연락처 정보

코스 개요

개요 및 교육 방향 소개

  • 교육 목표, 기대 효과 및 실습 환경 설정 방법
  • EDR의 개념과 OpenEDR 플랫폼 아키텍처에 대한 설명
  • 엔드포인트 텔레메트리와 데이터 출처 이해하기

OpenEDR 배포 절차

  • Windows 및 Linux 엔드포인트에 OpenEDR 에이전트 설치하기
  • OpenEDR 서버와 대시보드 구성 방법
  • 기본적인 텔레메트리 및 로깅 설정하기

기초 탐지 및 알림 관리

  • 각종 이벤트 유형과 그 의미 파악하기
  • 탐지 규칙 및 임계값 설정 방법
  • 알림 발생 시 모니터링 및 대응 절차

이벤트 분석 및 사고 조사

  • 의심스러운 패턴을 발견하기 위한 이벤트 분석 방법
  • 엔드포인트 활동 패턴과 일반적인 공격 기법 간의 연관성 파악하기
  • OpenEDR 대시보드와 검색 도구를 활용한 조사 절차

위협 대응 및 완화 전략

  • 알림 발생 시 적절한 대응 방안 결정하기
  • 위험에 노출된 엔드포인트를 격리하고 위협을 억제하는 방법
  • 조치 내용 기록 및 사고 대응 체계로의 통합 방안

시스템 통합 및 보고 기능 활용

  • OpenEDR을 SIEM이나 기타 보안 솔루션과 연동하는 방법
  • 경영진 및 이해관계자를 위한 보고서 작성 방식
  • 지속적인 모니터링을 위한 최적화된 알림 설정법

종합 실습 및 실제 과제 연습

  • 실제 엔드포인트 위협 상황을 시뮬레이션하는 실습 환경 운영하기
  • 탐지부터 분석 및 대응까지 전 과정을 직접 적용해보기
  • 실습 결과 검토와 배운 점에 대한 토론 시간

요약 및 향후 학습 방향 제시

요건

  • 기본적인 사이버보안 개념에 대한 이해
  • Windows 및 Linux 시스템 관리 경험
  • 엔드포인트 보호 또는 모니터링 도구 사용 경험

대상 수강생

  • 엔드포인트 탐지 솔루션을 처음 접하는 IT 및 보안 전문가
  • 사이버보안 엔지니어
  • 중소기업의 보안 담당자들
 14 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리