연락처 정보

코스 개요

인시던트 핸들링 소개

  • 사이버 보안 인시던트 이해
  • 인시던트 핸들링의 목표 및 효과
  • 인시던트 대응 표준 및 프레임워크 (NIST, ISO 등)

인시던트 대응 프로세스

  • 준비 및 계획 수립
  • 탐지 및 분석
  • 분류 및 우선순위 결정

격리 전략

  • 단기 격리와 장기 격리 비교
  • 네트워크 세분화 및 격리 기법
  • 이해관계자 조정 및 알림 프로토콜

제거 및 복구

  • 근본 원인 식별
  • 시스템 복원 및 패치 적용
  • 복구 후 모니터링

기록 및 보고

  • 인시던트 문서화 베스트 프랙티스
  • 실행 가능한 사후 분석 보고서 작성
  • 교훈 도출 및 개선 지표를 위한 측정

인시던트 대응 도구 및 기술

  • SIEM 시스템 및 로그 분석 도구
  • 엔드포인트 탐지 및 대응 (EDR)
  • IR에서의 자동화 및 오케스트레이션

테이블톱 연습 및 시뮬레이션

  • 인터랙티브 인시던트 시나리오
  • 팀 협업 훈련
  • 대응 효과성 평가

요약 및 다음 단계

요건

  • IT 보안 개념에 대한 기본적 이해
  • 네트워크 프로토콜 및 시스템 관리에 대한 숙지
  • 사이버 보안 위협 및 취약점에 대한 인식

대상 수강생

  • IT 보안 분석가
  • 인시던트 대응 팀 멤버
  • 사이버 보안 운영 전문가
 21 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리