문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
사고 대응 입문
- 사이버보안 사고의 정의와 특징
- 사고 대응의 목적과 효과
- NIST, ISO 등 사고 대응 관련 표준 및 프레임워크 소개
사고 대응 절차
- 사전 준비 및 계획 수립
- 사고 탐지 및 분석
- 사고 분류와 우선순위 설정
통제 전략
- 단기적 및 장기적 통제 방법 비교
- 네트워크 세분화와 격리 기법
- 관련 이해관계자들과의 협력 및 알림 절차
제거 및 복구 과정
- 원인 규명 방법
- 시스템 복구 및 패치 적용
- 복구 후 모니터링 전략
문서화와 보고서 작성
- 사고 기록을 위한 올바른 방법들
- 실제 활용 가능한 사후 분석 보고서 작성법
- 교훈 도출 및 지속적 개선을 위한 지표 활용법
사고 대응 도구와 기술
- SIEM 시스템과 로그 분석 도구들
- 엔드포인트 탐지 및 대응(EDR) 솔루션
- 자동화 및 오케스트레이션을 활용한 사고 대응
워크숍 및 시뮬레이션 연습
- 실제와 유사한 사고 시나리오 활용하기
- 팀 단위의 협업 훈련 방법
- 대응 성과를 평가하는 기법들
요약 및 향후 계획 안내
요건
- IT 보안 개념에 대한 기본적인 이해
- 네트워크 프로토콜 및 시스템 관리에 대한 지식
- 사이버보안 위협과 취약점에 대한 인식
대상 수강생
- IT 보안 분석가
- 사고 대응팀 구성원
- 사이버보안 운영 전문가
21 시간
회원 평가 (2)
설명의 명확성과 속도
Federica Galeazzi - Aethra Telecomunications SRL
코스 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
기계 번역됨
저에게 필요한 통찰력을 제공해 주셨네요 :) 저는 BTEC 레벨 3 자격증 강의를 시작하고 있으며, 이 분야에서 지식을 넓히고 싶었습니다.
Otilia Pasareti - Merthyr College
코스 - Fundamentals of Corporate Cyber Warfare
기계 번역됨