과정상세
Splunk를 활용한 이상징후 탐지

교재제공 중급
Splunk를 활용한 이상징후 탐지
카테고리
- 보안 모의해킹/침해대응
- 학습유형별 대면
과정요약
학습시간 | 09:00 ~ 17:00 ( 35시간 ) | 난이도 | 중급 |
---|---|---|---|
교육비 지원 | 고용보험 비환급 | 평가항목 | 출석률 100% |
수료기준 | 총점 80점 이상시 수료 | 정원 | 24 명 |
교재정보 | |||
강사명 | 강명훈 |
과정소개
splunk 심화 데이터로 확인하는 이상징후 탐지
이상징후 탐지 방법을 Splunk를 활용하여 학습합니다.
이 과정을 통해 통계 분석 기반의 빅데이터 활용법과 함께
네트워크 보안 수준 측정 및 개선 방법에 대한 역량을 강화할 수 있습니다.
👀 이런 분들에게 추천합니다!👍
- AI시대!! 수많은 데이터의 흐름 속에서 이상징후 탐지하고 싶은 분!!!
- AI시대!! Special한 Career개발을 하고 싶으시 분!!
- Elastic search & Splunk를 활용한 이상징후 탐지를 수강하신 분!!!
('Elastic search & Splunk를 활용한 이상징후 탐지'과정의 심화과정입니다!
단, Elastic search & Splunk를 활용한 이상징후 탐지 과정을 수강하지 않으셨어도, splunk에 대해서 깊게 학습하시고자 한다면, 신청하셔도 됩니다!)
📍 과정 핵심 3가지 포인트
- 스플렁크를 이용하여 통계 분석 기반의 이상징후 탐지 방법을 살펴봅니다.
- 텍스트, 데이터베이스 등 다양한 데이터 유형별 특징에 맞는 데이터 전처리 및 연동 방법 학습을 통해 목적에 맞는 데이터 분석 환경을 구축합니다.
- 데이터 분석툴에 대한 단순 기능 소개에 그치지 않고,
'탐색적 데이터 분석(EDA) 및 전처리 > 데이터 이해도 향상 > 통계 분석이 가능한 데이터 구조 생성 > 통계 분석'으로 이어지는
일련의 데이터 분석 과정을 소개함으로써 초심자의 이해를 돕습니다.
✅ 사전지식 ✅
(권장) SQL사용 경험(또는 Excel chart 생성 경험)
(권장) 정규표현식 기초 지식
📍 보안분야 로드맵
※ 화살표가 없는 과정의 과정의 선/후순위가 필요 없는 다른 주제의 과정들입니다.
각 과정의 학습목표와 커리큘럼을 확인하신 후, 신청하시기 바랍니다.
학습목표
- 스플렁크를 이용하여 통계 기법을 기반으로 이상징후 분석을 수행할 수 있다.
- 데이터 분석이 가능한 테이블 구조를 만들어주는 데이터 전처리를 할 수 있다.
- 데이터 이해도 향상을 위한 탐색적 데이터 분석(Exploratory Data Analysis)을 수행할 수 있다.
학습대상
- 빅데이터 기반 이상징후 분석를 원하는 보안 담당자
- 스플렁크 활용을 원하는 데이터 분석 담당자
- 데이터 분석 업무 희망자
-
-
1일차
-
스플렁크 기초
- 데이터 분석 이론
정규표현식 이해 09:00 ~ 12:00 - SPL(Search Processing Language) 기초
데이터 연동 및 시각화 13:00 ~ 17:00
- 데이터 분석 이론
-
스플렁크 기초
-
2일차
-
이상징후 분석Ⅰ
(아파치 웹로그)
- 데이터 전처리 기능 이해
데이터 전처리 커스터마이징 및 자동화 09:00 ~ 12:00 - 데이터 시각화 및 이상징후 분석
대시보드 생성 13:00 ~ 17:00
- 데이터 전처리 기능 이해
-
이상징후 분석Ⅰ
(아파치 웹로그)
-
3일차
-
이상징후 분석Ⅱ
(secure 로그)
- 데이터 전처리 기능 이해
데이터 전처리 커스터마이징 및 자동화 09:00 ~ 12:00 - 데이터 시각화 및 이상징후 분석
대시보드 생성 13:00 ~ 17:00
- 데이터 전처리 기능 이해
-
이상징후 분석Ⅱ
(secure 로그)
-
4일차
-
이상징후 분석Ⅲ
(IIS 웹로그 등)
- IIS 및 아파치 웹로그 데이터 연동 비교
분석 방법론 비교 09:00 ~ 12:00 - Mysql/윈도우 이벤트 연동 이해
데이터 전처리 커스터마이징 13:00 ~ 17:00
- IIS 및 아파치 웹로그 데이터 연동 비교
-
이상징후 분석Ⅲ
(IIS 웹로그 등)
-
5일차
-
스플렁크 심화
- 스플렁크 앱 활용
리눅스 기반 인프라 구축 09:00 ~ 12:00 - 노드 클러스터링/머신러닝 기능 이해 13:00 ~ 17:00
- 스플렁크 앱 활용
-
스플렁크 심화
-
1일차
수강후기 3
-
5서*원
2024.12.20
친절하고 상세한 설명 좋았습니다 -
5김*성
2024.12.20
체계적으로 잘준비하시어 강의해주셨습니다 -
5장*교
2024.12.20
강사님이 이론과 실습까지 한큐에 알려주십니다
Splunk를 활용한 이상징후 탐지 관련과정

교재제공