멀티캠퍼스

통합검색

검색도우미 기능을 다시 켤때는
검색창에서 검색도우미 열기를 클릭하세요

과정상세

1Day 제로트러스트 아키텍처 이해

thumbnail image
집합

교재제공 초급

1Day 제로트러스트 아키텍처 이해

4.2

like 10

400,000원 (VAT없음)

카테고리

  • 학습유형별 대면

과정요약

과정요약
학습시간 7시간 난이도 초급
교육비 지원 고용보험 비환급 평가항목 출석률 100%
수료기준 총점 80점 이상시 수료 정원 32 명
교재정보

과정소개

제로트러스트는
아무것도 신뢰하지 않는다 - 신뢰하지 말고 항상 검증할 것'이라는 원칙을 바탕으로 한 사이버 보안 모델로, 사용자나 기기가 접근을 요청할 때 철저한 검증을 실시하고, 검증이 이뤄진 후에도 최소한의 신뢰만 부여해 접근을 허용하는 방식입니다.

본 과정에서는 제로트러스트에 대해 이론적 개념 위주로 학습을 하며 동시에 간단하게 사용할 수 있는 오픈소스를 활용하여
외부에 노출된 취약점을 확인하고 내부 네트워크 시스템을 어떻게 보호할 것인지에 대한 원칙을 다루게 됩니다. 


- 현직 보안컨설턴트의 생생한 사례와 강의
: 국내 주요 공공기관과 민간기업을 대상으로 인프라 취약점 점검, 모의해킹과 보안 컨설팅을 다수 수행한 현업 전문가가 강의합니다. 

- 거시적 관점에서 위험관리 프로세스 전반을 학습하는 커리큘럼
: 개별 사례, 자산 고유의 특징 및 취약점 보다는 위험관리 활동의 거시적인 관점에서 프로젝트를 수행하고 관리할 수 있는 개념을 학습할 수 있는 커리큘럼으로 구성하였습니다.  

- 실무에서 응용력을 높일 수 있는 실습
: 기본 개념에 대한 탄탄한 이론적 지식과 이를 공고히 하는 실습을 통해 실무에서 발생하는 다양한 변수에 대해 대응할 수 있는 응용력을 높일 수 있도록 구성하였습니다. 

- 다양한 UseCase 사례를 배웁니다. 
: (샘플1) 클라우드 네이티브 환경에 ZTA 모델 적용한 내용
: (샘플2) 블록체인을 사용한 End point에 ZTA 모델 적용
: (샘플3) 5G / 6G
네트워크에 ZTA 모델 적용
: (샘플4) Zero Trust Network Architecture 보안 모델 등


* 수업 중에는 아래와 같은 오픈소스를 다루게 됩니다. (Kali Linux 환경 제공 下)
: Criminal IP, Shodan, C-TAS, MISP(Malware Information Sharing Plaform) 

학습목표

  • 보안 기능을 기본적으로 탑재한 제로트러스트 모델을 이해할 수 있습니다.
  • 제로트러스트의 구현방법과 이를 위한 필요 기술들을 알 수 있습니다.
  • 최근 보안 위협의 트랜드와 대응능력의 필요성을 알 수 있습니다.

학습대상

  • 클라우드 서비스 보안을 준비하고 있는 분
  • 네트워크 담당자(엔지니어)
  • 보안 담당자(엔지니어)
  • 기타 원격근무나 재택근무, 외주업체 보안관리를 고려하는 담당자
  • 워케이션 도입을 고려하는 기업 대표

과정목차 7

  • 1 일차
    • Zero Turst 개요
      • . ZTA 히스토리와 기본 개념
        . NIST SP 800-207 소개
        . 사이버 보안 패러다임의 변화 (경계 보안 vs 데이터 보안)
    • ZTA 논리적 구성요소
      • . PE(Policy Engine), PA(Policy Administrator), PEP(Policy Enforcement Point)
        . 데이터 소스와 트러스트 알고리즘
        . 아키텍처 / 배치모델
    • ZTA 구성 환경
      • . Network 요구사항
        . ZTA 성숙도 모델
        . 유스케이스/시나리오
    • ZTA 보안
      • . 새로운 공격 접점
        . Mitre ATTACK Framework
        . ZTA Threat
    • CSF (Cyber Security Framework)
      • . CSF 개념
        . ZTA 컴포넌트와 CSF 연계
    • 소프트웨어 보안
      • . 전통적 SDLC와 Shift Left
        . Supply Chain Attack
        . SBOM (Sofrware Bills of Materials), EO 14028
        . SSDF (Secure Software Development Framework)
    • Intelligence와 ZTA
      • . Cyber Threat Intelligence의 중요성 부각
        . 서치웹 vs 딥웹 vs 다크웹

수강후기 10

평균평점

4.2 / 5.0

  • 3
    임*이

    2024.11.22

    보안 전공자는 아닌데 전산 업무하면서 도움이 될까하여 들었는데, 초급반이라 이해가능할줄알았는데 생소한 용어가 너무 많고 설명 없이 넘어가는부분이 많아서 이해하기 힘들었습니다.
  • 3.25
    김*경

    2024.11.22

    커리큘럼은 좋으나, 기간이 늘어나더라도 좀더 세부적이고 자세한 설명이었으면 좋겠다.
  • 3.25
    이*석

    2024.11.22

    실제 적용된 사례를 소개시켜줬으면 좋겠습니다.
  • 5
    박*영

    2024.11.22

    제로트러스트에 대해 잘 배울 수 있었습니다
  • 5
    이*철

    2023.12.01

    강사님이 현업이시라 설명해주시는 내용이 유익하고 많은 도움이 되었습니다.

1Day 제로트러스트 아키텍처 이해 관련과정