Android 휴대폰에서 Windows PC 인벤토리 읽기
Windows PC를 준비하고 Android의 NetBlade로 하드웨어, 소프트웨어, 방어 상태를 읽고, 예약하고, 프로그램의 알려진 취약점을 점검하세요.
NetBlade는 PC에 아무것도 설치하지 않고 휴대폰에서 Windows PC의 인벤토리를 읽을 수 있습니다. Windows 빌드, 디스크, 정확한 버전이 포함된 설치된 프로그램, 로컬 관리자, 그리고 WinRM이 켜져 있으면 하드웨어, 서비스, 업데이트, 백신·방화벽·BitLocker의 상태까지 읽습니다. 이 글은 PC에 필요한 것, 인벤토리를 실행하는 법, 예약하는 법, 프로그램의 알려진 취약점을 점검하는 법을 다룹니다.
시작하기 전에
- 비밀번호가 있는 PC의 로컬 관리자 계정. 비밀번호가 없는 계정은 네트워크로 로그온할 수 없습니다.
- PC에서 파일 및 프린터 공유가 켜져 있고, Windows에서 네트워크가 개인으로 설정되어 있어야 합니다.
- PC와 같은 로컬 네트워크에 있는 휴대폰.
- Windows 인벤토리와 취약점 점검은 고급 기능입니다. “짧은 광고 보기 · 24시간 동안 모두 잠금 해제”로 24시간 잠금 해제하거나, “설정”의 “광고 제거”로 영구히 잠금 해제하세요.
1. PC 준비하기
NetBlade는 기본 정보를 파일 공유(SMB, 포트 445)로 읽습니다. 확장 데이터는 포트 5985의 WinRM을 사용합니다. PC에서 PowerShell을 관리자로 엽니다.
- WinRM을 켜려면 다음을 실행합니다.
winrm quickconfig - 워크그룹에 있는 PC(도메인에 가입되지 않은 PC)에서만 다음도 실행합니다.
New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -PropertyType DWord -Value 1 -Force
두 번째 명령이 중요한 이유는, 워크그룹 PC에서 로컬 계정이 네트워크로 로그온할 때 Windows가 관리자 권한을 벗겨 내기 때문입니다. 이 명령 없이는 기본 제공 Administrator 계정을 사용하지 않는 한 디스크와 관리자 정보가 누락된 채로 돌아옵니다.
참고: NetBlade는 이 명령들을 대신 실행하지 않습니다. 복사할 수 있도록 앱이 “더 많은 데이터를 얻는 방법” 아래에 명령을 보여 줍니다.
2. 인벤토리 실행하기
- “LAN” 탭에서 네트워크를 스캔합니다.
- PC의 상세 정보를 엽니다. 기기가 Windows PC처럼 보이면 “Windows 인벤토리” 섹션이 나타납니다.
- 열쇠 아이콘을 누르고 “사용자”, “비밀번호”, “도메인(워크그룹이면 비움)“을 입력합니다.
- “인벤토리 실행”을 누릅니다.
결과는 “시스템”, “하드웨어”, “소프트웨어”, “보안”, “계정”으로 묶입니다. 프로그램 버전은 각 실행 파일 안에서 읽으므로 제조사가 부르는 버전과 일치하며, 정확한 Windows 빌드는 시스템 자체에서 가져옵니다.
팁: 같은 계정으로 여러 PC를 관리한다면 자격 증명을 저장된 네트워크에 한 번 설정하세요. “저장된 네트워크” → 네트워크 편집 → “이 네트워크의 Windows PC”. 각 PC는 여전히 자체 자격 증명을 가질 수 있으며, 그것이 우선합니다.
3. 중요한 결과 읽기
- 보안: 백신과 시그니처 상태, 프로필별 방화벽, BitLocker 암호화, TPM, SMB1. 이 중 어느 것이든 꺼져 있으면 의문을 가질 만합니다.
- 계정: 로컬 관리자와 그룹. 예상치 못한 관리자가 가장 먼저 살펴봐야 할 대상입니다.
- 시스템: 디스크와 여유 공간, 마지막 부팅, 로그인한 사용자, 시계 오차.
- 소프트웨어: 정확한 버전이 포함된 설치된 프로그램. 취약점 점검의 입력값입니다.
4. 인벤토리 예약하기
- 상단 바의 라우터 아이콘(“저장된 네트워크”)을 눌러 네트워크를 편집합니다.
- “예약된 인벤토리”에서 6, 12 또는 24시간마다를 선택합니다(“끄기”로 비활성화).
- 저장합니다.
각 회차는 네트워크의 PC를 읽고 바뀐 내용을 “네트워크 타임라인”에 기록합니다. 인벤토리 거부, 새 로컬 관리자, 디스크 거의 가득 참, 보안 업데이트 필요, 방화벽·백신·암호화 꺼짐, 새 공유, 새 시작 프로그램, 계정 활성화, 새 수신 대기 포트 등입니다. 켜져 있던 방어가 꺼지면 알림도 받습니다.
경고: 예약된 인벤토리는 그 순간 휴대폰이 연결된 네트워크에만 작동합니다. 집에 있으면 사무실 PC는 읽지 않으며, 다시 사무실 네트워크에 오면 그때 읽습니다. 여러 저장된 네트워크의 간격이 다르면 가장 짧은 것이 적용됩니다.
5. 프로그램의 알려진 취약점 점검하기
인벤토리 후 NetBlade는 인식하는 프로그램의 정확한 버전(널리 쓰이는 약 70개 제품)에 어떤 게시된 취약점이 영향을 주는지 국가 취약점 데이터베이스(NVD)에 물어볼 수 있습니다.
- PC의 상세 정보에서 인벤토리 후 “알려진 취약점”으로 이동합니다.
- “온라인 점검”을 누릅니다.
- 처음에는 동의 내용을 읽고 수락합니다.
- CVSS 점수와 함께 가장 심각한 것부터 목록을 읽습니다. CVE를 누르면 nvd.nist.gov에서 열립니다.
무엇이 휴대폰을 떠나는지
인식하는 프로그램의 이름과 버전만입니다. PC 이름, 전체 프로그램 목록, 자격 증명은 절대 아닙니다. 이 점검은 옵트인이며, 수락하기 전에는 아무것도 하지 않습니다.
개수 읽는 법
요약에는 몇 개의 프로그램이 점검되었는지, 몇 개가 인식되지 않았는지, 데이터베이스가 응답하지 않아 몇 개를 점검할 수 없었는지가 표시됩니다. 이를 절대 “모두 이상 없음”으로 반올림하지 않습니다. 사전에 없는 프로그램은 그저 판정을 받지 않을 뿐입니다.
참고: 응답은 일주일간 캐시되므로, 오늘 게시된 CVE는 며칠 뒤에 나타날 수 있습니다.
제대로 되었는지 확인하기
- PC의 상세 정보에 “시스템”, “하드웨어”, “소프트웨어”, “보안”, “계정”이 표시됩니다. “하드웨어”가 빈약하면 아직 WinRM에 도달하지 못한 것입니다.
- “저장된 네트워크”에 몇 대의 PC가 읽혔거나 거부되었는지, 그리고 “N CVE · M PC” 같은 취약점 요약이 표시됩니다.
- 예약 회차 후 “네트워크 타임라인”(ⓘ “내 네트워크” → “네트워크 타임라인”)에 인벤토리 이벤트가 표시됩니다.
문제가 생기면
“이유와 대처 방법”을 누르면 구체적인 원인을 설명합니다. 가장 흔한 것들입니다.
- 포트 445 닫힘. 파일 및 프린터 공유가 꺼져 있거나, Windows에서 네트워크가 공용으로 설정되어 있습니다. 개인으로 설정하세요.
- 자격 증명 거부됨. 사용자와 비밀번호를 확인하세요. 로컬 계정이라면 도메인을 비워 두세요. 비밀번호가 없는 계정은 네트워크로 로그온할 수 없습니다.
- 워크그룹 PC에서 디스크와 관리자 누락. 위의
LocalAccountTokenFilterPolicy명령을 실행하거나 기본 제공 Administrator를 사용하세요. - 하드웨어, 서비스, 방어 상태 없음. WinRM이 꺼져 있거나 차단되었습니다.
winrm quickconfig를 실행하세요. NetBlade는 포트 5986이 아니라 5985를 사용합니다. - 복원 후 자격 증명이 사라짐. Windows 자격 증명은 휴대폰에서 암호화되며 의도적으로 모든 백업에서 제외됩니다. 다시 입력하세요.