---
title: "위협 탐지"
description: "한 달간의 탐지를 위협 유형, 디바이스, OS 버전, 국가별로 분석합니다."
---
> For the complete documentation index, see [llms.txt](/llms.txt).

import { Aside } from '@astrojs/starlight/components';

**Threat Detection**은 [대시보드](../dashboard-guide/)에서 이상 징후를 확인한 뒤, 그것이 어떤 종류의 공격이고 어떤 디바이스가 관련되어 있는지 파악할 때 사용합니다. 콘솔에는 *Hacking analytics and devices information*으로 설명되어 있습니다.

**모바일 앱 보안 → 분석 → Threat Detection**에서 확인합니다.

## 필터

대시보드와 동일합니다. **Sealing Mode**, **Operating System**, **Application**, **Period**.

## 위젯

### Threats Detected

해당 기간의 총 탐지 수와 함께, 아래 모든 수치를 **HACKING ATTEMPTS**와 **UNIQUE DEVICES HACKING ATTEMPTS** 사이에서 전환하는 토글이 있으며, 위협 유형별 내역이 표시됩니다.

| 유형 | 탐지 조건 |
| :--- | :-------- |
| **Code Hooking** | 후킹 프레임워크가 런타임에 앱을 조작 |
| **Malware & Cheat Tool** | 치트툴 또는 알려진 악성 패키지 존재 |
| **App Cloning Environment** | Virtual Space, 듀얼앱 등 복제 환경에서 실행 |
| **Application Debugging** | 앱에 디버거가 연결됨 |
| **Rooted Device** | 기기가 루팅됨 |
| **Application Repackaging** | 앱이 리패키징되거나 재서명됨 |
| **Security Config Manipulation** | 보안 설정이 변조되거나 비활성화됨 |
| **Source Code Modification** | 앱 코드 또는 바이너리가 변조됨 |
| **Emulator** | 에뮬레이터에서 실행 |
| **USB Debugging** | ADB/USB 디버깅 활성화 |
| **Speed Modification** | 스피드핵이 시스템 시간이나 속도를 변경 |
| **Other** | 위 항목에 해당하지 않는 탐지 |

<Aside type="note">
**UNIQUE DEVICES HACKING ATTEMPTS**로 전환하면 광범위한 공격인지 시끄러운 디바이스 한 대인지 가장 빠르게 구분할 수 있습니다. Code Hooking과 Malware & Cheat Tool은 영향받은 디바이스 수에 비해 시도 횟수가 압도적으로 많은 경우가 흔합니다.
</Aside>

### Threats Types

같은 내역을 도넛 차트로 표시하여, 각 유형이 해당 기간 탐지에서 차지하는 비중을 보여줍니다.

### Hacking Attempts By Device Information

위험도가 높은 탐지의 디바이스 단위 상세 정보입니다. 콘솔 안내에 따르면 이 표는 **치트툴과 앱 복제 환경 항목을 제외**합니다. 심각도에 비해 발생 빈도가 지나치게 높기 때문이며, 그 결과 실제로 조사할 가치가 있는 디바이스만 남습니다.

**FILTER**로 범위를 좁히고, **EXPORT**로 내려받으며, **Fetch limit**으로 가져올 레코드 수를 조정합니다.

| 열 | 그룹 | 의미 |
| :-- | :--- | :--- |
| **Reported On** | Device Details | 탐지가 보고된 시각 |
| **Android Id** | Device Details | 디바이스의 SSAID |
| **Model Name** | Device Details | 디바이스 모델 |
| **Android Version** | Device Details | OS 버전 |
| **Country** | Device Details | 탐지가 발생한 국가 |
| **Attempts** | Hacking Details | 기록된 시도 횟수 |
| **Rooting** | Hacking Details | 루팅 여부 |
| **Hacking Type** | Hacking Details | 위협 유형 |

<Aside type="caution">
`Android Id`는 SSAID입니다. 해당 SSAID에 해당하는 사용자의 행위를 검토한 뒤 조치하시고, 값 자체는 개인정보로 취급하세요.
</Aside>

### Hacking Type

해당 기간의 일자별 누적 차트로, 위협 유형마다 하나의 계열이 표시됩니다. 특정 공격 유형이 언제 시작되고 멈췄는지 확인할 수 있습니다.

### OS Version 및 Rooting

해당 기간의 탐지가 **OS Version - Major**, **OS Version - Minor**, **Rooting** 기준으로 어떻게 분포하는지 요약한 비율 카드 3개입니다.

### Hacking Attempts By Map Overlay

해당 기간의 탐지를 세계 지도에 표시하고, **Hacking Attempts By Country List**를 함께 제공합니다.

| 열 | 의미 |
| :-- | :--- |
| **Country** | 탐지가 발생한 국가 |
| **Hacking Attempts** | 해당 국가의 탐지 수 |
| **Unique Devices Hacking Attempts** | 그 탐지를 발생시킨 고유 디바이스 수 |