---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 보안 인시던트 DoS(서비스 거부) 워크플로우 템플릿

# 보안 인시던트 DoS(서비스 거부) 워크플로우 템플릿 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

보안 인시던트 - DoS(서비스 거부) - 템플릿을 사용하면 DOS(서비스 거부) 공격을 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.

## 시작하기 전에

필요한 역할: sn_si.write

## 이 태스크 정보

보안 인시던트의 범주 가 DoS(서비스 거부)로 설정되면 워크플로우가 트리거됩니다. 이 작업을 수행하면 워크플로우의 첫 번째 활동에 대한 응답 작업이 생성됩니다.
그림 1. DoS(서비스 거부)

## 프로시저

1. 이 서비스 거부 발생에 대한 보안 인시던트를 열거나 [새 보안 인시던트를 생성합니다](https://servicenow-prod.fluidtopics.net/~T6Z6CXyhj4P9lWH1SERYg "보안 인시던트를 자동으로 생성하는 방법 외에도 필요에 따라 수동으로 보안 인시던트를 생성할 수 있습니다.").
2. 범주에서DoS(서비스 거부)를 선택합니다.
3. 레코드를 저장합니다.
4. 아래로 스크롤하여 응답 작업 관련 목록을 엽니다.  
   일련의 응답 작업 중 첫 번째 응답 작업이 나타납니다. 기록이 저장될 때마다 이전 작업에 대한 응답으로 인해 다음 응답 작업이 생성되거나 플로우가 종료됩니다.{#si-denial-of-service-template__table_ihp_5ds_kbb__entry__3}

   | 응답 작업 | 작업 | 결과 |
   |-|-|-|
   | 대상 비즈니스가 중요합니까? | 이 DOS 공격의 목표가 비즈니스에 중요한지 확인합니다. 작업에서 결과에서 예 또는 아니요를 선택합니다. | 예를 선택하면 우선순위를 중요로 설정 작업이 실행됩니다. 아니요를 선택하면 취약성이 악용되고 있습니까? 작업이 실행됩니다. |
   | 우선순위를 중요로 설정 | 필요한 조치가 없습니다. | 보안 인시던트의 우선순위 가 자동으로 중요로 변경되고 취 약성이 악용되고 있습니까? 작업이 실행됩니다. |
   | 취약성이 악용되고 있습니까? | 이 DOS 공격이 소프트웨어 취약성을 악용하는지 여부를 확인합니다. 작업에서 결과에서 예 또는 아니요를 선택합니다. | 예를 선택하면 긴급 패치 요청 작업이 실행됩니다. 아니요를 선택하면 내부 공격자입니까? 작업이 실행됩니다. |
   | 긴급 패치 요청 | 공격을 받는 시스템에 대한 긴급 패치 요청을 발행합니다. 작업의 상태 필드를 적절하게 업데이트합니다. | 작업 상태를 완료 종결 또는 취소됨으로 변경하면 다음 응답 작업이 실행됩니다. |
   | 내부 공격자입니까? | 이 DOS 공격의 소스가 조직 내부인지 확인합니다. 작업에서 결과에서 예 또는 아니요를 선택합니다. | 예를 선택하면 공격 호스트 격리 작업이 실행됩니다. 아니요를 선택하면 DOS 보호 제공자 및/또는 ISP 작업에 알림이 실행됩니다. |
   | 공격 호스트 격리 | 공격을 담당하는 내부 호스트를 격리하는 데 필요한 단계를 수행합니다. 작업의 상태 필드를 적절하게 업데이트합니다. | 이 단계를 완료하면 공격받은 시스템의 시스템 무결성 확인 작업이 실행됩니다. |
   | DOS 보호 제공자 및/또는 ISP에 알림 | 서비스 거부 방지 공급자 및/또는 인터넷 서비스 공급자에 연락하여 공격에 대해 알리는 데 필요한 단계를 수행합니다. 작업의 상태 필드를 적절하게 업데이트합니다. | 작업 상태를 완료 종결 또는 취소됨으로 변경하면 다음 응답 작업이 실행됩니다. |
   | 공격받은 시스템의 시스템 무결성 확인 | 공격을 받은 컴퓨터의 무결성을 평가하고 확인하는 데 필요한 단계를 수행합니다. 작업의 상태 필드를 적절하게 업데이트합니다. | 작업 상태를 완료 종결 또는 취소됨으로 변경하면 다음 응답 작업이 실행됩니다. |
   | DOS 보호 검토 | 기존 DOS 보호 및 절차를 검토합니다. 필요한 사항을 변경합니다. 작업의 상태 필드를 적절하게 업데이트합니다. | 작업 상태를 완료 종결 또는 취소됨으로 변경하면 다음 응답 작업이 실행됩니다. |
   | 상태를 검토로 설정 | 필요한 조치가 없습니다. | 보안 인시던트의 상태 가 검토로 자동 변경됩니다. 학습한 교훈 회의 작업이 실행됩니다. |
   | 학습한 교훈 회의 | 이 DoS(서비스 거부) 인시던트에 대해 수행된 작업을 분류하기 위해 학습한 교훈 회의를 실시합니다. 작업의 상태 필드를 적절하게 업데이트합니다. | 작업 상태를 완료 종결 또는 취소됨으로 변경하면 플로우가 종료됩니다. |
   [표 1. DoS(서비스 거부) 템플릿의 응답 작업]

   {#si-denial-of-service-template__table_ihp_5ds_kbb}
**관련 태스크**   

* [보안 인시던트 기밀 데이터 노출 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/1zQILrVxmGOb5jPfM9WSDw "보안 인시던트 - 기밀 데이터 노출 - 템플릿을 사용하면 민감한 데이터의 노출을 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")
* [보안 인시던트 장비 분실 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/q0lF8PW0_QgTSV38N4ttSA "보안 인시던트 - 장비 분실 - 템플릿을 사용하면 분실 장비를 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")
* [보안 인시던트 악성 소프트웨어 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/p3eTNM2GplkT6MDm80hKMQ "보안 인시던트 - 악성 소프트웨어 - 템플릿을 사용하면 네트워크에서 악성 소프트웨어를 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")
* [보안 인시던트 피싱 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/genQVu9J6ZZ9A6Vv~erCDg "보안 인시던트 - 피싱 - 템플릿을 사용하면 네트워크에서 스피어 피싱 이메일을 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")
* [보안 인시던트 정책 위반 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/Jvdla~V_eSRt75E1iV7Bvw "보안 인시던트 - 정책 위반 - 템플릿을 사용하면 보안 정책 위반을 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")
* [보안 인시던트 정찰 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/dx_gEZJrlRXrackS1d0lYQ "정찰은 일반적으로 장치나 시스템을 악용하려는 추가 공격을 향한 예비 단계입니다. 보안 인시던트 - 정찰 - 템플릿을 사용하면 네트워크에서 정찰을 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")
* [보안 인시던트 Rogue 서버 또는 서비스 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/e4D5Rf4a54a9_Wq5CjsGkQ "보안 인시던트 - Rogue Server or Service - Template을 사용하면 네트워크에 영향을 주는 Rogue 서버 또는 서비스의 활동을 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")
* [보안 인시던트 스팸 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/6IcfYySlaTi1_OZ18lNrng "보안 인시던트 - 스팸 - 템플릿을 사용하면 네트워크에서 이메일 스팸을 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")
* [보안 인시던트 무단 접근 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/vRdioqW8q4XcqMJToyL8bg "보안 인시던트 - 무단 액세스 - 템플릿을 사용하면 네트워크에 대한 무단 액세스를 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")
* [보안 인시던트 웹/BBS 변조 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/E1Ld~1HPqb31OmhBh57izQ "보안 인시던트 - 웹/BBS 변조 - 템플릿을 사용하면 조직의 BBS 또는 웹 사이트 중 하나에 대한 기물 파손을 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")

