보안 모니터링은 기업 보안 운영의 핵심으로 SIEM(Security Information and Event Management)을 중심으로 출제됩니다. 로그 수집·정규화·상관분석, 이상 탐지, SOC 운영 절차를 이해해야 합니다.
기출 문제 예시: 다양한 보안 장비와 시스템에서 로그를 수집·정규화하고, 상관 분석 규칙을 적용하여 보안 이벤트를 탐지·경보하는 솔루션은?
SIEM 핵심 기능:
기출 문제 예시: 로그 관리 시 고려해야 할 사항으로 옳지 않은 것은?
해설: 로그는 발생 시스템에만 보관하면 해당 시스템 침해 시 로그도 삭제될 수 있습니다. 중앙 로그 서버(SIEM) 또는 별도 로그 스토리지에 분리 보관해야 합니다.
로그 관리 핵심 원칙: NTP 시간 동기화 / 중앙 집중 보관 / 무결성 보호(해시·서명) / 법정 보존 기간 준수 / 접근 통제 적용
기출 문제 예시: 사용자와 엔터티의 정상 행위 베이스라인을 학습하고, 이상 패턴을 탐지하는 보안 기술은?
해설: UEBA는 머신러닝으로 정상 행위 패턴을 학습하고, 비정상 행위(야간 대량 데이터 다운로드, 비정상 위치 접속 등)를 탐지합니다. 내부자 위협 탐지에 특히 효과적입니다.
기출 문제 예시: 24시간 365일 보안 이벤트를 모니터링하고 침해사고에 대응하는 전담 센터는?
SOC 3-Tier 구조:
SIEM의 5대 기능(수집·정규화·상관분석·경보·보고), 로그 관리 원칙(중앙화·무결성·보존), UEBA의 이상 행위 탐지 방식, SOC 3-Tier 구조를 중심으로 학습하세요. 최근 SOAR(보안 오케스트레이션·자동화)와 연계된 문제도 출제되고 있습니다.
SNS 사진 1장으로 30초 만에 딥페이크 영상이 완성됩니다. 당신의 얼굴이 이미 범죄에 악용되고 있을 수…
SNS 사진 1장으로 30초 만에 딥페이크 영상이 완성됩니다. 당신의 얼굴이 이미 범죄에 악용되고 있을 수…
달러/원 환율이 급등하는 이유와 실생활 영향을 정리했습니다. 지금 당장 활용할 수 있는 환전·투자 대응 전략까지…
미래에셋·미래에셋벤처투자·미래에셋생명이 동반 급등한 이유는 스페이스X 상장 기대감입니다. 세 회사가 스페이스X와 어떻게 연결되어 있는지 상세히 분석했습니다.
스페이스X 상장이 계속 미뤄지는 진짜 이유를 파헤쳤습니다. 화성 계획, 스타링크 분리, 국방 계약... 머스크가 절대…
오픈AI 샘 올트먼이 삼성·카카오·네이버와의 연쇄 회동을 앞두고 '개인 사정'을 이유로 방한을 전격 연기했습니다. 카카오톡-챗GPT 연동…