Training

KOREA SOFTWARE SERVICE

교육모집정보
교육시간
(시작일~종료일)
수업시간 수강료 신청하기
2026-08-25 ~ 2026-08-28 09:00~17:00 1,500,000 수강신청
교육개요
본 과정은 엔터프라이즈 인프라 전반의 사이버 위협을 실시간으로 감시하고, 침해 사고에 신속하게 대응하려는 보안 운영 센터(SOC) 분석가 및 SecOps 엔지니어를 위한 과정입니다. 공격 스토리를 시각화하는 Microsoft Defender XDR의 다중 레이어 위협 방어, 클라우드 자산을 보호하는 Defender for Cloud, 그리고 전체 로그를 통합 관리하는 넥스트 제너레이션 SIEM/SOAR 솔루션인 Microsoft Sentinel의 구축 및 KQL(Kusto Query Language) 활용 기술을 체계적으로 학습합니다.
교육목표
Microsoft Defender XDR을 활용하여 엔드포인트, 이메일, ID 전반의 정교한 사이버 공격을 탐지하고 자율 대응을 제어할 수 있습니다.

하이브리드 및 멀티 클라우드 환경에서 Microsoft Defender for Cloud를 통해 인프라 취약점을 진단하고 리스크를 완화할 수 있습니다.

Kusto Query Language(KQL)를 숙지하여 엔터프라이즈 보안 로그 내에서 위협 사냥(Threat Hunting)을 주도할 수 있습니다.

Microsoft Sentinel 워크스페이스를 설계하고 다양한 데이터 원본의 커넥터를 연결할 수 있습니다.

Sentinel의 분석 규칙과 Logic Apps 플레이북을 연동하여 보안 인시던트 대응을 자동화(SOAR)할 수 있습니다.
커리큘럼
Day 1

Microsoft Defender XDR 기반 엔드포인트 및 ID 위협 방어

보안 운영 환경의 이해 (SOC 분석가의 역할, 사이버 공격 체인 모델 분석)

엔드포인트용 Microsoft Defender(MDE) 배포 및 구성 (디바이스 온보딩, 보안 정책 수립)

MDE 기반 취약점 관리 및 알림 조사 (인시던트 분석, 자동화된 조사 및 치료 AIR 활용)

ID 및 이메일 보안 제어 (Microsoft Defender for Identity 및 Defender for Office 365 통합 운영)
Day 2

멀티 클라우드 위협 방어 및 KQL 위협 사냥

Microsoft Defender for Cloud 아키텍처 (클라우드 보안 태세 관리 CSPM 및 워크로드 보호 CWPP)

클라우드 리소스 인프라 하드닝 (서버, 컨테이너, SQL 전용 Defender 위협 탐지 및 인시던트 수정)

Kusto Query Language(KQL) 기초 및 심화 (로그 분석을 위한 필터, 집계, 조인 함수 숙지)

KQL 기반 능동적 위협 사냥 (Threat Hunting 시나리오 빌드, 커스텀 탐지 쿼리 및 북마크 활용)
Day 3

Microsoft Sentinel SIEM 인프라 구축 및 로그 수집

Microsoft Sentinel 작업 영역 설계 (아키텍처 가이드, 데이터 보존 및 비용 최적화 전략)

엔터프라이즈 데이터 커넥터 연결 (Azure 리소스, Microsoft 365, CEF/Syslog 등 외부 기기 로그 수집)

Windows 및 Linux 서버 로그 에이전트 구성 (Azure Monitor Agent AMA 통합 관리)

콘텐츠 허브(Content Hub) 활용 (기본 제공 분석 규칙, 통합 통합 위협 인텔리전스 TAXII 연동)
Day 4

인시던트 분석, SOAR 자동화 및 SC-200 자격증 취득 전략

분석 규칙(Analytics Rules) 수립 (예정된 쿼리 규칙 및 실시간 NRT 탐지 생성, 오탐 완화)

보안 인시던트 수명 주기 관리 (인시던트 할당, 심층 조사 조사 그래프 시각화 분석)

Microsoft Sentinel 통합 SOAR 구현 (자동화 규칙 Automation Rules 및 Logic Apps 플레이북 연동)

통합 문서(Workbooks)를 활용한 SOC 대시보드 시각화 및 리포팅 설계

SC-200 자격시험 준비 (최신 출제 도메인 분석, 핵심 요약 가이드 및 유형별 모의평가 풀이)