연락처 정보

코스 개요

개요 및 교육 안내

  • 교육 목표, 예상 결과물, 그리고 실습 환경 설정 방법에 대해 소개합니다.
  • EDR 시스템의 전반적인 아키텍처와 OpenEDR 구성 요소를 살펴봅니다.
  • MITRE ATT&CK 프레임워크 및 위협 탐지 기법에 대한 기초 지식을 복습합니다.

OpenEDR 배포 및 텔레메트리 수집 방법

  • 윈도우 엔드포인트에 OpenEDR 에이전트를 설치하고 구성하는 과정을 알아봅니다.
  • 서버 구성 요소, 데이터 수집 파이프라인 및 저장 방안 등을 검토합니다.
  • 텔레메트리 소스 설정, 이벤트 정규화, 그리고 데이터 강화 방법에 대해 설명합니다.

엔드포인트 텔레메트리 이해 및 이벤트 모델링

  • 주요 엔드포인트 이벤트 유형과 속성들이 MITRE ATT&CK 기술에 어떻게 대응하는지 설명합니다.
  • 이벤트 필터링, 상관관계 분석 전략, 그리고 불필요한 정보 감소 기법을 다룹니다.
  • 신뢰도가 낮은 텔레메트리 데이터에서도 안정적인 탐지 신호를 도출하는 방법을 살펴봅니다.

탐지 기법과 MITRE ATT&CK의 매핑

  • 수집된 데이터를 통해 MITRE ATT&CK 기술 적용 범위와 미발견 위협 영역을 파악하는 방법을 알아봅니다.
  • ATT&CK Navigator 활용법과 매핑 결과 기록 방식을 익힙니다.
  • 위험도와 텔레메트리 가용성을 고려해 탐지 우선순위를 정하는 법을 배웁니다.

위협 탐지 방법론

  • 가설 기반 탐지 방식과 지표 중심 조사 접근법의 차이점을 비교합니다.
  • 탐지 절차 설계 및 반복적인 발견 프로세스 구축 방법에 대해 논의합니다.
  • 실습 환경에서 측면 이동, 지속성 유지 기법, 권한 상승 패턴을 찾아내는 연습도 진행됩니다.

탐지 엔진 설계 및 최적화

  • 이벤트 간 상관관계와 행동 기준을 활용해 탐지 규칙을 만들어봅니다.
  • 잘못된 경보를 줄이고 시스템 효과성을 측정하기 위한 규칙 튜닝 방법을 실습합니다.
  • 환경 전반에서 재사용 가능한 탐지 패턴과 분석 콘텐츠 작성법을 살펴봅니다.

OpenEDR 활용한 사고 대응 및 근본 원인 분석

  • 경보 분류, 사고 조사, 공격 시계열 파악에 OpenEDR을 어떻게 활용하는지 설명합니다.
  • 포렌식 증거 수집 및 보존 방법, 그리고 증거 체인 유지 방안도 다룹니다.
  • 분석 결과를 사고 대응 절차에 통합하고 조속한 해결책을 마련하는 과정을 배웁니다.

자동화, 오케스트레이션 및 시스템 연동

  • 스크립트와 커넥터를 활용해 반복적 탐지 작업 및 경보 처리 자동화 방법을 알아봅니다.
  • OpenEDR을 SIEM, SOAR 및 위협 인텔리전스 플랫폼과 연동하는 사례도 살펴봅니다.
  • 대규모 기업 환경에서 텔레메트리 확장성, 데이터 보존 정책 및 운영 측면의 고려사항을 논의합니다.

고급 활용 사례 및 레드팀과의 협업

  • 실제 공격 행동을 시뮬레이션하여 시스템 보호 능력을 검증하는 방법인 퍼플팀 연습 및 MITRE ATT&CK 기반 모의실험도 소개합니다.
  • 실전 사례를 통한 위협 탐지 결과와 사후 분석 내용도 예시로 제시됩니다.
  • 지속적인 보안 강화를 위한 개선 프로세스 구축 방향에 대해 논의합니다.

종합 실습 및 결과 발표

  • 가설 설정부터 공격 제어, 그리고 근본 원인 분석까지 전 과정을 직접 수행하는 종합 연습을 진행합니다.
  • 각자 도출한 결과와 권장 대응책을 발표하고 토론해봅니다.
  • 교육 내용 정리, 자료 제공 및 향후 학습 방향 제안으로 마무리됩니다.

요건

  • 엔드포인트 보안에 대한 기본적인 이해가 필요합니다.
  • 로그 분석 경험과 리눅스·윈도우 관리 기초 지식이 요구됩니다.
  • 일반적인 공격 기법 및 사고 대응 개념에 대한 이해가 필요합니다.

대상자

  • 보안 운영 센터(SOC) 분석가
  • 위협 탐지 전문가 및 사고 대응 인력
  • 탐지 엔진 설계 및 텔레메트리 관리를 담당하는 보안 엔지니어
 21 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리