---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# IP 버스트별 ModSec 무차별 대입 공격용 플레이북

# IP 버스트별 ModSec 무차별 대입 공격용 플레이북 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

이 플레이북은 ModSec에 의해 탐지된 여러 IP에서 로그인 페이지에 대한 무차별 대입 시도 인시던트를 조사하기 위한 체계적인 정정 단계를 제공합니다. 이벤트 조건은 ModSec 정책 자체에서 설정할 수 있으며 ModSec에서 이벤트가 생성되면 Splunk에서 경보를 발생시킵니다.

이 플레이북은 로그인 페이지에서 비정상적인 트래픽 수를 탐지하는 데 도움이 됩니다. 이 예에서 분당 50회 이상의 연속 버스트는 IP에서 로그인 페이지로 이루어져야 하며, 이는 무차별 암호 대입 로그인 시도를 나타냅니다.
* **[IP 버스트별 ModSec 무차별 암호 대입 공격 플레이북 설정](https://servicenow-prod.fluidtopics.net/SB0oU2l~e3mR4e4pJJVeJw)**   
  다음 단계를 사용하여 IP 버스트별 ModSec 무차별 대입 공격 플레이북을 설정합니다.
* **[IP 버스트별 ModSec 무차별 암호 대입 사용 플레이북](https://servicenow-prod.fluidtopics.net/c_JsvNlakT9nH8tRSRHMmQ)**   
  이 플레이북을 사용하여 ModSec에서 탐지된 여러 IP에서 로그인 페이지에 대한 무차별 대입 시도 인시던트를 조사합니다. 다음 단계에서는 IP 버스트별 ModSec 무차별 대입 플레이북에서 사용할 수 있는 작업, 작업 및 하위 플로우에 대한 안내를 제공합니다.

