유형 식별
문제가 개념 설명인지, 로그 분석인지, 조치 방안인지 먼저 구분한다.
classify문제 유형을 읽고 공격명, 근거, 영향, 대응, 재발방지 중 어떤 요소를 반드시 포함해야 하는지 답안 구조로 분기한다.
문제가 개념 설명인지, 로그 분석인지, 조치 방안인지 먼저 구분한다.
classify채점 키워드가 될 공격명, 통제명, 법적 의무를 앞부분에 둔다.
keyword왜 그렇게 판단했는지 로그 필드, 설정값, 절차 누락을 짧게 붙인다.
근거즉시 조치와 장기 재발방지, 기록·보고까지 나누어 적는다.
closure