연락처 정보

코스 개요

탐지 엔지니어링의 기초 개념

  • 핵심 개념과 업무 역할에 대해 살펴봅니다.
  • 탐지 엔지니어링 프로세스의 전 과정을 학습합니다.
  • 주요 보안 도구와 텔레메트리 데이터 소스를 파악합니다.

로그 소스 이해하기

  • 엔드포인트에서 생성되는 로그 및 이벤트 정보에 대해 알아봅니다.
  • 네트워크 트래픽 및 플로우 데이터의 특성을 파악합니다.
  • 클라우드 서비스 및 인증 시스템에서 생성되는 로그에 대해 학습합니다.

탐지를 위한 위협 인텔리전스 활용

  • 다양한 유형의 위협 인텔리전스를 소개합니다.
  • 탐지 설계 시 위협 인텔리전스를 실제로 어떻게 적용할 수 있는지 알아봅니다.
  • 특정 위협과 관련된 로그 소스들을 매핑하는 방법을 익힙니다.

효과적인 탐지 규칙 제작법

  • 규칙 설계의 논리 구조와 패턴 구성 방식에 대해 학습합니다.
  • 행동 기반 탐지 방식과 서명 기반 탐지 방법 간의 차이점을 이해합니다.
  • Sigma, Elastic, SO 규칙 작성법에 대해서도 배웁니다.

경고 최적화 및 관리 기법

  • 오경보 발생률을 줄이기 위한 전략들을 익힙니다.
  • 규칙을 반복적으로 개선해나가는 방법에 대해 알아봅니다.
  • 경고 발생의 맥락과 임계값 설정 기준을 이해합니다.

보안 사고 조사 기법

  • 탐지 결과가 실제 위협에 부합하는지를 검증하는 방법을 익힙니다.
  • 다양한 데이터 소스 간 상호 연관성을 파악하는 능력을 기릅니다.
  • 조사 과정에서 발견된 내용과 결론들을 명확하게 문서화하는 방법을 배웁니다.

탐지 체계의 운영 관리

  • 규칙 및 설정 정보의 버전 관리를 수행합니다.
  • 제작한 규칙들을 실제 시스템에 배포하는 절차를 익힙니다.
  • 시간 경과에 따라 규칙이 어떻게 작동하고 있는지 모니터링하는 방법도 학습합니다.

주니어 엔지니어를 위한 고급 개념

  • MITRE ATT&CK 프레임워크와 탐지 규칙 간의 관계를 이해합니다.
  • 다양한 데이터 형식을 일관성 있게 변환하고 해석하는 기법을 배웁니다.
  • 보안 탐지 업무 과정에서 자동화가 적용될 수 있는 부분들을 파악합니다.

요약 및 향후 학습 방향

요건

  • 기본적인 네트워킹 개념에 대한 이해
  • Windows 또는 Linux와 같은 운영 체제 사용 경험
  • 사이버보안 분야의 기초 용어 및 개념에 익숙함

수강 대상

  • 보안 모니터링 업무에 관심 있는 주니어 분석가들
  • 새로 합류한 SOC 팀원들
  • 탐지 엔지니어링 분야로 진출하고자 하는 IT 전문가들
 21 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리