이커머스·게임

DDoS·침해 원인 분석과 방어 체계 수립

DDoS·해킹의 근본 원인을 규명하고, 탐지부터 대응까지 방어 체계를 다시 세웠습니다.

무사고
재구축 이후 운영
24/7
자동 탐지·대응
THE CHALLENGE

왜 어려웠나.

반복되는 DDoS와 침해 시도로 서비스가 흔들렸지만, 원인을 정확히 짚지 못한 채 그때그때 막기만 했습니다. 방어가 산발적이라 같은 공격이 형태만 바꿔 다시 들어왔습니다. 일회성 차단이 아니라 체계가 필요했습니다.

제약 조건

  • 운영 중 대응 — 가용성 유지
  • 근본 원인 규명이 먼저
  • 재발 방지 가능한 상시 체계
OUR APPROACH

우리가 한 일.

  1. 사고 분석로그·트래픽·침투 경로를 추적해 근본 원인 규명
  2. 방어 설계WAF·레이트리밋·네트워크 경계·권한 최소화
  3. 자동 탐지·대응이상 징후 탐지와 자동 차단·알림
  4. 상시 운영모의 훈련과 정기 점검으로 체계 유지
OUTCOME

결과.

그때그때 막던 대응을, 원인 규명에서 시작하는 상시 방어 체계로 바꿨습니다. 같은 공격이 반복되지 않도록 경계와 탐지를 세우고, 이후 무사고로 운영되고 있습니다. 공격을 24/7로 탐지·대응합니다.

STACK

기술 스택.

AWS WAFShieldCloudFrontGuardDutySIEM

비슷한 과제라면 이 사례를 기준으로 함께 검토합니다.

어디까지 비슷하고 무엇이 다른지 30분이면 짚어 드립니다.

이미 금융·헬스케어·미디어·공공의 팀들과 함께
기술 과제 검토 요청