메뉴바로가기
메인메뉴 바로가기
컨텐츠 바로가기
 Loading... 

컨텐츠

교육과정 상세보기

교육과정 상세보기

VMware Carbon Black ERD Administrator

교육정보
교육 일정
교육 개요 이 1일간의 과정에서는 VMware Carbon Black® EDR™ 제품을 사용하는 방법 및 이 제품의 기능을 활용하여 조직의 보안 태세 및 정책에 따라 시스템을 구성하고 유지 관리하는 방법에 대해 알아봅니다.
이 과정을 이수하면 포괄적인 교과 과정 및 시나리오 기반의 Hands-On Lab을 통해 Carbon Black EDR 제품을 기술적측면에서 심층적으로 이해할 수 있습니다.
교육 목적 과정이 끝나면 다음 목표를 충족 할 수 있어야합니다.
• Carbon Black EDR 서버의 구성 요소 및 기능 설명
• Carbon Black EDR 통신을위한 아키텍처 및 데이터 흐름 식별
• Carbon Black EDR 서버 설치 프로세스 설명
• 조직의 요구 사항에 따라 Carbon Black EDR 서버를 관리하고 구성합니다.
• 프로세스 및 바이너리 정보에 대한 검색을 수행합니다.
• 위협 인텔리전스 피드를 구현하고 자동화 된 알림을위한 감시 목록을 생성합니다.
• Carbon Black EDR 서버에서 사용할 수있는 다양한 대응 기능을 설명합니다. • 조사를 사용하여 상관 관계를 파악합니다.
교육 기간 1일(7시간)
교육비 612,000 원
교재 (-)
선수 지식
교육 대상 분석가 및 관리자를 포함한 시스템 관리자 및 보안 운영 담당자
교육 내용

1 과정 소개
• 소개 및 과정 계획
• 과정 목표

2 계획 및 아키텍처
• 하드웨어 및 소프트웨어 요구 사항
• 아키텍처
• 데이터 흐름
• 서버 설치 검토
• 센서 설치

3 서버 설치 및 관리
• 구성 및 설정
• Carbon Black EDR 사용자 및 그룹

4 프로세스 검색 및 분석
• 필터링 옵션
• 검색 생성
• 프로세스 분석 및 이벤트

5 바이너리 검색 및 바이너리 금지
• 필터링 옵션
• 검색 생성
• 해시 금지

6 검색 모범 사례
• 검색 연산자
• 고급 쿼리

7 위협 인텔리전스
• 얼라이언스 피드 활성화
• 위협 보고서 세부 정보
• 사용 및 기능

8 감시 목록
감시 목록 생성 • 사용 및 기능

9 경고 / 조사 / 대응
• HUD 사용
• 경고 워크 플로
• 네트워크 격리사용

• 실시간 응답 사용


수강후기