상황·로그 대응

로그 신호 대응 조치

시스템보안과 네트워크보안 상황형 문제는 공격명보다 판단 근거, 확산 방지, 증거 보존, 재발 방지까지 순서 있게 쓰는지가 핵심입니다.

신호 판별

계정·VPN

퇴사자 계정, 해외 로그인, 관리자 페이지 접속은 비인가 접근과 권한 회수 미흡으로 연결합니다.

프로세스·통신

임시 경로 실행, root 권한, 외부 통신, 높은 자원 사용은 악성 프로세스 의심 근거로 정리합니다.

백업·공유

운영망 공유와 쓰기 권한은 백업 훼손 위험으로 보고, 분리 보관과 복구 테스트를 답안에 포함합니다.

네트워크

ARP 변경, SYN 급증, 느린 HTTP 헤더는 탐지 장비와 서버 지표를 함께 확인해야 하는 상황 신호입니다.