Korur
케이스로 돌아가기사이버 보안

Sensey — 피싱 사고 대응

도전

활성 피싱 공격 - Sensey의 Tencent Cloud 프랑크푸르트 환경에서 의심스러운 이메일 규칙이 감지되었습니다. 공격자는 IAM 계정에 대한 액세스 권한을 얻었고 통신을 가로채기 위해 메일 규칙을 설정하려고 시도했습니다. 운영에 미치는 영향과 데이터 유출을 방지하려면 대응 속도가 매우 중요했습니다.

우리의 접근 방식

Korur는 24시간 이내에 의심스러운 IAM 규칙을 식별했습니다. 공격자의 IP 주소를 차단하고 악성룰을 제거해 모든 시스템을 즉시 보호했습니다. 그런 다음 전체 감사 추적을 분석하여 영향을 매핑하고 추가 손상을 배제했습니다. 마지막으로 비슷한 일이 다시는 발생하지 않도록 강화 조치를 취했습니다.

결과

운영에 미치는 영향을 최소화하면서 24시간 이내에 사고가 해결되었습니다. 규정 준수 감사를 통과했으며 이제 Sensey는 지속적인 모니터링을 통해 강화된 IAM 구성을 갖게 되었습니다.

기술

Tencent CloudIAM사고 대응24시간 SLA

귀하의 비즈니스도 보호하고 싶으십니까?

의무 없는 대화. 고정 가격.