긴급 유지보수

서비스 중단이나 보안 사고 발생 시, 비즈니스 다운 타임을 최소화하고, 정상화를 위한 긴급 대응 서비스

접수/상담

진단/원인 분석

조치/적용

검수/테스트

보고/완료

요약설명

  • ① 접수/상담 : 고객의 장애 또는 변경 요청(CR)을 접수하고, 이슈의 긴급도와 영향도를 파악합니다.
  • ② 진단/원인 분석 : 시스템 로그(IIS/DB)를 추적하여 문제의 근본 원인(RCA)을 규명하고 해결 방안을 수립합니다.
  • ③ 조치/적용 : 정해진 SLA(서비스 수준 계약) 및 RTO(복구 목표 시간) 내에 핫픽스(Hotfix) 적용, 패치, 또는 코드 리팩토링을 수행합니다.
  • ④ 검수/테스트 : 수정된 코드가 기존 기능에 영향을 주지 않는지 확인하기 위해 회귀 테스트(Regression Test) 및 정합성 검증을 진행합니다.
  • ⑤ 보고/완료 : 작업 결과물을 고객에게 안내하고, 작업 범위서(SOW)에 따른 유지보수 결과 보고서를 발행하여 프로세스를 종결합니다.

긴급 장애 대응 및 보안 사고 우선순위

1
SQL 인젝션 방어

동적 쿼리(Dynamic SQL) 내 사용자 입력값 검증 누락 및 파라미터화된 쿼리 적용 여부 확인

2
DB 커넥션 및 쿼리 타임아웃

ADODB.Connection/Command 객체의 비정상적 연결 지속 및 SQL 쿼리 응답 지연(CommandTimeout) 점검

3
예외 처리 및 에러 은닉

무분별한 On Error Resume Next 사용으로 인한 런타임 오류 은닉 및 Server.GetLastError() 추적 검사

4
XSS 및 입력값 인코딩

게시판 및 입력 폼의 HTML 태그 필터링 미비로 인한 크로스 사이트 스크립팅 취약점 점검

5
COM/ActiveX 컴포넌트 해제

외부 COM 객체 인스턴스 생성 후 Set obj = Nothing 누락에 따른 메모리 점유 및 스레드 블로킹 점검

6
파일 시스템 객체(FSO) 제어

Scripting.FileSystemObject를 이용한 파일 입출력 시 디스크 I/O 병목 및 임시 파일 적체 점검

7
세션 및 쿠키 라이프사이클

Session.Timeout 설정 오류로 인한 세션 조기 만료 및 쿠키 보안 속성(HttpOnly, Secure) 누락 점검

8
페이지 응답 속도 (TTFB)

Response.Flush 남용 및 비효율적인 루프/반복 쿼리로 인한 페이지 첫 바이트 응답 시간 지연 점검