본문/내용
1. 최근 이스트소프트 침해사고 사례에 대해 설명하고, 해당 사고의 추적 방법 및 분석 절차를 서술하시오.
최근 이스트소프트의 APT 공격에 따른 침해사고가 보고되었으며, 이 사고는 2023년 7월 무렵 발생하였습니다. 공격자는 제로데이 취약점을 이용하여 내부 네트워크에 침투하였고, 악성코드를 배포하여 회사 내부 정보 유출을 일으켰습니다. 추적 방법은 먼저 로그 분석을 통해 의심스러운 접속 기록과 파일 변경 이력을 파악하는 것으로 시작됩니다. 이후 네트워크 트래픽을 분석하여 이상 징후를 확인하고, 침투 경로나 C&C 서버와의 통신 패턴을 추적합니다. 분석 절차는 침해 지점의 포렌식 확보, 유입 경로 확인, 악성 파일 및 활동 흔적 분석, 침해 관련 IP, 도메인, 해시값 수집 등으로 구성됩니다. 이후 유사 사례와 비교하며 악성코드의 확산 수준과 침입 경로를 파악하고, 전파 범위와 영향을 평가하여 대응 방안을 마련합니다. 이러한 절차를 통해 사고의 실체와 원인을 명확히 파악하며, 유사 공격 재발 방지 대책을 수립합니다.
2. 침해사고 발생 시 로그 분석에서 핵심적으로 살펴봐야 하는 항목은 무엇이며, 그 이유는 무엇인가
침해사…