멀티캠퍼스

통합검색

검색도우미 기능을 다시 켤때는
검색창에서 검색도우미 열기를 클릭하세요

과정상세

[Live] 침해 대응을 위한 디지털 포렌식

thumbnail image
집합

교재제공 중급

[Live] 침해 대응을 위한 디지털 포렌식

4.6

like 22

1,700,000원 (VAT없음)

카테고리

  • 학습유형별 비대면
  • 보안 모의해킹/침해대응

과정요약

과정요약
학습시간 34시간 난이도 중급
교육비 지원 고용보험 비환급 평가항목 출석률 100%
수료기준 총점 80점 이상시 수료 정원 24 명
교재정보

과정소개



침해 대응을 위한 디지털 포렌식 
보안  침해대응  포렌식
본 과정은 침해 사고 대응을 위한 
디지털 포렌식의 개본 개념과 수행절차를 소개하는 과정입니다. 
윈도우, 리눅스/유닉스 등의 주요 운영체제의 침해사고와 
네트워크 침해사고의 정보 수집방안을 학습하고, 
다양한 실습를 통해 실전 분석 능력을 향상시킵니다.



다양한 침해사고 유형에 대하여 적법한 증거능력을 확보할 수 있을 뿐 아니라, 
대응 프로세스를 기업 컴플라이언스와 연계하여 시너지 효과를 창출할 수 있습니다.   
빅데이터 기반 솔루션과 최신 오픈소스들을 활용하여 침해 대응의 효율을 제고할 수 있으며, 
모의 시나리오 실습으로 실전 대비력까지 높일 수 있습니다.
보안 전문업체 강사의 직강으로, 단순 도구 소개를 넘어 분석기법 원리까지 확실하게 학습할 수 있습니다. 

👀 디지털 포렌식이란?

PC 등의 저장매체나 네트워크에 남아 있는 디지털 정보를 수집, 분석하는 조사 기법

 

침해 대응 절차와 디지털 포렌식

침해 사고 발생 이후의 증거수집과 사전분석에 디지털 포렌식 기술이 효과적으로 활용됩니다.
이때 수집되는 증거는 전문증거로서 적법한 절차에 따라 수집되는 것이 중요합니다.
이 과정에서는 디지털 포렌식 기술 중심으로 탐지-대응-분석에 이르는 전 절차를 학습합니다.


 


📍 과정 핵심 3가지 포인트
🎯 침해 사고 분석: case별 실습


원도우, 리눅스, 네트워크 등 각 침해사고 유형별 분석법을 실습과 함께 마스터할 수 있습니다.
포렌식 원칙에 입각한 체계적인 증거 수집으로 법적 증거능력까지 확보하세요.
 
🆙 오픈소스와 빅데이터 솔루션 실습

빅데이터 기반 솔루션으로 더 치밀하게 대응하는 네트워크 침해!
Volatility, Yara 등의 오픈 소스로 메모리 분석까지 더욱 간편하게 수행할 수 있습니다.

 
📗 모의 시나리오기반 실습
 



- 실제 상황에서 발휘될 수 없는 대응기술은 무의미합니다.
- 모의 침해 시나리오를 통해 실제 사고 발생 시, 포렌식 기술이 어떻게 활용되는지를 확실하게 이해할 수 있습니다.
 
 

 
📍 보안분야 로드맵



※  화살표가 없는 과정의 과정의 선/후순위가 필요 없는 다른 주제의 과정들입니다.
    각 과정의 학습목표와 커리큘럼을 확인하신 후, 신청하시기 바랍니다.
 
 

학습목표

  • 침해사고의 유형에 대하여 이해할 수 있다.
  • 침해사고 발생 시의 적절한 대응 절차에 대하여 이해할 수 있다.
  • 다양한 침해사고 아티팩트를 체계적으로 분석할 수 있다.
  • 침해사고 모의 시나리오를 통해 분석 기술을 응용할 수 있다.
  • 오픈소스를 활용하여 탐지, 분석, 대응을 위한 기술을 내재화 할 수 있다.

학습대상

  • 시스템 보안 실무자
  • 보안 관리자
  • 디지털 포렌식 조사관

과정목차 10

  • 1 일차
    • 1. 침해사고 유형 분석
      • 최신 보안사고 사례를 통해 보는 보안 트렌드
      • 침해사고 유형별 실습 및 침투과정의 이해
        적법한 증거수집 방법 및 분석 절차
  • 2 일차
    • 2. 윈도우 침해사고 분석
      • 윈도우 활성 데이터 수집방안
      • 침해사고 정보 수집을 위한 스크립트 작성법
        Volatility, Yara를 활용한 메모리덤프 분석
  • 3 일차
    • 3. 비휘발성 데이터 수집
      • 비활성 데이터 수집방안과 각 방식별 특징
      • 파일시스템 분석을 통한 디스크 데이터 접근
        은닉 데이터 확인과 삭제 데이터 복구
  • 4 일차
    • 4. 윈도우 침해 아티팩트 분석
      • 윈도우 침해사고 아티팩트
        사고 정보 수집 방안
    • 5. 리눅스/유닉스 침해사고 분석
      • 리눅스/유닉스 시스템 침해사고 정보 수집방안
  • 5 일차
    • 6. 네트워크 침해사고 분석 및 대응
      • 네트워크 패킷 분석을 통한 네트워크 포렌식
      • 빅데이터 기반 탐지-분석-대응 솔루션의 이해
        Suricata, Bro, Splunk 실습

수강후기 22

평균평점

4.6 / 5.0

  • 5
    김*규

    2024.10.25

    전반적인 it와 보안지식부터 디지털포렌식을배우는 기회가 되었음
  • 5
    김*송

    2024.10.25

    선생님께서 열정이 넘치시고 친절하십니다.
  • 4.5
    최*호

    2024.03.22

    포렌식 기본적인 과정으로 알차게 들었습니다.
  • 3.5
    정*혁

    2024.03.22

    수업 수준이 낮다고 생각합니다. 포렌식 실무자나 조사관이 교육 대상이고, 강의 수준이 중급이라고 하나, 실제로는 초급 수준의 내용이 대부분 입니다. 솔직한 후기를 말씀드리자면, 포렌식 관련 분야로 취업하려는 취준생 대상의 수준밖에 안된다고 생각합니다. 또한, 강사 분께서 말씀하시는 용어들이 실제 실무에서 사용하는 용어와 상당히 달라 혼동이 많이 있었습니다.
  • 4.75
    이*훈

    2024.03.22

    실제 실습(분석)을 통해 사고 시 대응하는 방법에 대해 익힐 수 있어 좋았음

[Live] 침해 대응을 위한 디지털 포렌식 관련과정