HLȦµù½º ÁÖ½Äȸ»ç

[HLȦµù½º] º¸¾È ¿î¿µ ¼¾ÅÍ(SOC) ¿î¿µ ´ã´çÀÚ °æ·ÂÁ÷ ä¿ë

¸ðÁýºÎ¹® ¹× »ó¼¼³»¿ë

¸ðÁýºÎ¹® »ó¼¼³»¿ë

º¸¾È °üÁ¦

°øÅë ÀÚ°Ý¿ä°Ç

¤ýÇз : ´ëÁ¹ ÀÌ»ó (4³â)

¤ý±ºÇÊ ¶Ç´Â ¸éÁ¦ÀÚ(³²¼ºÀÇ °æ¿ì), ÇØ¿Ü ÃâÀå ¹× ÆÄ°ß ±Ù¹«¿¡ °á°Ý»çÀ¯°¡ ¾ø´Â ÀÚ


[´ã´ç ¾÷¹«]

¤ý HL±×·ì º¸¾È ¿î¿µ ¼¾ÅÍ(SOC) ¿î¿µ ¹× °ü¸®


[ÀÚ°Ý ¿ä°Ç]

¤ý  SOC(Security Operation Center) ¿î¿µ ¹× °ü¸® °æÇè

   -  SOC ¿î¿µ Á¤Ã¥ ¼ö¸³, ¿ÜÁÖ °üÁ¦ ¿î¿µ»ç °ü¸®, SLA °ü¸®, ǰÁú°ü¸® °æÇè

   -  À§Çù ´ëÀÀ ÇÁ·Î¼¼½º ¼ö¸³ ¹× °üÁ¦ ü°è °íµµÈ­ °æÇè

¤ý  SIEM, SOAR ¿î¿µ ¹× ÀνôøÆ® ´ëÀÀ °æÇè

   -  ŽÁö ·ê(rule) °³¹ß¡¤Æ©´×, Ç÷¹À̺Ï(playbook) °³¼± °¡´ÉÀÚ

   -  º¸¾È À̺¥Æ® ºÐ¼®, ÀνôøÆ® ´ëÀÀ(Containment, Eradication) ½Ç¹« °æÇè

¤ý  ±â¼úº¸¾È Á¤Ã¥ ¼ö¸³ ´É·Â

​    -  NGFW, WAF, IPS µî ÁÖ¿ä º¸¾È Àåºñ Á¤Ã¥ ¼³°è¡¤¿î¿µ °æÇè

    -  ³×Æ®¿öÅ©, ½Ã½ºÅÛ, °èÁ¤ ±â¹Ý À§Çù ºÐ¼® ¹× ´ëÀÀ ÀÌÇØµµ º¸À¯

¤ý  Ãë¾àÁ¡ Áø´Ü ¹× º¸¾È °¡À̵å(KISA µî)¿¡ ´ëÇÑ ÀÌÇØ

    -  Ãë¾àÁ¡ ¹× ±¸¼º ¿À·ù ºÐ¼® °æÇè ¶Ç´Â Çù¾÷ ´É·Â Çʼö


[¿ì´ë »çÇ×]

¤ý ±Û·Î¹ú(´Ù±¹¾î) ¼­ºñ½º ¶Ç´Â ÇØ¿Ü ¹ýÀÎ ´ë»ó SOC Áö¿ø °æÇè

¤ý À§Çù ÇåÆÃ(Threat Hunting) °æÇè º¸À¯ÀÚ

¤ý º¸¾È ¿î¿µ ÀÚµ¿È­ ¹× ÇÁ·Î¼¼½º °³¼± °æÇè(SOAR ±â¹Ý ¿î¿µ È¿À²È­)

¤ý º¸¾È °ü·Ã ÀÚ°ÝÁõ º¸À¯ÀÚ(GCIA, GCIH, CISSP, CISM µî)


[±Ù¹«Áö]

¤ý¿ëÀÎ(±âÈï)

±Ù¹«Á¶°Ç

  • ±Ù¹«ÇüÅÂ: Á¤±ÔÁ÷
  • ±Ù¹«ÀϽÃ: ÁÖ 5ÀÏ(¿ù~±Ý)
  • ±Ù¹«Áö¿ª: (17086) °æ±âµµ ¿ëÀνà ±âÈﱸ ±âÈï´ÜÁö·Î 46

ÀüÇüÀýÂ÷

  • ¼­·ùÀüÇü - 1Â÷¸éÁ¢(°³¹ß TEST ÁøÇà) - 2Â÷¸éÁ¢ - ÃÖÁ¾ÇÕ°Ý

Á¢¼ö±â°£ ¹× ¹æ¹ý

À¯ÀÇ»çÇ×

  • ÀÔ»çÁö¿ø ¼­·ù¿¡ ÇãÀ§»ç½ÇÀÌ ¹ß°ßµÉ °æ¿ì, ä¿ëÈ®Á¤ ÀÌÈÄ¶óµµ Ã¤¿ëÀÌ Ãë¼ÒµÉ ¼ö ÀÖ½À´Ï´Ù.
  • Àå¾ÖÀÎ ¹× ±¹°¡º¸ÈÆ ´ë»óÀÚ´Â °ü°è ¹ý·É¿¡ ÀǰŠ¿ì´ëÇÕ´Ï´Ù.
  • ±âŸ ¹®ÀÇ»çÇ×Àº Áú¹®ÇÏ±â °Ô½ÃÆÇÀ» ÀÌ¿ëÇØÁֽñ⠹ٶø´Ï´Ù.

00