인증 로그와 경보 분석
합성 인증·접근 로그로 근거 있는 경보를 작성합니다.
진도 0%
레슨
- 인증과 접근 이벤트 모델
실패 이유와 권한 거절을 구분해 기록합니다.
- 계정별 실패와 성공 집계
시간 범위와 계정으로 의심 이벤트를 집계합니다.
- 인증과 자료 접근 연결
요청 ID와 계정·시각으로 이벤트를 연결합니다.
- 경보 근거와 오탐 검토
임계값과 누락·오탐 가능성을 함께 평가합니다.
인증 로그와 경보 분석 미션
m08-verification-report의 앱과 보고서를 이어받아 이번 점검 결과를 추가합니다. 본인 로컬 환경과 합성 데이터만 사용합니다.
요구사항
- 이전 앱의 인증·접근 로그를 합성 사고 데이터와 같은 스키마로 맞춥니다.
- 탐지 규칙·시간창·근거 이벤트·오탐 후보를 기록합니다.
- 로그 결측과 시간대 차이의 처리 기준을 보고서에 추가합니다.
- detection-policy.md와 detection-result.json을 이전 봉인 보고서와 별도 탐지 근거 묶음으로 제출합니다.
완료 기준
- 고정된 합성 데이터에서 기대 경보와 근거 이벤트 ID가 일치합니다.
- 오타·공유 주소 사례가 침해 확정으로 분류되지 않습니다.
- 결측·시간창 경계·시간대 사례와 민감값 비노출 테스트가 통과합니다.
bash check.sh미션 시작 코드
모범 답안
모범 답안 내려받기검토 기준
- 관찰 결과와 추측을 구분하고 판단 근거를 설명합니다.
- 이전 산출물과 이번 변경의 연결 및 남은 위험을 설명합니다.
- 허가 범위와 민감 정보 최소화 기준을 지킵니다.