIM 쿼리를 사용하여 추가적인 시스템 세부 정보를 얻을 수 있습니다 . 여기에는 Windows 버전(Get-CimInstance Win32_OperatingSystem을 사용하여 OSVersion 및 LastBootTime 확인), 마더보드 제조업체 및 제품(Get-CimInstance Win32_BaseBoard 확인), 컴퓨터 제조업체 및 모델(Get-CIMInstance Win32_ComputerSystem).Manufacturer 및 .Model 확인), 그리고 BIOS 데이터(Get-CIMInstance Win32_BIOS를 사용하여 설명 및 출시일 확인)가 포함됩니다. 이 모든 정보를 통해 단일 인벤토리 내에서 펌웨어 버전, 하드웨어 및 보안 부팅 상태를 상호 연관시킬 수 있습니다.
Intune으로 관리되는 환경 및 IT 관리 장치
Intune이나 다른 MDM 솔루션을 사용하여 Windows 장치를 관리하는 조직의 경우 , 핵심 질문은 Windows Update가 알아서 작동하도록 두는 것만으로 충분한지, 아니면 2026년 업데이트를 앞두고 추가적인 조치를 취해야 하는지 여부입니다. Microsoft는 관리 환경에서 진단 데이터가 최소한 "필수" 수준으로 활성화되어 있으면 필요한 업데이트가 자동으로 배포될 것이라고 밝혔습니다.
실제로 이는 Intune 정책에서 원격 분석을 허용하고 업데이트 옵션이 올바르게 구성되어 있는 경우 안심해도 된다는 의미입니다. 그럼에도 불구하고 많은 관리자는 MicrosoftUpdateManagedOptIn과 같은 특정 레지스트리 키를 수동으로 생성해야 하는지, 아니면 장치가 요구 사항을 충족할 때 자동으로 구성되는지 궁금해합니다.
Microsoft는 IT 관리 업데이트가 적용된 장치에서 자동 인증서 갱신이 올바르게 작동하려면 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot에 있는 MicrosoftUpdateManagedOptIn 키를 1로 설정해야 한다는 구체적인 문서를 게시했습니다 . 경우에 따라 이 키는 자동으로 구성될 수 있지만, 정책을 통해 강제 적용해야 할 수도 있습니다.
따라서 진단 및 업데이트와 관련된 Intune 정책을 검토하고, 인벤토리 스크립트를 사용하여 시스템의 실제 상태를 확인하고, 필요한 경우 MicrosoftUpdateManagedOptIn 값이 적절하고 서비스 분기가 UEFI CA 2023과의 호환성을 반영하도록 구성 정책을 배포하는 것이 좋습니다.
"2026년에는 아무것도 할 필요가 없을 것"이라고 맹목적으로 가정해서는 안 됩니다. 마이크로소프트가 대부분의 프로세스를 자동화하지만, 모든 조직은 고유한 특성을 가지고 있습니다. 예를 들어 펌웨어가 오래된 장치, 정기적으로 연결되지 않는 컴퓨터, 제한적인 네트워크 정책 또는 업데이트가 지연된 장치 등이 있습니다. 사전 예방적인 검증 계획을 통해 막판에 발생하는 예상치 못한 문제를 방지할 수 있습니다.
OEM의 역할과 BIOS/펌웨어 업데이트
Acer와 같은 컴퓨터 및 마더보드 제조업체는 이 전체 과정에서 중요한 역할을 합니다. 이들은 펌웨어에 저장된 플랫폼 키(PK)와 일부 KEK는 물론, 보안 부팅 데이터베이스(Secure Boot DB) 및 DBX 데이터베이스의 로드 및 관리 방식을 결정하는 BIOS/UEFI 버전을 관리합니다.
에이서에 따르면, 해당 회사는 2026년 1분기에 문제가 발생한 노트북과 데스크톱을 위한 BIOS 업데이트를 출시할 예정입니다 . 이 업데이트에는 2023년 인증을 반영한 PK, KEK, DB가 포함되어 있어, BIOS를 적용하면 컴퓨터가 새로운 보안 부팅 신뢰 체인에 맞춰지게 됩니다.
다른 OEM 업체들도 유사한 전략을 따를 가능성이 높으므로 IT 관리자와 고급 사용자는 제조업체의 지원 안내를 주의 깊게 살펴봐야 합니다 . 대부분의 경우, 업데이트 과정은 OEM 웹사이트에서 새 BIOS를 다운로드하거나 자체 도구(예: 자동 업데이트 유틸리티)를 통해 BIOS를 받아 표준 지침에 따라 적용하는 방식으로 진행됩니다.
2024년 또는 2025년에 출시된 컴퓨터의 경우, BIOS는 일반적으로 공장에서 2023년 BIOS 키가 포함된 상태로 출고되거나 구매 직후 해당 업데이트를 받습니다. 해당 연도에 PC를 구매했다면 이미 업데이트된 인증서를 보유하고 있을 가능성이 높지만 , PowerShell을 사용하여 확인하는 것이 좋습니다.
분산 인프라, 데이터 센터 또는 대규모 노트북 환경의 경우, OEM과 협력하여 단계별 펌웨어 배포 계획을 수립해야 할 수 있습니다 . 이는 사전 테스트 없이 모든 장치에 중요한 BIOS 업데이트를 동시에 적용하는 것을 방지하기 위함입니다. 이러한 사항은 많은 기업에서 이미 시행하고 있는 암호화 및 펌웨어 수명 주기 관리 시스템에 통합되어 있습니다.
보안 부팅 관련 사이버 보안 모범 사례
보안 부팅 인증서 갱신은 일회성 작업이 아니라 조직의 암호화 수명 주기 관리 의 일부 입니다. 키 및 인증서 순환 계획, 환경에서 실제로 사용되는 항목에 대한 감사, 펌웨어 및 TPM의 무결성 제어 유지 등을 통해 초기 부팅 단계에서 시스템이 변조될 가능성을 줄일 수 있습니다.
이와 관련하여 부팅 제어를 다른 보안 계층과 결합하는 것이 좋습니다. BitLocker를 사용한 디스크 암호화 , 탐지 및 대응 시스템(EDR/XDR), 펌웨어 및 구성 변경 모니터링, Windows 보안 정책 및 하드웨어에 대한 정기적인 검토 등이 이에 해당합니다. 이러한 모든 조치를 통해 한 계층의 오류가 전체 시스템을 손상시키는 것을 방지할 수 있습니다.
사이버 보안 및 침투 테스트 전문 기업은 부트 체인 평가를 수행하고 펌웨어, UEFI 및 보안 부팅 자체에 대한 공격을 시뮬레이션하여 방어 체계가 예상대로 작동하는지 검증함으로써 부가 가치를 제공할 수 있습니다. 이러한 서비스에는 업데이트 자동화 및 오케스트레이션에 대한 권장 사항도 포함되는 경우가 많습니다.
고도로 분산된 인프라를 가진 조직에서는 Azure 또는 AWS와 같은 클라우드 서비스를 활용하여 배포 채널과 중앙 집중식 업데이트 관리를 구축하면 패치, 인증서 및 펌웨어 관리를 간소화할 수 있습니다. 또한 Power BI 대시보드와 원격 측정 분석을 통해 어떤 장치에 긴급한 조치가 필요한지 우선순위를 정할 수 있습니다.
부팅 이벤트 및 펌웨어 동작에 초점을 맞춘 인공지능 도구 와 이상 탐지 시스템 의 사용이 점점 더 보편화되고 있습니다. 이러한 시스템은 보안 부팅 로그의 비정상적인 패턴, 비정상적인 재부팅 또는 UEFI 구성 변경 사항을 감지하여 공격 시도 또는 잘못된 구성을 파악할 수 있습니다.
운영 차원에서 몇 가지 기본적인 권장 사항은 다음과 같습니다. Windows 보안 센터에서 Windows 업데이트 및 보안 상태를 주기적으로 확인하고, 자동으로 업데이트되지 않는 기기의 경우 제조업체에 공식 펌웨어를 요청하고, 대량 배포 전에 연구실에서 업데이트를 테스트하고, 최신 인벤토리와 잘 구성된 패치 관리 시스템을 유지 관리하는 것입니다.
이러한 관행을 보안 부트 인증서의 적절한 갱신과 결합하면 강력한 보안 태세를 유지하고 취약점 노출 가능성을 줄이며 내부 또는 외부 감사를 용이하게 할 수 있습니다.
요컨대, 2026년 6월에 만료되는 Secure Boot 인증서로 인해 가정과 대규모 조직 모두에서 시스템 구성 및 업데이트 방식을 검토하는 것이 필수적입니다. Secure Boot가 활성화되어 있는지 확인하고 , PowerShell에서 Windows UEFI CA 2023이 존재하는지 확인하고, 레지스트리 키와 이벤트를 검증하고, OEM과 협력하여 최신 펌웨어를 적용하고, Intune, WSUS, SCCM 또는 MDM 솔루션의 기능을 활용하여 배포를 자동화하는 것은 최신 부팅 위협으로부터 안전하게 보호되는 환경을 구축하는 데 매우 중요합니다. 그렇지 않으면 겉으로는 정상적으로 보이지만 처음에는 감지하기 어려운 위험이 누적될 수 있습니다.