Course Outline

블루팀 운영 소개

  • Blue Team 개요 및 사이버 보안에서의 역할
  • 공격 표면 및 위협 환경 이해
  • 보안 프레임워크 소개(MITRE ATT&CK, NIST, CIS)

보안 정보 및 이벤트Management(SIEM)

  • SIEM 및 로그 관리 소개
  • SIEM 도구 설정 및 구성
  • 보안 로그 분석 및 이상 감지

네트워크 트래픽 분석

  • 네트워크 트래픽 및 패킷 분석 이해
  • 패킷 검사를 위해 Wireshark 사용
  • 네트워크 침입 및 의심스러운 활동 감지

위협 인텔리전스 및 침해 지표(IoC)

  • 위협 인텔리전스 소개
  • IoC 식별 및 분석
  • 위협 사냥 기술 및 모범 사례

사고 감지 및 대응

  • 사고 대응 라이프사이클 및 프레임워크
  • 보안 사고 및 격리 전략 분석
  • 법의학적 조사 및 맬웨어 분석 기본 사항

보안 운영 센터(SOC) 및 모범 사례

  • SOC 구조 및 워크플로 이해
  • 스크립트 및 플레이북을 사용하여 보안 작업 자동화
  • 블루팀, 레드팀, 퍼플팀 훈련 협력

요약 및 다음 단계

Requirements

  • 사이버 보안 개념에 대한 기본 이해
  • 네트워크 기본 사항(TCP/IP, 방화벽, IDS/IPS)에 대한 지식
  • Linux 및 Windows 운영 체제에 대한 경험

청중

  • 보안 분석가
  • IT 관리자
  • 사이버 보안 전문가
  • 네트워크 수비수
 21 Hours

Number of participants


Price per participant

회원 평가 (4)

Upcoming Courses

Related Categories