교육 일정 | |
---|---|
교육 개요 |
▪ 침해사고 통계, 사례 및 방법론을 통해 침해 사고 기초 지식을 다짐 ▪ 침해사고 대응을 위한 관리적, 기술적 준비를 학습 ▪ 악성코드 관련 지식 습득을 통해 침해사고 분석을 준비 ▪ 악성코드 감염 여부 파악을 위해 메모리에 대해 심층 학습 ▪ 악성코드의 활동 범위 파악을 위한 레지스트리, 디스크 흔적 분석 ▪ 악성코드 유입, 유출경로 및 샘플 확보를 위한 분석 ▪ 쉘코드, 난독화 분석법 학습 |
교육 목적 |
▪ 다양한 침해 유형과 대응방법을 이해할 수 있다. ▪ 포렌식 기술을 활용하여 악성코드의 유입, 유출 경로를 파악하고 그로 인한 피해 범위를 분석 할 수 있는 능력을 향상할 수 있다. |
교육 기간 | 3일(21시간) |
교육비 | 1,200,000 원 |
교재 | (-) |
선수 지식 | |
교육 대상 |
- 침해대응 직무 종사자 - 정보보호 관리자 / 담당자 / 운영자 등 관련 실무자 - 전산 관련 실무자 - 기타 본 과정 수강을 희망하는 자 |
교육 내용 |
1. 침해사고 기초
- 침해사고 통계
- 침해사고 사례
- 침해 유형
- 방법론
2. 침해사고 대응 준비
- 침해사고 대응을 위한 관리적 준비
- 침해사고 대응을 위한 기술적 준비
- 악성 코드의 이해
3. 침해사고 대응을 위한 정보 수집
- 활성 상태에서의 정보 수집
- 비활성 상태에서의 정보 수집
4. 침해사고 분석
- 비정상 행위 파악을 위한 프로세스의 이해
- 악성코드 동작 범위 파악을 위한 레지스트리 분석
- 자동 실행 관련 학습 및 분석
- 웹 브라우저 분석을 통한 유입 경로 추적
- 악성코드 감염 여부 파악을 위한 메모리 분석
- 은닉 데이터 탐색을 위한 파일시스템의 이해
- 네트워크 분석을 통한 유입 경로 정보 및 샘플 확보
- 모바일 기기 분석
5. 심화
- 쉘코드 분석 및 난독화 분석
6. 시나리오 기반 실습 - 시나리오 기반의 침해사고 대응 실습 |
수강후기 |
|