문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
기간 21 시간
코스 개요
디텍션 엔지니어링의 기초
- 핵심 개념과 역할
- 디텍션 엔지니어링 라이프사이클
- 주요 도구 및 텔레메트리 소스
로그 소스 이해
- 엔드포인트 로그 및 이벤트 아티팩트
- 네트워크 트래픽 및 플로우 데이터
- 클라우드 및 IDP(Identity Provider) 로그
디텍션에 활용하는 위협 인텔리전스
- 위협 인텔리전스의 유형
- TI를 활용한 디텍션 설계 기법
- 위협과 관련 로그 소스 매핑
효과적인 디텍션 룰 구축
- 룰 로직 및 패턴 구조
- 행위 기반 vs 시그니처 기반 활동 탐지
- Sigma, Elastic, 및 SO 룰 활용
경보 튜닝 및 최적화
- 오탐(False Positive) 최소화
- 반복적인 룰 세분화 및 개선
- 경보 컨텍스트 및 임계값 이해
조사 기법
- 디텍션 결과 검증
- 데이터 소스 간 피벗(Pivoting) 기법
- 조사 결과 및 기록 문서화
디텍션 운영화
- 버전 관리 및 변경 관리
- 프로덕션 시스템에 룰 배포
- 시간에 따른 룰 성능 모니터링
주니어 엔지니어를 위한 고급 개념
- MITRE ATT&CK 프레임워크 정렬
- 데이터 정규화 및 파싱
- 디텍션 워크플로의 자동화 기회 발굴
요약 및 다음 단계
요건
- 기본적인 네트워크 개념에 대한 이해
- Windows 또는 Linux 등 운영체제 사용 경험
- 기본적인 사이버 보안 용어에 대한 익숙함
대상 수강자
- 보안 모니터링에 관심 있는 주니어 분석가
- 신입 SOC 팀원
- 디텍션 엔지니어링 분야로 전환하고자 하는 IT 전문가
회원 평가 (2)
설명의 명확성과 속도
Federica Galeazzi - Aethra Telecomunications SRL
코스 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
기계 번역됨
저에게 필요한 통찰력을 제공해 주셨네요 :) 저는 BTEC 레벨 3 자격증 강의를 시작하고 있으며, 이 분야에서 지식을 넓히고 싶었습니다.
Otilia Pasareti - Merthyr College
코스 - Fundamentals of Corporate Cyber Warfare
기계 번역됨