Æ÷Áö¼Ç ¹× ÀÚ°Ý¿ä°Ç

Á¤º¸º¸¾È ADS¿î¿µ ¹× 

º¸¾È°üÁ¦
( °¢ ¡Û¸í )

±Ù¹«Áö : ¼­¿ï½Ã Áß±¸ 

[Æ÷Áö¼Ç1] ADS¿î¿µ(³»ºÎÀÌ»óÇàÀ§ ÅëÁ¦)
    ³»ºÎ »ç¿ëÀÚ Çൿ ºÐ¼® (User Behavior Analytics, UBA) ¹× ÀÌ»óÇàÀ§ ŽÁö
    ADS 
¼Ö·ç¼Ç ¿î¿µ ¹× ŽÁö Á¤Ã¥ ¼ö¸³¡¤Æ©´×
    °èÁ¤ Å»Ãë±ÇÇÑ ¿À³²¿ëµ¥ÀÌÅÍ À¯Ãâ µî ³»ºÎ º¸¾È À§Çù ¸ð´ÏÅ͸µ
     SIEM, ADS 
¿¬°è ºÐ¼® ¹× À§Çù ŽÁö
     ³»ºÎ À§Çù ŽÁö ½Ã³ª¸®¿À °³¹ß ¹× ´ëÀÀ ÇÁ·Î¼¼½º ±¸Ãà   
[ÀÚ°Ý¿ä°Ç] Á¤±Ô´ëÁ¹ 
    Çʼö¿ä°Ç
      Á¤º¸º¸È£ °ü·Ã ½Ç¹«°æ·Â 3³â ÀÌ»ó
      - Á¤º¸º¸¾ÈÄÄÇ»ÅͰøÇÐ, IT °ü·Ã Àü°øÀÚ
      - 
³»ºÎÀÌ»óÇàÀ§ ŽÁö ¹× ´ëÀÀ °æ·Â 1³â ÀÌ»ó
      - 
³×Æ®¿öÅ©½Ã½ºÅÛ·Î±× ±¸Á¶ ¹× ÀÌ»óÇàÀ§ ºÐ¼® ÀÌÇØ
      - SIEM, UEBA 
µî º¸¾È°üÁ¦ ½Ã½ºÅÛ ±âº» ¿î¿ë °¡´ÉÀÚ
      - 
µ¥ÀÌÅÍ ºÐ¼® ±â¹ý ¹× Åë°è ±â¹Ý »ç°í ŽÁö¿¡ ´ëÇÑ ÀÌÇØ
    ¿ì´ë»çÇ×
      - UEBA, ADS, ArcSight, Splunk µî ¼Ö·ç¼Ç ¿î¿µ °æÇèÀÚ
      - ³»ºÎÀÚ À§Çù ´ëÀÀ ÇÁ·Î¼¼½º ¹× Á¤Ã¥ ¼ö¸³ °æÇèÀÚ
      - DB 
Á¢±Ù Á¦¾îÆÄÀÏ ¹«°á¼º, DLP µî ³»ºÎ º¸¾È ¼Ö·ç¼Ç ¿î¿µ °æÇèÀÚ
      - 
º¸¾È ¼Ö·ç¼Ç ±¸Ãà ¹× ¿î¿µ °æÇè (¹æÈ­º®, IDS/IPS, NAC µî)
     - 
Á¤º¸º¸¾È °ü·Ã ÀÚ°ÝÁõ º¸À¯ÀÚ
     - 
º¸°í¼­ ÀÛ¼º ¹× Ä¿¹Â´ÏÄÉÀÌ¼Ç ´É·Â ¿ì¼öÀÚ

[Æ÷Áö¼Ç2] º¸¾ÈÁø´Ü(Ãë¾àÁ¡Áø´Ü º¸¾È¼º°ËÅä)
    Ãë¾àÁ¡ Áø´Ü(ÀÎÇÁ¶óÀ¥/¾Û¼Ò½ºÄÚµå°ü·Ã ¼Ö·ç¼Ç ¿î¿µ/±¸Ãà
    º¸¾È¼º °ËÅä(ÀÎÇÁ¶óÀ¥/¾Û¼Ò½ºÄÚµå¹× Á¶Ä¡ Áö¿ø
    ½Å±Ô º¸¾È Ãë¾àÁ¡ °ËÅä ¹× ´ëÀÀ
    Ãë¾àÁ¡ ÃßÀû °ü¸®
[ÀÚ°Ý¿ä°Ç] Á¤±Ô´ëÁ¹
    Çʼö¿ä°Ç
      Á¤º¸º¸È£ °ü·Ã ½Ç¹«°æ·Â 3³â ÀÌ»ó
     - ½Ã½ºÅÛ Ãë¾àÁ¡ Áø´Ü ¼öÇà °¡´ÉÀÚ
     - Web/App 
Ãë¾àÁ¡ Áø´Ü ¼öÇà °¡´ÉÀÚ
     - 
¼Ò½ºÄÚµå Ãë¾àÁ¡ Áø´Ü ¼öÇà °¡´ÉÀÚ
     - 
½ºÅ©¸³Æ®(bat, sh, py µîÁ¦ÀÛ °¡´ÉÀÚ
     - 
Á¤º¸º¸¾ÈÄÄÇ»ÅͰøÇÐ, IT °ü·Ã Àü°øÀÚ
     - 
º¸¾È ½Ã½ºÅÛ ¿î¿µ ¹× °ü¸® °æÇè
    - 
Ãë¾àÁ¡ Á¡°Ë ¹× ºÐ¼® ´É·Â µî
    ¿ì´ë»çÇ×
     ÇØÅ·´ëȸ º»¼± ÀÌ»ó ÁøÃâÀÚ

    - ³×Æ®¿öÅ© Áö½Ä ¹× ÀÚ°ÝÁõ(CCNP, CCNP µîº¸À¯ÀÚ
    - 
½Ã½ºÅÛ Áö½Ä ¹× ÀÚ°ÝÁõ(¸®´ª½º¸¶½ºÅÍ µîº¸À¯ÀÚ
    - 
µ¥ÀÌÅͺ£À̽º Áö½Ä ¹× ÀÚ°ÝÁõ(SQLD µîº¸À¯ÀÚ 


[Æ÷Áö¼Ç3] º¸¾È°üÁ¦

     ±ÝÀ¶±Ç °è¿­»ç º¸¾È À̺¥Æ® ½Ç½Ã°£ ¸ð´ÏÅ͸µ ¹× ºÐ¼®
     º¸¾È ¼Ö·ç¼Ç¿¡¼­ ¹ß»ýÇÏ´Â ·Î±× ¼öÁý ¹× ¿¬µ¿ °ü¸®
     º¸¾È°üÁ¦ ½Ã½ºÅÛ ¹× SIEM ¿î¿µ ¹× Á¤Ã¥ °ü¸®
     ±×·ì ³» Ä§ÇØ»ç°í(Á¤º¸À¯Ãâ, DDoS °ø°Ý µî¸ðÀÇÈÆ·Ã 
[ÀÚ°Ý¿ä°Ç] Á¤±Ô´ëÁ¹
    Çʼö¿ä°Ç
     º¸¾È°üÁ¦ °æ·Â 3³â ÀÌ»ó
    - Á¤º¸º¸¾ÈÄÄÇ»ÅͰøÇÐ, IT °ü·Ã Àü°øÀÚ
    - 
º¸¾È À̺¥Æ® ¸ð´ÏÅ͸µ ¹× Ä§ÇØ»ç°í ´ëÀÀ ½Ç¹« °æÇèÀÚ
    ¿ì´ë»çÇ×
     ±ÝÀ¶±Ç(ÀºÇàÄ«µå»çº¸Çè µîº¸¾È°üÁ¦ À¯°æÇèÀÚ
    - ±ÝÀ¶±Ç Ä§ÇØ»ç°í ´ëÀÀ ÇÁ·Î¼¼½º¿¡ ´ëÇÑ ÀÌÇØ ¹× ½Ç¹« °æÇè
    - SIEM, ESM, 
º¸¾È°üÁ¦ Æ÷Å» ¿î¿µ °æÇèÀÚ (logpresso, ArcSight, Splunk)
    - 
³×Æ®¿öÅ© ¹× ½Ã½ºÅÛ ±âÃÊ Áö½Ä º¸À¯ÀÚ (TCP/IP, OS, À¥, DB µî)
    - 
º¸¾È ¼Ö·ç¼Ç ±¸Ãà ¹× ¿î¿µ °æÇè (¹æÈ­º®, WAF/IPS µî)
   - 
Á¤º¸º¸¾È °ü·Ã ÀÚ°ÝÁõ º¸À¯ÀÚ
   - º¸°í¼­ ÀÛ¼º ¹× Ä¿¹Â´ÏÄÉÀÌ¼Ç ´É·Â ¿ì¼öÀÚ   

[Æ÷Áö¼Ç4] º¸¾È°üÁ¦(¾Ç¼ºÄÚµå ºÐ¼® ¹× ´ëÀÀ)
     Á¤º¸º¸¾ÈÄÄÇ»ÅͰøÇмÒÇÁÆ®¿þ¾î µî IT °ü·Ã Àü°øÀÚ
     ¾Ç¼ºÄÚµå ºÐ¼® ¹× ´ëÀÀ ½Ç¹« °æ·Â X³â ÀÌ»ó
     Windows, Linux 
µî ¿î¿µÃ¼Á¦ ¹× ³×Æ®¿öÅ© ±âÃÊ Áö½Ä º¸À¯ÀÚ
     Á¤Àû/µ¿Àû ¸®¹ö½Ì ºÐ¼® ¾÷¹« ¿ª·®À» º¸À¯ÇϽŠºÐ
     ÆÐŶ ºÐ¼® ¹× ·Î±× ºÐ¼® °¡´ÉÀÚ
[ÀÚ°Ý¿ä°Ç] Á¤±Ô´ëÁ¹
    Çʼö¿ä°Ç
      º¸¾È°üÁ¦ °ü·Ã ½Ç¹«°æ·Â 3³â ÀÌ»ó
     - ¾Ç¼ºÄÚµå Á¤Àû¡¤µ¿Àû ºÐ¼® (Executable, Script, Document, ÆÄÀϸ®½º µî)
     - 
¾Ç¼ºÄÚµå À¯Æ÷ °æ·Î ¹× °ø°Ý ±â¹ý ºÐ¼®
     - 
Ä§ÇØ»ç°í ¹ß»ý ½Ã ¾Ç¼ºÄÚµå ±â¹Ý ¿øÀÎ ºÐ¼® ¹× ´ëÀÀ
     - 
ÃֽŠ¾Ç¼ºÄÚµå µ¿Çâ ¹× À§ÇùÀÎÅÚ¸®Àü½º ºÐ¼®
     - 
´ëÀÀÇÁ·Î¼¼½º ¹× ¾Ç¼ºÄÚµåºÐ¼® º¸°í¼­ ÀÛ¼º
    ¿ì´ë»çÇ×
     ¾Ç¼ºÄÚµå ÀÚµ¿ ºÐ¼® ¼Ö·ç¼Ç »ç¿ë °æÇè (Cuckoo, Joe Sandbox µî)
     - ¸®¹ö½º ¿£Áö´Ï¾î¸µ °æÇè (IDA, Ghidra, OllyDbg µî µµ±¸ Ȱ¿ë °¡´ÉÀÚ)
     - 
¾Ç¼ºÄÚµå ÆÐÄ¿/¾ðÆÐÄ¿ ó¸® ¹× ¾Ïȣȭ¡¤³­µ¶È­ ÇØÁ¦ °æÇè
     - APT, 
·£¼¶¿þ¾îÆÄÀϸ®½º ¾Ç¼ºÄÚµå ºÐ¼® °æÇè º¸À¯ÀÚ
     - 
Á¤º¸º¸¾È °ü·Ã ÀÚ°ÝÁõ º¸À¯ÀÚ (CISSP, GREM, GXPN, OSCP µî)
     - 
¾Ç¼ºÄÚµå ºÐ¼® ´ëÀÀ ÇÁ·ÎÁ§Æ® Âü¿© °æÇèÀÚ



ÀüÇüÀýÂ÷ ¹× Á¦Ãâ¼­·ù

¤ý¼­·ùÀüÇü > 1Â÷¸éÁ¢ > ÀÓ¿ø¸éÁ¢ > ÃÖÁ¾ÇÕ°Ý

[Á¦Ãâ¼­·ù] À̷¼­ ¹× °æ·ÂÁ᫐ ÀÚ±â¼Ò°³¼­(MS WordÀÛ¼º, »çÁø ¿¬¶ôó ÀÌÁ÷»çÀ¯ ÇöÀç¿Í Èñ¸Á¿¬ºÀ ±âÀç)

[Á¦Ãâó] HRÄÁ¼³ÆÃ(ÁÖ)  Â÷¿µ¼® ºÎ»çÀå (Á¢¼ö¸ÞÀÏ ******@*******.*** ¹®ÀÇ ***-****-****)


À¯ÀÇ»çÇ×

¤ýÇãÀ§»ç½ÇÀÌ ¹ß°ßµÉ °æ¿ì ä¿ëÀÌ Ãë¼ÒµÉ ¼ö ÀÖ½À´Ï´Ù.