저희 서버에서 설계도가 빠져나간 로그가 없습니다. 출력물로 나갔거나 내부자가 몰래 찍어 나간 것 같은데, 보안 취약점과 범인을 찾아주세요.

인천 더원 전문 조사관Certified Private Investigator
2026.02.13 21:10서버에서 설계도가 유출된 경우, 다음과 같은 단계로 조사할 수 있습니다.
- 로그 분석: 서버의 접근 로그, 파일 전송 로그, 사용자 활동 로그를 상세히 분석합니다. 특히, 특정 시간대에 비정상적인 접근이 있었는지 확인합니다. 이때, 접근 권한이 있는 사용자와 없는 사용자의 로그를 구분하여 분석해야 합니다.
- 사용자 권한 검토: 서버에 접근할 수 있는 모든 사용자의 권한을 검토합니다. 불필요한 권한이 부여된 사용자가 있는지 확인하고, 최근에 권한이 변경된 사용자에 대해서도 주의 깊게 살펴봅니다.
- 출력물 및 물리적 보안 점검: 설계도가 출력물로 나갔을 가능성을 고려하여, 프린터 사용 기록 및 출력물 보관 장소를 확인합니다. 내부자에 의한 유출이 의심될 경우, CCTV 기록을 확인하고, 출력물의 이동 경로를 추적합니다.
- 내부자 조사: 내부자의 가능성을 배제할 수 없으므로, 최근에 이직하거나 퇴사한 직원, 또는 평소와 다른 행동을 보인 직원에 대한 조사를 진행합니다. 그들의 컴퓨터 사용 이력, 이메일 및 메시징 앱에서의 대화 기록도 확인합니다.
- 보안 시스템 점검: 서버와 관련된 보안 시스템(방화벽, 침입 탐지 시스템 등)의 설정이 적절한지 확인합니다. 최신 보안 패치가 적용되었는지도 점검하여, 취약점이 존재하지 않는지 확인합니다.
- 목격자 인터뷰: 해당 서버와 관련된 직원들을 인터뷰하여, 이상 징후나 의심스러운 행동을 목격한 사람이 있는지 확인합니다.
- 데이터 복구 및 포렌식 분석: 유출된 설계도의 복구를 위해 데이터 복구 전문가의 도움을 받아, 서버의 모든 디렉토리를 점검하고, 삭제된 파일이나 기록을 복구하는 작업을 진행합니다.
이러한 단계들을 통해 보안 취약점을 파악하고, 유출 경로 및 범인을 찾는 데 기여할 수 있습니다.
같은 것이 궁금하셨다면