연락처 정보
 기간 21 시간

코스 개요

디텍션 엔지니어링의 기초

  • 핵심 개념과 역할
  • 디텍션 엔지니어링 라이프사이클
  • 주요 도구 및 텔레메트리 소스

로그 소스 이해

  • 엔드포인트 로그 및 이벤트 아티팩트
  • 네트워크 트래픽 및 플로우 데이터
  • 클라우드 및 IDP(Identity Provider) 로그

디텍션에 활용하는 위협 인텔리전스

  • 위협 인텔리전스의 유형
  • TI를 활용한 디텍션 설계 기법
  • 위협과 관련 로그 소스 매핑

효과적인 디텍션 룰 구축

  • 룰 로직 및 패턴 구조
  • 행위 기반 vs 시그니처 기반 활동 탐지
  • Sigma, Elastic, 및 SO 룰 활용

경보 튜닝 및 최적화

  • 오탐(False Positive) 최소화
  • 반복적인 룰 세분화 및 개선
  • 경보 컨텍스트 및 임계값 이해

조사 기법

  • 디텍션 결과 검증
  • 데이터 소스 간 피벗(Pivoting) 기법
  • 조사 결과 및 기록 문서화

디텍션 운영화

  • 버전 관리 및 변경 관리
  • 프로덕션 시스템에 룰 배포
  • 시간에 따른 룰 성능 모니터링

주니어 엔지니어를 위한 고급 개념

  • MITRE ATT&CK 프레임워크 정렬
  • 데이터 정규화 및 파싱
  • 디텍션 워크플로의 자동화 기회 발굴

요약 및 다음 단계

요건

  • 기본적인 네트워크 개념에 대한 이해
  • Windows 또는 Linux 등 운영체제 사용 경험
  • 기본적인 사이버 보안 용어에 대한 익숙함

대상 수강자

  • 보안 모니터링에 관심 있는 주니어 분석가
  • 신입 SOC 팀원
  • 디텍션 엔지니어링 분야로 전환하고자 하는 IT 전문가

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리