멀티캠퍼스

통합검색

검색도우미 기능을 다시 켤때는
검색창에서 검색도우미 열기를 클릭하세요

과정상세

Splunk를 활용한 이상징후 탐지

thumbnail image
집합

교재제공 중급

Splunk를 활용한 이상징후 탐지

5

like 3

1,300,000원 (VAT없음)
학습기간
개폐강 확정일 2025.05.30

카테고리

  • 보안 모의해킹/침해대응
  • 학습유형별 대면

과정요약

과정요약
학습시간 09:00 ~ 17:00 ( 35시간 ) 난이도 중급
교육비 지원 고용보험 비환급 평가항목 출석률 100%
수료기준 총점 80점 이상시 수료 정원 24 명
교재정보
강사명 강명훈

과정소개


splunk를 활용한 이상징후 탐지 
splunk  심화 데이터로 확인하는 이상징후 탐지
본 과정은 네트워크 보안 배경 기술로 사용되는 데이터 분석 방법론인
이상징후 탐지 방법Splunk를 활용하여 학습합니다.
이 과정을 통해 통계 분석 기반의 빅데이터 활용법과 함께
네트워크 보안 수준 측정 및 개선 방법에 대한 역량을 강화할 수 있습니다.


👀 이런 분들에게 추천합니다!👍

- AI시대!! 수많은 데이터의 흐름 속에서 이상징후 탐지하고 싶은 분!!!
- AI시대!! Special한 Career개발을 하고 싶으시 분!!
- Elastic search & Splunk를 활용한 이상징후 탐지를 수강하신 분!!!
  ('Elastic search & Splunk를 활용한 이상징후 탐지'과정의 심화과정입니다! 
   단, Elastic search & Splunk를 활용한 이상징후 탐지 과정을 수강하지 않으셨어도, splunk에 대해서 깊게 학습하시고자 한다면, 신청하셔도 됩니다!)


📍 과정 핵심 3가지 포인트
🎯 splunk만 집중적으로 학습!

- 스플렁크를 이용하여 통계 분석 기반의 이상징후 탐지 방법을 살펴봅니다.
 
🆙 데이터 기반 이상징후 탐지!

- 텍스트, 데이터베이스 등 다양한 데이터 유형별 특징에 맞는 데이터 전처리 및 연동 방법 학습을 통해 목적에 맞는 데이터 분석 환경을 구축합니다.
📗 데이터 분석 실력 함양! 
 


- 데이터 분석툴에 대한 단순 기능 소개에 그치지 않고,
  '탐색적 데이터 분석(EDA) 및 전처리 > 데이터 이해도 향상 > 통계 분석이 가능한 데이터 구조 생성 > 통계 분석'으로 이어지는
  일련의 데이터 분석 과정을 소개함으로써 초심자의 이해를 돕습니다.
 

✅ 사전지식 ✅ 
(권장) 리눅스 사용 경험(최소 VIM 사용 경험)
(권장) SQL사용 경험(또는 Excel chart 생성 경험)
(권장) 정규표현식 기초 지식





📍 보안분야 로드맵



※  화살표가 없는 과정의 과정의 선/후순위가 필요 없는 다른 주제의 과정들입니다.
    각 과정의 학습목표와 커리큘럼을 확인하신 후, 신청하시기 바랍니다.
 
 

학습목표

  • 스플렁크를 이용하여 통계 기법을 기반으로 이상징후 분석을 수행할 수 있다.
  • 데이터 분석이 가능한 테이블 구조를 만들어주는 데이터 전처리를 할 수 있다.
  • 데이터 이해도 향상을 위한 탐색적 데이터 분석(Exploratory Data Analysis)을 수행할 수 있다.

학습대상

  • 빅데이터 기반 이상징후 분석를 원하는 보안 담당자
  • 스플렁크 활용을 원하는 데이터 분석 담당자
  • 데이터 분석 업무 희망자
    • 1일차
      • 스플렁크 기초
        • 데이터 분석 이론
          정규표현식 이해 09:00 ~ 12:00
        • SPL(Search Processing Language) 기초
          데이터 연동 및 시각화 13:00 ~ 17:00
    • 2일차
      • 이상징후 분석Ⅰ (아파치 웹로그)
        • 데이터 전처리 기능 이해
          데이터 전처리 커스터마이징 및 자동화 09:00 ~ 12:00
        • 데이터 시각화 및 이상징후 분석
          대시보드 생성 13:00 ~ 17:00
    • 3일차
      • 이상징후 분석Ⅱ (secure 로그)
        • 데이터 전처리 기능 이해
          데이터 전처리 커스터마이징 및 자동화 09:00 ~ 12:00
        • 데이터 시각화 및 이상징후 분석
          대시보드 생성 13:00 ~ 17:00
    • 4일차
      • 이상징후 분석Ⅲ (IIS 웹로그 등)
        • IIS 및 아파치 웹로그 데이터 연동 비교
          분석 방법론 비교 09:00 ~ 12:00
        • Mysql/윈도우 이벤트 연동 이해
          데이터 전처리 커스터마이징 13:00 ~ 17:00
    • 5일차
      • 스플렁크 심화
        • 스플렁크 앱 활용
          리눅스 기반 인프라 구축 09:00 ~ 12:00
        • 노드 클러스터링/머신러닝 기능 이해 13:00 ~ 17:00

수강후기 3

평균평점

5 / 5.0

  • 5
    서*원

    2024.12.20

    친절하고 상세한 설명 좋았습니다
  • 5
    김*성

    2024.12.20

    체계적으로 잘준비하시어 강의해주셨습니다
  • 5
    장*교

    2024.12.20

    강사님이 이론과 실습까지 한큐에 알려주십니다

Splunk를 활용한 이상징후 탐지 관련과정