문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
보안 관리 및 교육
- 보안 관리: CIA 3형제, 심층 방어, 제로 트러스트 원칙.
- SOC 구조: 역할과 책임(L1 분류 vs. L2 분류 vs. 위협 사냥꾼).
- 보안 교육: "인적 방화벽".
- 피싱 인식 캠페인을 위한 전략.
- 시뮬레이션된 사회공학적 테스트 진행.
- 실습 1: "나쁜 이메일" 피싱 시뮬레이션 보고서 검토 및 사용자 안내문 작성.
보안 정보 및 이벤트 관리(SIEM)
- 보안 정보: 로그 이해(Windows 이벤트 로그, Syslog, 방화벽 로그).
- 이벤트 관리:
- 노이즈와 신호 필터링.
- 상관관계 규칙 이해.
- 로그 유지 정책 및 규정 준수.
- 실습 2: SIEM(Splunk/Elastic)에 로그 데이터 ingestion 및 기본 검색 실행.
취약점 관리 및 위협 탐지
- 취약점 관리:
- 취약점 수명 주기(발견, 분류, 해결).
- 스캐너(Nessus/OpenVAS)의 효과적 사용.
- 패치 관리 전략.
- 위협 탐지:
- 침해 지표(IoC) vs. 공격 지표(IoA).
- 사이버 킬 체인 및 MITRE ATT&CK 프레임워크 기초.
- 네트워크 트래픽 분석(Wireshark 기초: 이상 징후 식별).
- 실습 3: OpenVAS를 사용하여 취약한 VM 스캔 및 시뮬레이션된 C2 핸드쉐이크를 위한 네트워크 트래픽 분석.
침해 사고 대응 및 시뮬레이션 공격 통합 실습
- 침해 사고 대응(IR) 수명 주기(NIST):
- 준비, 탐지, 격리, 제거, 복구, 교훈 도출.
- 포렌식 기초: 증거 보존(감정 경로).
- 시뮬레이션 공격(라이브 랩):
- 참가자가 SOC 팀 역할을 수행하고 강사(또는 자동화 도구)가 시뮬레이션 공격(예: 랜섬웨어 시뮬레이션 또는 무차별 대입 공격)을 실행합니다.
- 과업: 로그를 통해 공격 감지, 호스트 격리, 시스템 복구.
- 해당 사항: 사후 분석 및 격차 식별.
- 실습 4: 통합 실습 이벤트: 전체 IR 수명 주기를 사용하여 다단계 공격 시뮬레이션에 대응.
요건
대상
- 보안 애널리스트(L1/L2)
- 보안 분야로 전환하는 시스템 관리자
- 조직의 방어 체계를 관리하는 IT 전문가
- 기술적 기초가 필요한 CISO/매니저
7 시간
회원 평가 (2)
설명의 명확성과 속도
Federica Galeazzi - Aethra Telecomunications SRL
코스 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
기계 번역됨
저에게 필요한 통찰력을 제공해 주셨네요 :) 저는 BTEC 레벨 3 자격증 강의를 시작하고 있으며, 이 분야에서 지식을 넓히고 싶었습니다.
Otilia Pasareti - Merthyr College
코스 - Fundamentals of Corporate Cyber Warfare
기계 번역됨