정보보안기사

상황형·로그형 집중훈련

상황형·로그형 문제는 암기한 문장을 그대로 쓰기보다 증거 행, 공격 흐름, 대응 조치를 같은 순서로 엮어야 점수가 납니다. 이 절은 로그에서 근거를 추출해 답안 문장으로 바꾸는 절차에 집중합니다.

공격명만 맞히는 절이 아니라 로그 근거, 즉시 조치, 재발 방지를 한 문장 흐름으로 연결하는 훈련입니다.

답안 구성 흐름

1

문제 식별

퇴사자 계정, SQL Injection, IDOR, 증거 훼손처럼 먼저 공격명이나 관리 미흡 사항을 한 문장으로 고릅니다.

2

로그 근거

출발지 IP, 계정, 시간, URL·명령, 파라미터, 상태코드, 요청량과 결과를 근거로 붙입니다.

3

즉시 조치

계정 잠금, 세션 차단, 시스템 격리, 파일 격리, 원본 보존처럼 피해 확산을 멈추는 조치를 씁니다.

4

재발 방지

MFA, 권한 회수 절차, Prepared Statement, 업로드 실행권한 제거, 복구훈련처럼 근본 대책을 연결합니다.