연락처 정보

코스 개요

사이버 위협 인텔리전스(CTI) 소개

  • CTI의 정의와 중요성
  • 사이버 위협 인텔리전스의 유형: 전술적, 운영적, 전략적, 기술적
  • 핵심 개념 및 용어
  • 다양한 사이버 위협 유형 이해(멀웨어, 피싱, 랜섬웨어 등)
  • 사이버 위협 및 공격에 대한 역사적 관점
  • 사이버 위협 환경의 현재 동향
  • 인텔리전스 라이프사이클의 단계

데이터 수집 방법

  • 인텔리전스 데이터 소스(오픈 소스, 다크 웹, 내부 소스)
  • 데이터 수집 기법
  • 데이터 수집에 사용되는 도구 및 기술

데이터 처리 및 보강

  • 데이터 처리 기법
  • 데이터 정규화 및 보강
  • 도구를 활용한 데이터 처리 자동화

인텔리전스 분석 기법

  • 분석 방법론: 링크 분석, 동향 분석, 행동 분석
  • 인텔리전스 분석 도구
  • 데이터 분석을 위한 실습

위협 인텔리전스 플랫폼(TIPs) 소개

  • 인기 있는 TIPs 개요(예: MISP, ThreatConnect, Anomali)
  • TIPs의 주요 기능 및 특징
  • 다른 보안 도구와의 TIPs 통합

위협 인텔리전스 플랫폼 실습

  • TIP 설정 및 사용에 관한 실습 세션
  • 데이터 수집 및 상관관계 분석
  • 경보 및 보고서 사용자 정의

위협 인텔리전스에서의 자동화

  • CTI에서 자동화의 중요성
  • 위협 인텔리전스 프로세스 자동화를 위한 도구 및 기법
  • 자동화 스크립트에 대한 실습

정보 공유의 중요성

  • 위협 인텔리전스 공유의 이점과 과제
  • 정보 공유를 위한 모델 및 프레임워크(예: STIX/TAXII, OpenC2)

정보 공유 커뮤니티 구축

  • 공유 커뮤니티 설립을 위한 모범 사례
  • 법적 및 윤리적 고려 사항
  • 성공적인 정보 공유 이니셔티브 사례 연구

협력형 위협 인텔리전스 실습

  • 공동 위협 분석 수행
  • 인텔리전스 공유를 위한 역할극 시나리오
  • 효과적인 협력을 위한 전략 개발

고급 위협 인텔리전스 기법

  • CTI에서의 머신러닝 및 AI 활용
  • 고급 위협 헌팅 기법
  • CTI의 새로운 동향

사이버 공격 사례 연구

  • 주목할 만한 사이버 공격에 대한 상세 분석
  • 교훈 및 인텔리전스 통찰력
  • 인텔리전스 보고서 작성 실습

CTI 프로그램 개발

  • CTI 프로그램을 구축하고 성숙시키는 단계
  • CTI 효과 측정을 위한 지표 및 KPI

요약 및 다음 단계

요건

  • 사이버 보안 원칙 및 실무에 대한 기본 이해
  • 네트워크 및 정보 보안 개념에 대한 친숙함
  • IT 시스템 및 인프라 경험

대상 독자

  • 사이버 보안 전문가
  • IT 보안 분석가
  • 보안 운영 센터(SOC) 직원
 35 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리