문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
검출 엔지니어링 기초
- 핵심 개념 및 책임
- 검출 엔지니어링 주기
- 주요 도구와 텔레메트리 출처
로그 출처 이해
- 엔드포인트 로그 및 이벤트 아티팩트
- 네트워크 트래픽 및 플로우 데이터
- 클라우드 및 ID 제공자 로그
검출을 위한 위협 정보
- 위협 정보의 유형
- TI를 활용한 검출 설계
- 위협을 관련 로그 출처에 매핑
효과적인 검출 규칙 구축
- 규칙 논리 및 패턴 구조
- 행위 기반 활동과 서명 기반 활동의 검출
- Sigma, Elastic, SO 규칙 사용
경보 조정 및 최적화
- 거짓 양성 결과 최소화
- 규칙의 반복적인 개선
- 경보 컨텍스트 및 임계값 이해
조사 기법
- 검출 유효성 검증
- 데이터 출처 간 이동
- 조사 결과 및 노트 문서화
검출 운영화
- 버전 관리 및 변경 관리
- 프로덕션 시스템에 규칙 배포
- 시간 경과에 따른 규칙 성능 모니터링
주니어 엔지니어를 위한 고급 개념
- MITRE ATT&CK 연계
- 데이터 정규화 및 파싱
- 검출 워크플로우에서의 자동화 기회
요약 및 다음 단계
요건
- 기본 네트워킹 개념 이해
- Windows 또는 Linux와 같은 운영 체제 사용 경험
- 기초적인 사이버 보안 용어에 익숙함
대상자
- 보안 모니터링에 관심 있는 주니어 분석가
- 새로운 SOC 팀원
- 검출 엔지니어링으로 이동하는 IT 전문가
21 시간
회원 평가 (4)
트레이너는 매우 지식이 풍부했고 사이버 보안 문제에 대한 매우 좋은 통찰력을 제공하기 위해 시간을 들였습니다. 이러한 예 중 많은 부분을 학습자에게 사용하거나 수정하여 매우 매력적인 수업 활동을 만들 수 있습니다.
Jenna - Merthyr College
코스 - Fundamentals of Corporate Cyber Warfare
기계 번역됨
교사가 보여주는 침투 테스터 기술
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
코스 - Ethical Hacker
기계 번역됨
강사는 매우 광범위한 지식을 갖고 있으며 자신이 하는 일에 헌신적입니다. 그는 자신의 코스로 청취자의 관심을 끌 수 있습니다. 교육 범위는 내 기대에 완전히 부합했습니다.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
코스 - MasterClass Certified Ethical Hacker Program
기계 번역됨
All is excellent