관리자 권한을 탈취한 공격자가 로컬 로그도 삭제할 수 있다. 사후 추적 가능성을 높이는 설계는?
관리자 권한 탈취로 로컬 로그 삭제 가능
여러 서버 시각 오차가 존재
외부 저장소는 별도 관리 계정 사용 가능
정답 2번
침해된 호스트의 로컬 로그만으로는 공격자의 삭제·변조에 취약하다. 관리 경계가 분리된 중앙 수집, 쓰기 보호, 무결성 검증과 일관된 시각을 적용하면 여러 시스템 사건을 연계하고 흔적 훼손을 탐지하기 쉽다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23