교육 일정 | |
---|---|
교육 개요 |
산업 제어 시스템(ICS)이 기존 IT 영역과 클라우드까지 확장됨에 따라 ICS 환경의 공격 표면이 크게 증가하여 ICS 취약성을 인식하고 빠르게 진화하는 사이버 위협에 대한 모니터링 및 방어를 위한 고급 기술을 구현하는 것이 중요해졌다. 산업 제어 시스템의 환경에서 벌어질 수 있는 가상 시나리오를 통해 중요한 산업제어 기반시설을 보호하는 데 필요한 방법론과 보안 조치를 학습하고, 운영 기술 보안 시작과 실행에 필요한 ICS 사이버 보안 모니터링 작업, 활동, 도구 및 모범 사례들을 학습한다. 스마트 산업에 운영 보안을 염두에 두고 ICS 네트워크를 설계 및 구축하고, 다양한 보안 평가, 점검 및 검증 수행에 대한 보안 프로세스가 효과적이고 완전하며 관련성이 있는지 확인하는 방법을 학습한다. |
교육 목적 |
▪ ICS 보안 태세를 능동적 또는 수동적으로 모니터링 할 수 있다. ▪ 통제되고 표준적인 방식으로 사고에 대응 할 수 있다. ▪ ICS 환경에서 필요한 사고 대응 활동 이해 할 수 있다. ▪ Elasticsearch, Logstash 및 Kibana(ELK) 스택을 사용하여 위협 사냥 연습 수행 할 수 있다. ▪ ICS 사이버 보안 프로그램의 전반적인 효율성 평가 할 수 있다. ▪ ICS 환경에 대한 위험 평가를 수행하기 위한 도구, 기술, 방법론 및 활동을 발견 할 수 있다. ▪ IDMZ(Industrial Demilitarized Zone) 아키텍처를 다루고 ICS 환경에 대한 전체적인 보안 프로그램을 구현, 확인 및 모니터링하는 방법을 알 수 있다. ▪ ICS 사이버 보안 위험의 모니터링, 추적 및 추세(시각화) 및 절차를 파악하고 ICS 환경의 전체 보안 프로그램 및 상태/위생을 이해할 수 있다. ▪ 악의적인 활동을 성공적으로 식별하는 데 도움이 되는 위협 사냥 원칙, 도구 및 기술을 구현 할 수 있다. ▪ ICS 환경에서 사고 대응 및 사고 복구 도구와 기술을 구현 할 수 있다. ▪ 스마트 산업 사이버 보안 모니터링, 평가, 사고 대응 활동 및 위협 추적에 대해 이해 할 수 있다. |
교육 기간 | 5일(35시간) |
교육비 | 1,500,000 원 |
교재 | Industrial Cybersecurity: Efficiently monitor the cybersecurity posture of your ICS environment, 2nd Edition (시중교재-종이+디지털) |
선수 지식 |
▪ TCP/IP 에 대한 기본 이해 ▪ 이더넷과 와이파이 에 대한 기본 이해 ▪ 산업제어시스템 에 대한 기본 이해 |
교육 대상 |
▪ 스마트 산업 시스템 업계에서 근무하는 ICT 정보통신기술 엔지니어 ▪ ICS 산업 제어시스템 관련 업무 담당자 ▪ 스마트 제조/에너지/의료/홈.가전/자동차 등 국가 기간 사업의 IT/OT 관리자 및 보안 담당자 |
교육 내용 |
1장. 소개 및 요약
2장. 산업 제어 시스템 아키텍처에 대한 현대적 시각 3장. 산업 비무장 지대 4장. 보안을 염두에 두고 ICS 아키텍처 설계 5장. 보안 모니터링 소개 6장. 수동적 보안 모니터링 7장. 능동 보안 모니터링 8장. 산업 위협 인텔리전스 9장. 시각화, 상관 관계 및 경고 10장. 위협 사냥 11장. 위협 사냥 시나리오 1 – 악성코드 비커닝 12장. 위협 헌트 시나리오 2 – 멀웨어 및 원치 않는 애플리케이션 찾기 13장. 위협 추적 시나리오 3 – 의심스러운 외부 연결 14장. 다양한 유형의 사이버 보안 평가 15장. 산업 제어 시스템 위험 평가 16장. 레드팀/블루팀 연습 17장. 침투 테스트 ICS 환경 18장. ICS 환경에 대한 사고 대응 |
수강후기 |
|