1
문제 식별
퇴사자 계정, SQL Injection, IDOR, 증거 훼손처럼 먼저 공격명이나 관리 미흡 사항을 한 문장으로 고릅니다.
상황형·로그형 문제는 암기한 문장을 그대로 쓰기보다 증거 행, 공격 흐름, 대응 조치를 같은 순서로 엮어야 점수가 납니다. 이 절은 로그에서 근거를 추출해 답안 문장으로 바꾸는 절차에 집중합니다.
공격명만 맞히는 절이 아니라 로그 근거, 즉시 조치, 재발 방지를 한 문장 흐름으로 연결하는 훈련입니다.
퇴사자 계정, SQL Injection, IDOR, 증거 훼손처럼 먼저 공격명이나 관리 미흡 사항을 한 문장으로 고릅니다.
출발지 IP, 계정, 시간, URL·명령, 파라미터, 상태코드, 요청량과 결과를 근거로 붙입니다.
계정 잠금, 세션 차단, 시스템 격리, 파일 격리, 원본 보존처럼 피해 확산을 멈추는 조치를 씁니다.
MFA, 권한 회수 절차, Prepared Statement, 업로드 실행권한 제거, 복구훈련처럼 근본 대책을 연결합니다.