코스 개요

검출 엔지니어링 기초

  • 핵심 개념 및 책임
  • 검출 엔지니어링 주기
  • 주요 도구와 텔레메트리 출처

로그 출처 이해

  • 엔드포인트 로그 및 이벤트 아티팩트
  • 네트워크 트래픽 및 플로우 데이터
  • 클라우드 및 ID 제공자 로그

검출을 위한 위협 정보

  • 위협 정보의 유형
  • TI를 활용한 검출 설계
  • 위협을 관련 로그 출처에 매핑

효과적인 검출 규칙 구축

  • 규칙 논리 및 패턴 구조
  • 행위 기반 활동과 서명 기반 활동의 검출
  • Sigma, Elastic, SO 규칙 사용

경보 조정 및 최적화

  • 거짓 양성 결과 최소화
  • 규칙의 반복적인 개선
  • 경보 컨텍스트 및 임계값 이해

조사 기법

  • 검출 유효성 검증
  • 데이터 출처 간 이동
  • 조사 결과 및 노트 문서화

검출 운영화

  • 버전 관리 및 변경 관리
  • 프로덕션 시스템에 규칙 배포
  • 시간 경과에 따른 규칙 성능 모니터링

주니어 엔지니어를 위한 고급 개념

  • MITRE ATT&CK 연계
  • 데이터 정규화 및 파싱
  • 검출 워크플로우에서의 자동화 기회

요약 및 다음 단계

요건

  • 기본 네트워킹 개념 이해
  • Windows 또는 Linux와 같은 운영 체제 사용 경험
  • 기초적인 사이버 보안 용어에 익숙함

대상자

  • 보안 모니터링에 관심 있는 주니어 분석가
  • 새로운 SOC 팀원
  • 검출 엔지니어링으로 이동하는 IT 전문가
 21 시간

참가자 수


참가자당 가격

회원 평가 (4)

예정된 코스

관련 카테고리