Course Outline

사고 대응 개요

  • 사이버 보안 사고 이해
  • Goals and benefits of incident handling
  • 사고 대응 표준 및 프레임워크 (NIST, ISO 등)

사고 대응 프로세스

  • 준비 및 계획
  • 탐지 및 분석
  • 분류 및 우선순위 지정

격리 전략

  • 단기 vs 장기 격리
  • 네트워크 세그먼트화 및 격리 기술
  • 이해 관계자와 통보 프로토콜

제거 및 복구

  • 근본 원인 식별
  • 시스템 복구 및 패치
  • 복구 후 모니터링

Documentation and Reporting

  • 사고 문서화 최선 방법
  • 행동 가능한 사후 보고서 작성
  • 학습된 교훈 및 개선 메트릭

사고 대응 도구 및 기술

  • SIEM 시스템 및 로그 분석 도구
  • 엔드포인트 탐지 및 대응 (EDR)
  • IR의 자동화 및 오케스트레이션

테이블톱 연습 및 시뮬레이션

  • 상호작용형 사고 시나리오
  • 팀 조율 연습
  • 대응 효과 평가

요약 및 다음 단계

Requirements

  • 정보 보안 개념에 대한 기본적인 이해
  • 네트워크 프로토콜 및 시스템 관리에 대한 익숙함
  • 사이버 보안 위협 및 취약성에 대한 인식

대상

  • IT 보안 분석가
  • 사고 대응 팀 구성원
  • 사이버 보안 운영 전문가
 21 Hours

Number of participants


Price per participant

회원 평가 (4)

Upcoming Courses

Related Categories