← 문제 라이브러리
Security 고급 SECURITY-089 · 20분

재프로비저닝 후 hostname이 바뀌어 SIEM 억제 규칙이 공격의 2단계를 가림

Security 원문 시나리오에서 Resource Exhaustion 신호를 기준으로 근본 원인과 안전한 복구 방향을 정리하는 문제입니다.

Incident ResponsePro
시나리오

SIEM suppression rule hides the second stage of an attack because the hostname changed after reprovisioning 상황에서 review …

구독하면 이어서 볼 수 있어요

이 문제의 전체 시나리오와 점검 체크리스트, 복구 순서, 모범 풀이는 Pro 구독에서 열립니다.

구독 안내 보기