사고 원인 분류

침해사고는 유형별 초동 조치가 다르다

절차는 공통이지만 사고 유형에 따라 먼저 막아야 할 피해와 보존해야 할 증거가 달라집니다.

랜섬웨어 격리와 백업 검증

감염 단말을 분리하고 암호화 범위, 확산 경로, 백업 무결성을 확인합니다.

웹 해킹 웹셸·취약점 확인

업로드 파일, 웹 로그, 공격 URL, 악용 취약점, DB 조회 흔적을 분석합니다.

계정 탈취 세션과 권한 회수

비정상 로그인, 관리자 접속, 권한 변경, 토큰 사용 내역을 확인하고 차단합니다.

DDoS 트래픽 우회·차단

공격 규모와 대상 서비스를 확인하고 방어센터, CDN, 필터링 정책을 적용합니다.

개인정보 유출 항목·규모

정보주체 수, 유출 항목, 암호화 여부, 신고·통지 필요성, 피해 가능성을 검토합니다.

내부자 접근 이력·반출

권한 적정성, 대량 조회, 파일 반출, 메일·USB 사용, 승인 이력을 확인합니다.