문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
개요 및 교육 방향 소개
- 교육 목표, 기대 효과 및 실습 환경 설정 방법
- EDR의 개념과 OpenEDR 플랫폼 아키텍처에 대한 설명
- 엔드포인트 텔레메트리와 데이터 출처 이해하기
OpenEDR 배포 절차
- Windows 및 Linux 엔드포인트에 OpenEDR 에이전트 설치하기
- OpenEDR 서버와 대시보드 구성 방법
- 기본적인 텔레메트리 및 로깅 설정하기
기초 탐지 및 알림 관리
- 각종 이벤트 유형과 그 의미 파악하기
- 탐지 규칙 및 임계값 설정 방법
- 알림 발생 시 모니터링 및 대응 절차
이벤트 분석 및 사고 조사
- 의심스러운 패턴을 발견하기 위한 이벤트 분석 방법
- 엔드포인트 활동 패턴과 일반적인 공격 기법 간의 연관성 파악하기
- OpenEDR 대시보드와 검색 도구를 활용한 조사 절차
위협 대응 및 완화 전략
- 알림 발생 시 적절한 대응 방안 결정하기
- 위험에 노출된 엔드포인트를 격리하고 위협을 억제하는 방법
- 조치 내용 기록 및 사고 대응 체계로의 통합 방안
시스템 통합 및 보고 기능 활용
- OpenEDR을 SIEM이나 기타 보안 솔루션과 연동하는 방법
- 경영진 및 이해관계자를 위한 보고서 작성 방식
- 지속적인 모니터링을 위한 최적화된 알림 설정법
종합 실습 및 실제 과제 연습
- 실제 엔드포인트 위협 상황을 시뮬레이션하는 실습 환경 운영하기
- 탐지부터 분석 및 대응까지 전 과정을 직접 적용해보기
- 실습 결과 검토와 배운 점에 대한 토론 시간
요약 및 향후 학습 방향 제시
요건
- 기본적인 사이버보안 개념에 대한 이해
- Windows 및 Linux 시스템 관리 경험
- 엔드포인트 보호 또는 모니터링 도구 사용 경험
대상 수강생
- 엔드포인트 탐지 솔루션을 처음 접하는 IT 및 보안 전문가
- 사이버보안 엔지니어
- 중소기업의 보안 담당자들
14 시간
회원 평가 (2)
설명의 명확성과 속도
Federica Galeazzi - Aethra Telecomunications SRL
코스 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
기계 번역됨
저에게 필요한 통찰력을 제공해 주셨네요 :) 저는 BTEC 레벨 3 자격증 강의를 시작하고 있으며, 이 분야에서 지식을 넓히고 싶었습니다.
Otilia Pasareti - Merthyr College
코스 - Fundamentals of Corporate Cyber Warfare
기계 번역됨