CASE #0241 · 비정상 파일 접근 분석
디지털 관계 분석
개체 7개 · 관계 8개 · 타임라인과 동일한 데이터 기반
사용자
서버
IP (위험)
파일
로그
점선 = 유출 경로 (추정)
선택한 개체
HIGH중심성 분석
핵심 관계 요약
관리자 계정이 평소 없던 외부 IP에서 사용됨
admin 계정의 최근 90일 로그인 대비 203.0.113.42는 최초 등장 · 계정 도용 가능성
백업 파일에서 외부 IP로의 유출 경로 성립
config_backup.zip 재압축(312 MB → 84 MB) 직후 72.4 MB 업로드 발생
흔적 삭제와 로그 조작이 동일 세션에서 실행
.cache_84d2 삭제(21:08:51)와 auth.log 조작 시도(21:09:34)가 같은 세션 시간 내 수행
TRACE v2.4.1 · 본 화면은 가상 시나리오 데이터로 구성된 와이어프레임입니다.