본문으로 건너뛰기

보안사고 관리

개요​

이 화면은 무엇인가요?

이 화면에서는 보안사고 관리 데이터를 등록하고 관리합니다. 사고유형(XSS, SQL_Injection, Path_Traversal, Brute_Force 등)별로 분류할 수 있으며, 상태(감지 → 조사중 → 대응중 → 대응완료)를 추적합니다.

누가 사용하나요?​

  • SOC분석가: 보안사고 관리 이벤트 분석, 위협 탐지
  • 보안운영팀: 보안사고 관리 운영, 이상 탐지·대응
  • CISO: 보안사고 관리 현황 보고, 전략 수립

언제 사용하나요?​

  • 신규 보안사고 관리 데이터를 등록할 때
  • 기존 보안사고 관리 정보를 수정하거나 이력을 확인할 때
  • 보안사고 관리의 상태를 변경하거나 진행 현황을 추적할 때

주요 기능​

  • 등록·조회: 보안사고 관리 데이터의 신규 등록 및 목록 조회
  • 유형별 분류: 사고유형(XSS , SQL_Injection , Path_Traversal 등)별 분류 및 필터
  • 상태 추적: 상태 변경 이력 관리 및 현황 확인
  • 파일 첨부: 관련 문서·이미지 업로드 및 관리
  • 감사 추적: 데이터 변경 이력 자동 기록

업무 흐름에서의 위치​


입력 항목 가이드​

항목설명필수입력 예시
사고코드고유 식별 코드✅INCIDENT-COD-001
사고유형분류 구분✅XSS / SQL_Injection / Path_Traversal
심각도심각도✅low / medium / high
소스IP소스IP텍스트 입력
대상리소스대상리소스✅텍스트 입력
설명식별하기 쉬운 이름✅자유 텍스트 입력
상태현재 진행 상태✅감지 / 조사중 / 대응중
담당자ID담당자 선택목록에서 선택
취약점스캔ID관련 데이터 선택목록에서 선택
감지일시해당 날짜/시각✅2026-03-17 09:00
해결일시해당 날짜/시각2026-03-17 09:00
증빙자료증빙자료파일 업로드

자주 묻는 질문 (FAQ)​

상태를 변경할 수 없습니다. 왜 그런가요?

워크플로우가 설정된 경우, 정해진 순서대로만 상태를 변경할 수 있습니다. 현재 상태에서 변경 가능한 다음 상태만 선택할 수 있으며, 필수 입력 항목이 누락되어 있지 않은지 확인해 주세요.

보안사고 관리 데이터를 대량으로 등록하려면 어떻게 하나요?

CSV 가져오기 기능을 사용합니다. 먼저 CSV 내보내기로 템플릿을 다운로드한 후, 템플릿에 맞춰 데이터를 입력하고 CSV 가져오기로 일괄 등록합니다.


실무 시나리오​

신규 보안사고 관리 등록​

상황: 새로운 보안사고 관리 데이터를 등록해야 합니다.

처리 순서:

  1. 사고코드를 입력하여 신규 데이터를 생성합니다
  2. 사고유형을 XSS으로 선택합니다
  3. 심각도을(를) 입력합니다
  4. 상태를 감지으로 설정합니다
  5. 저장하여 등록을 완료합니다

참고: 데이터 구조

테이블: security_incidents

컬럼명한글명타입설명
incident_code사고코드VARCHAR*필수
incident_type사고유형XSS / SQL_Injection / Path_Traversal / Brute_Force / Cross_Tenant / SSRF / DDoS / 정보유출*필수
severity심각도low / medium / high / critical*필수
source_ip소스IPVARCHAR
target_resource대상리소스VARCHAR*필수
description설명TEXT*필수
status상태감지 / 조사중 / 대응중 / 대응완료 / 종결*필수
assigned_to담당자IDUUID
vulnerability_scan_id취약점스캔IDUUID
detected_at감지일시TIMESTAMP*필수
resolved_at해결일시TIMESTAMP
evidence_file증빙자료FILE

데이터 관계​