문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
검출 엔지니어링 기초
- 핵심 개념 및 책임
- 검출 엔지니어링 주기
- 주요 도구와 텔레메트리 출처
로그 출처 이해
- 엔드포인트 로그 및 이벤트 아티팩트
- 네트워크 트래픽 및 플로우 데이터
- 클라우드 및 ID 제공자 로그
검출을 위한 위협 정보
- 위협 정보의 유형
- TI를 활용한 검출 설계
- 위협을 관련 로그 출처에 매핑
효과적인 검출 규칙 구축
- 규칙 논리 및 패턴 구조
- 행위 기반 활동과 서명 기반 활동의 검출
- Sigma, Elastic, SO 규칙 사용
경보 조정 및 최적화
- 거짓 양성 결과 최소화
- 규칙의 반복적인 개선
- 경보 컨텍스트 및 임계값 이해
조사 기법
- 검출 유효성 검증
- 데이터 출처 간 이동
- 조사 결과 및 노트 문서화
검출 운영화
- 버전 관리 및 변경 관리
- 프로덕션 시스템에 규칙 배포
- 시간 경과에 따른 규칙 성능 모니터링
주니어 엔지니어를 위한 고급 개념
- MITRE ATT&CK 연계
- 데이터 정규화 및 파싱
- 검출 워크플로우에서의 자동화 기회
요약 및 다음 단계
요건
- 기본 네트워킹 개념 이해
- Windows 또는 Linux와 같은 운영 체제 사용 경험
- 기초적인 사이버 보안 용어에 익숙함
대상자
- 보안 모니터링에 관심 있는 주니어 분석가
- 새로운 SOC 팀원
- 검출 엔지니어링으로 이동하는 IT 전문가
21 시간
회원 평가 (5)
명확하고 매우 좋은 예시가 있었습니다
Carlo Beccia - Aethra Telecomunications SRL
코스 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
기계 번역됨
트레이너는 매우 지식이 풍부했으며, 사이버 보안 문제에 대한 깊은 통찰력을 제공하는 데 시간을 할애했습니다. 이러한 예시들 중 많은 부분이 우리의 학습자들에게 사용하거나 수정되어 매우 참여도 높은 수업 활동을 만들 수 있습니다.
Jenna - Merthyr College
코스 - Fundamentals of Corporate Cyber Warfare
기계 번역됨
penetester의 기술을 보여주는 교사
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
코스 - Ethical Hacker
기계 번역됨
강사는 매우 광범위한 지식을 가지고 있으며, 자신이 하는 일에 열정적입니다. 그의 강의는 수강생을 흥미롭게 합니다. 교육 범위는 저의 기대를 완전히 충족시켰습니다.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
코스 - MasterClass Certified Ethical Hacker Program
기계 번역됨
모든 것이 훌륭합니다
Manar Abu Talib - Dubai Electronic Security Center
코스 - MITRE ATT&CK
기계 번역됨