참여기관 목록
강좌소개
- 본 강좌는 사이버보안 전문 인력 양성 및 보완서비스의 대중화를 위하여 개설 되었습니다.
- 사이버 보안 업계 1위 기업인 SK쉴더스와 보안, 경호 관련 인력을 배출한 인프라를 형성하고 있는 용인대학교가 컨소시엄을 맺어 각 기관의 풍부한 경험을 바탕으로 각 산업체에서 필요한 사이버보안 분야에 대한 내용을 제공하여 다양한 학습 경로 및 실무 경험 기회를 제공하는 강좌입니다.
- 이론을 바탕으로 프로젝트를 수행하며 보안관제를 깊이 이해하는 시간 되시기 바랍니다.
학습목표
소규모 망의 SIEM 환경을 구성 후 다양한 네트워크 트래픽 로그들과 endpoint 로그들을 수집과 분석을 통해 네트워크 현황 분석과 이상 징후 분석 방법들을 이해한다.
강좌 운영일정
- 수강신청기간 : 2026. 02. 01. ~ 2026. 06. 01.
- 강좌운영기간 : 2026. 03. 01. ~ 2026. 06. 30.
수업계획서
| 주차 | 주차명(주제) | 차시 | 차시명(학습내용) | 평가방법 |
|---|---|---|---|---|
| 1 | 보안관제 솔루션 | 1-1~3 | Management Solution | 퀴즈 |
| 1-4 | SIEM 처리 프로세스 | |||
| 1-5 | SNMP(Simple Network Management Protocol) | |||
| 2 | 관제망 실습 환경 구성 | 2-1 | SIEM 실습 환경 | |
| 2-2~5 | 실습환경 Setup | |||
| 2-6~8 | NTP C/S 환경 구성 | 퀴즈+실습 | ||
| 3 | 리눅스 로그와 Syslog rule | 3-1 | 리눅스 로그 체계 | |
| 3-2 | rsyslog 로그 관리 정책 | |||
| 3-3~4 |
rsyslog C/S 환경구성 | |||
| 4 | Splunk 검색명령어 | 4-1 | SIEM과 Splunk | |
| 4-2~3 | Splunk Installation | |||
| 4-4 | Splunk 검색 명령어 | |||
| 5 | DNS 로그 분석 | 5-1 | DNS 서비스 이해 | |
| 5-2 | DNS log 분석 환경 구성 | |||
| 5-3 | DNS 로그 분석 | |||
| 6 | HTTP 로그를 기반한 이상징후 분석 | 6-1 | HTTP 서비스 이해 | |
| 6-2 | HTTP Log 환경 분석 | |||
| 6-3 | HTTP 분석 | |||
| 7 | 윈도우 로그를 기반한 PC 이상 징후 분석 | 7-1 | WIndow 로그 체계 | |
| 7-2 | End Point Log 분석 환경 구성 | |||
| 7-3 | PC 로그를 이용한 이상 징후 분석 | |||
| 8 | 8-1 | |||
| 8-2 | ||||
| 8-3 | ||||
| 9 | 9-1 | |||
| 9-2 | ||||
| 9-3 | ||||
| 10 | 10-1 | |||
| 10-2 | ||||
| 10-3 | ||||
| 11 | 11-1 | |||
| 11-2 | ||||
| 11-3 | ||||
| 12 | 12-1 | |||
| 12-2 | ||||
| 12-3 | ||||
| 13 | 13-1 | |||
| 13-2 | ||||
| 13-3 | ||||
| 14 | 14-1 | |||
| 14-2 | ||||
| 14-3 | ||||
| 15 | 15-1 | |||
| 15-2 | ||||
| 15-3 |