연락처 정보

코스 개요

블루팀 운영 기초 소개

  • 블루팀과 사이버보안에서의 역할 개요
  • 공격 표면 및 위협 환경에 대한 이해
  • 보안 프레임워크(MITRE ATT&CK, NIST, CIS 등) 소개

보안 정보 및 이벤트 관리(SIEM)

  • SIEM 개념과 로그 관리 기초
  • SIEM 도구 설정 및 구성 방법
  • 보안 로그 분석을 통한 이상 징후 탐지

네트워크 트래픽 분석

  • 네트워크 트래픽 및 패킷 분석의 이해
  • Wireshark를 활용한 패킷 검사 방법
  • 네트워크 침입 및 의심스러운 활동 탐지 기법

위협 인텔리전스와 컴프로미즈 지표(IoCs)

  • 위협 인텔리전스의 개념 소개
  • IoC 식별 및 분석 방법
  • 위협 탐색 기법과 모범 사례 설명

사고 탐지 및 대응 절차

  • 사고 대응 생애주기와 프레임워크 이해
  • 보안 사고 분석 및 격리 전략 수립 방법
  • 포렌식 조사 및 악성코드 분석 기초

보안 운영 센터(SOC)와 모범 사례

  • SOC의 구조와 업무 흐름 이해
  • 스크립트와 플레이북을 활용한 보안 자동화 방법
  • 블루팀과 레드팀, 퍼플팀 간 협업 방안

요약 및 향후 발전 방향

요건

  • 사이버보안 개념에 대한 기초 지식
  • 네트워크 기본 지식(TCP/IP, 방화벽, IDS/IPS 등) 숙지
  • 리눅스 및 윈도우 운영체제 사용 경험

대상자

  • 보안 분석가
  • IT 관리자
  • 사이버보안 전문가
  • 네트워크 보안 담당자
 21 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리