연락처 정보
 기간 14 시간

코스 개요

도입 및 과정 개요

  • 교육 목표, 기대 성과 및 랩 환경 설정
  • EDR 개념 및 OpenEDR 플랫폼 아키텍처 개요
  • 엔드포인트 원격 측정 및 데이터 소스 이해

OpenEDR 배포

  • Windows 및 Linux 엔드포인트에 OpenEDR 에이전트 설치
  • OpenEDR 서버 및 대시보드 설정
  • 기본 원격 측정 및 로깅 구성

기본 탐지 및 경보

  • 이벤트 유형 및 그 중요성 이해
  • 탐지 규칙 및 임계값 구성
  • 경보 및 알림 모니터링

이벤트 분석 및 조사

  • 의심스러운 패턴을 위한 이벤트 분석
  • 공통 공격 기법으로의 엔드포인트 행동 매핑
  • 조사를 위한 OpenEDR 대시보드 및 검색 도구 활용

대응 및 완화

  • 경보 및 의심스러운 활동에 대한 대응
  • 엔드포인트 격리 및 위협 완화
  • 조치 문서화 및 사고 대응과의 통합

통합 및 보고

  • OpenEDR을 SIEM 또는 기타 보안 도구와 통합
  • 경영진 및 이해 관계자를 위한 보고서 생성
  • 지속적 모니터링 및 경보 튜닝에 대한 모범 사례

캡스톤 랩 및 실습 연습

  • 실제 엔드포인트 위협을 시뮬레이션하는 손에 익히는(hands-on) 랩
  • 탐지, 분석 및 대응 워크플로우 적용
  • 랩 결과 및 배운 점 검토 및 토론

요약 및 다음 단계

요건

  • 기본 사이버 보안 개념에 대한 이해
  • Windows 및/또는 Linux 관리 경험
  • 엔드포인트 보호 또는 모니터링 도구 사용 경험

대상 수강생

  • 엔드포인트 탐지 도구로 시작하는 IT 및 보안 전문가
  • 사이버 보안 엔지니어
  • 중소型企业(SMB) 보안 담당자

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리