연락처 정보

코스 개요

보안 관리 및 교육

  • 보안 관리: CIA 3형제, 심층 방어, 제로 트러스트 원칙.
  • SOC 구조: 역할과 책임(L1 분류 vs. L2 분류 vs. 위협 사냥꾼).
  • 보안 교육: "인적 방화벽".
    • 피싱 인식 캠페인을 위한 전략.
    • 시뮬레이션된 사회공학적 테스트 진행.
    • 실습 1: "나쁜 이메일" 피싱 시뮬레이션 보고서 검토 및 사용자 안내문 작성.

보안 정보 및 이벤트 관리(SIEM)

  • 보안 정보: 로그 이해(Windows 이벤트 로그, Syslog, 방화벽 로그).
  • 이벤트 관리:
    • 노이즈와 신호 필터링.
    • 상관관계 규칙 이해.
    • 로그 유지 정책 및 규정 준수.
  • 실습 2: SIEM(Splunk/Elastic)에 로그 데이터 ingestion 및 기본 검색 실행.

취약점 관리 및 위협 탐지

  • 취약점 관리:
    • 취약점 수명 주기(발견, 분류, 해결).
    • 스캐너(Nessus/OpenVAS)의 효과적 사용.
    • 패치 관리 전략.
  • 위협 탐지:
    • 침해 지표(IoC) vs. 공격 지표(IoA).
    • 사이버 킬 체인 및 MITRE ATT&CK 프레임워크 기초.
    • 네트워크 트래픽 분석(Wireshark 기초: 이상 징후 식별).
  • 실습 3: OpenVAS를 사용하여 취약한 VM 스캔 및 시뮬레이션된 C2 핸드쉐이크를 위한 네트워크 트래픽 분석.

침해 사고 대응 및 시뮬레이션 공격 통합 실습

  • 침해 사고 대응(IR) 수명 주기(NIST):
    • 준비, 탐지, 격리, 제거, 복구, 교훈 도출.
    • 포렌식 기초: 증거 보존(감정 경로).
  • 시뮬레이션 공격(라이브 랩):
    • 참가자가 SOC 팀 역할을 수행하고 강사(또는 자동화 도구)가 시뮬레이션 공격(예: 랜섬웨어 시뮬레이션 또는 무차별 대입 공격)을 실행합니다.
    • 과업: 로그를 통해 공격 감지, 호스트 격리, 시스템 복구.
  • 해당 사항: 사후 분석 및 격차 식별.
  • 실습 4: 통합 실습 이벤트: 전체 IR 수명 주기를 사용하여 다단계 공격 시뮬레이션에 대응.

요건

대상

  • 보안 애널리스트(L1/L2)
  • 보안 분야로 전환하는 시스템 관리자
  • 조직의 방어 체계를 관리하는 IT 전문가
  • 기술적 기초가 필요한 CISO/매니저
 7 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리