코스 개요

소개 및 강의 안내

  • 강의 목표, 예상 결과, 실험 환경 설정
  • EDR 개념과 OpenEDR 플랫폼 아키텍처 개요
  • 엔드포인트 텔레메트리와 데이터 소스 이해

OpenEDR 배포

  • Windows 및 Linux 엔드포인트에 OpenEDR 에이전트 설치
  • OpenEDR 서버와 대시보드 설정
  • 기본 텔레메트리 및 로깅 구성

기본 탐지 및 알림

  • 이벤트 유형과 그 중요성 이해
  • 탐지 규칙과 임계값 설정
  • 알림 및 통지를 모니터링

이벤트 분석 및 조사

  • 의심스러운 패턴을 위한 이벤트 분석
  • 공통적인 공격 기법과 엔드포인트 동작 매핑
  • 조사용 OpenEDR 대시보드 및 검색 도구 사용

대응 및 완화

  • 알림과 의심스러운 활동에 대한 대응
  • 엔드포인트 격리와 위협 완화
  • 조치 기록 및 사고 대응 통합

통합 및 보고서 작성

  • SIEM 또는 다른 보안 도구와 OpenEDR 통합
  • 관리자 및 이해관계자용 보고서 생성
  • 지속적인 모니터링과 알림 조정을 위한 최선의 방법

캡스톤 실험실 및 실용 연습

  • 실제 세계 엔드포인트 위협을 시뮬레이션하는 손으로 구현하는 실험실
  • 탐지, 분석, 대응 워크플로 적용
  • 실험 결과와 배운 점에 대한 검토 및 토론

요약 및 다음 단계

요건

  • 기본 사이버 보안 개념 이해
  • Windows 및/또는 Linux 관리 경험
  • 엔드포인트 보호 또는 모니터링 도구에 익숙함

대상

  • 엔드포인트 탐지 도구를 처음 사용하는 IT 및 보안 전문가
  • 사이버 보안 엔지니어
  • 중소기업의 보안 직원
 14 시간

참가자 수


참가자당 가격

회원 평가 (4)

예정된 코스

관련 카테고리