연락처 정보

코스 개요

사이버 위협 인텔리전스(CTI) 개요

  • CTI의 정의 및 중요성
  • 위협 인텔리전스의 유형: 전술적, 운영적, 전략적, 기술적
  • 핵심 개념 및 용어 설명
  • 다양한 사이버 위협의 형태 이해(멀웨어, 피싱, 랜섬웨어 등)
  • 사이버 위협 및 공격의 역사적 맥락
  • 현재 사이버 위협 환경의 주요 동향
  • 인텔리전스 수명주기 단계별 설명

데이터 수집 방법

  • 인텔리전스 데이터 출처(공개 정보, 다크웹, 내부 자원 등)
  • 데이터 수집 기법
  • 데이터 수집에 사용되는 도구 및 기술

데이터 처리 및 강화

  • 데이터 처리 방법론
  • 데이터 정규화 및 보강 과정
  • 도구를 활용한 데이터 처리 자동화 기법

인텔리전스 분석 기술

  • 분석 접근법: 연결성 분석, 추세 분석, 행동 분석
  • 인텔리전스 분석에 사용되는 도구들
  • 데이터 분석 실습 연습문제

위협 인텔리전스 플랫폼(TIPs) 소개

  • MISP, ThreatConnect, Anomali 등 대표적인 TIPs 개요
  • TIPs의 주요 기능 및 역량
  • 다른 보안 도구들과의 통합 방안

위협 인텔리전스 플랫폼 활용 실습

  • TIP 설정 및 사용 방법에 관한 실습
  • 데이터 수집 및 상호 연관성 분석
  • 경고 알림 및 보고서의 맞춤형 구성

위협 인텔리전스 자동화

  • CTI에서 자동화의 필요성
  • 위협 정보 관리 프로세스를 자동화하는 도구 및 기술
  • 자동화 스크립트 작성 실습

정보 공유의 중요성

  • 위협 인텔리전스 공유 시 얻을 수 있는 이점과 과제
  • 정보 공유 모델 및 프레임워크 예시(STIX/TAXII, OpenC2 등)

정보 공유 커뮤니티 구축

  • 성공적인 정보 공유 네트워크를 만드는 모범 사례
  • 법적 및 윤리적 고려사항
  • 성과가 입증된 정보 공유 사례 연구

협력형 위협 인텔리전스 실습

  • 공동 위협 분석 기법 수행
  • 위협 정보 교환을 위한 역할극 시나리오
  • 효과적인 협업 전략 개발

고급 위협 인텔리전스 기술

  • CTI에 적용되는 머신러닝 및 인공지능 활용법
  • 고급 수준의 위협 탐지 기법들
  • CTI 분야에서 새롭게 부상하고 있는 트렌드

실제 사이버 공격 사례 분석

  • 유명한 사이버 공격 사건들의 심층 분석
  • 해당 사례를 통해 얻은 교훈과 인텔리전스 통찰점
  • 위협 보고서 작성 실습 연습문제

CTI 프로그램 수립 및 발전

  • CTI 체계 구축을 위한 단계별 가이드라인
  • CTI 성과 측정 지표(KPI) 설정 방법

요약 및 향후 실행 방안

요건

  • 사이버 보안의 기본 원칙 및 실무 지식
  • 네트워크 및 정보 보안 개념에 대한 이해
  • IT 시스템 및 인프라 운용 경험

수강 대상

  • 사이버보안 전문가
  • IT 보안 분석가
  • 보안 운영 센터(SOC) 담당자
 35 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리