INCIDENT RESPONSE · 데이터 접근 이력 조사
누가, 누구의 데이터를,
언제 받아갔는가를
전수 판정합니다
권한우회(IDOR)·무단 열람·계정 도용 등 데이터가 부적절하게 열람된 사고에서, 로그를 결합해 접근 이력 전건을 판정하고 유출 통지 대상 명단을 산출합니다.
- 행태 스크리닝대량 수집·연속 번호 대입·비정상 파라미터 탐지
- 세션 귀속요청 IP의 직전 로그인으로 요청자 특정 (소유자 우선 규칙)
- 판정 · 신뢰도 등급본인/타인 판정 + 확정~귀속불가 5등급 부여
- 산출판정 워크북 · 확산 타임라인 · 피해자 통지 대상
액세스 로그 (IP·시각·리소스id)
+ 로그인 이력 (IP·시각·계정)
+ 소유자 매핑 (id→성명)
─────────────────────
= 요청자 ≠ 소유자 → 타인 접근
+ 로그인 이력 (IP·시각·계정)
+ 소유자 매핑 (id→성명)
─────────────────────
= 요청자 ≠ 소유자 → 타인 접근
조사 자료 접수
준비 중
ANALYSIS RESULT · 분석 결론
DELIVERABLES · 산출 파일
데이터 처리 안내 — 업로드 파일과 분석 결과는 7일 후 자동 삭제됩니다.
분석은 Anthropic Claude API를 통해 수행됩니다. 본 결과는 담당자 검토를 거쳐 확정하시기 바라며,
유출 통지·신고 요건은 개인정보보호책임자 및 법무 검토 사항입니다.