Devin.KR

인증 로그와 경보 분석

합성 인증·접근 로그로 근거 있는 경보를 작성합니다.

진도 0%

레슨

  1. 인증과 접근 이벤트 모델

    실패 이유와 권한 거절을 구분해 기록합니다.

  2. 계정별 실패와 성공 집계

    시간 범위와 계정으로 의심 이벤트를 집계합니다.

  3. 인증과 자료 접근 연결

    요청 ID와 계정·시각으로 이벤트를 연결합니다.

  4. 경보 근거와 오탐 검토

    임계값과 누락·오탐 가능성을 함께 평가합니다.

인증 로그와 경보 분석 미션

m08-verification-report의 앱과 보고서를 이어받아 이번 점검 결과를 추가합니다. 본인 로컬 환경과 합성 데이터만 사용합니다.

요구사항

  • 이전 앱의 인증·접근 로그를 합성 사고 데이터와 같은 스키마로 맞춥니다.
  • 탐지 규칙·시간창·근거 이벤트·오탐 후보를 기록합니다.
  • 로그 결측과 시간대 차이의 처리 기준을 보고서에 추가합니다.
  • detection-policy.md와 detection-result.json을 이전 봉인 보고서와 별도 탐지 근거 묶음으로 제출합니다.

완료 기준

  • 고정된 합성 데이터에서 기대 경보와 근거 이벤트 ID가 일치합니다.
  • 오타·공유 주소 사례가 침해 확정으로 분류되지 않습니다.
  • 결측·시간창 경계·시간대 사례와 민감값 비노출 테스트가 통과합니다.
bash check.sh
미션 시작 코드
모범 답안모범 답안 내려받기

검토 기준

  • 관찰 결과와 추측을 구분하고 판단 근거를 설명합니다.
  • 이전 산출물과 이번 변경의 연결 및 남은 위험을 설명합니다.
  • 허가 범위와 민감 정보 최소화 기준을 지킵니다.