KOREA SOFTWARE SERVICE
| 교육시간 (시작일~종료일) |
수업시간 | 수강료 | 신청하기 |
|---|---|---|---|
| 2026-08-25 ~ 2026-08-28 | 09:00~17:00 | 1,500,000 원 | 수강신청 |
| Day 1 |
Microsoft Defender XDR 기반 엔드포인트 및 ID 위협 방어 보안 운영 환경의 이해 (SOC 분석가의 역할, 사이버 공격 체인 모델 분석)
엔드포인트용 Microsoft Defender(MDE) 배포 및 구성 (디바이스 온보딩, 보안 정책 수립) MDE 기반 취약점 관리 및 알림 조사 (인시던트 분석, 자동화된 조사 및 치료 AIR 활용) ID 및 이메일 보안 제어 (Microsoft Defender for Identity 및 Defender for Office 365 통합 운영) |
|---|---|
| Day 2 |
멀티 클라우드 위협 방어 및 KQL 위협 사냥 Microsoft Defender for Cloud 아키텍처 (클라우드 보안 태세 관리 CSPM 및 워크로드 보호 CWPP)
클라우드 리소스 인프라 하드닝 (서버, 컨테이너, SQL 전용 Defender 위협 탐지 및 인시던트 수정) Kusto Query Language(KQL) 기초 및 심화 (로그 분석을 위한 필터, 집계, 조인 함수 숙지) KQL 기반 능동적 위협 사냥 (Threat Hunting 시나리오 빌드, 커스텀 탐지 쿼리 및 북마크 활용) |
| Day 3 |
Microsoft Sentinel SIEM 인프라 구축 및 로그 수집 Microsoft Sentinel 작업 영역 설계 (아키텍처 가이드, 데이터 보존 및 비용 최적화 전략)
엔터프라이즈 데이터 커넥터 연결 (Azure 리소스, Microsoft 365, CEF/Syslog 등 외부 기기 로그 수집) Windows 및 Linux 서버 로그 에이전트 구성 (Azure Monitor Agent AMA 통합 관리) 콘텐츠 허브(Content Hub) 활용 (기본 제공 분석 규칙, 통합 통합 위협 인텔리전스 TAXII 연동) |
| Day 4 |
인시던트 분석, SOAR 자동화 및 SC-200 자격증 취득 전략 분석 규칙(Analytics Rules) 수립 (예정된 쿼리 규칙 및 실시간 NRT 탐지 생성, 오탐 완화)
보안 인시던트 수명 주기 관리 (인시던트 할당, 심층 조사 조사 그래프 시각화 분석) Microsoft Sentinel 통합 SOAR 구현 (자동화 규칙 Automation Rules 및 Logic Apps 플레이북 연동) 통합 문서(Workbooks)를 활용한 SOC 대시보드 시각화 및 리포팅 설계 SC-200 자격시험 준비 (최신 출제 도메인 분석, 핵심 요약 가이드 및 유형별 모의평가 풀이) |