Xenorix 보안 강의자료
보안 실무자가 "직접 만지는" 인터랙티브 교재. 정적 HTML로 배포되며, 모든 산출물은 오프라인에서도 렌더됩니다.
과정
강의
- M0 · 오프닝 & 보안 관제 체계과정 1 — 보안 탐지 및 대응 체계 운영
수집·탐지·판단·대응·통합의 스토리라인, SOC 운영 모델, 오늘 강의를 관통하는 다섯 핵심 지표를 먼저 잡습니다.
- M1 · 관제 환경 소개 및 SIEM 활용과정 1 — 보안 탐지 및 대응 체계 운영
수집·정규화·상관분석의 여섯 단계 파이프라인과 SIEM·EDR·NDR·TIP·SOAR의 경계, 라이브 데모로 알림을 만들어 봅니다.
- M2 · 정/오탐 분석과 룰 튜닝과정 1 — 보안 탐지 및 대응 체계 운영
혼동행렬의 네 칸과 Precision/Recall 트레이드오프, 오탐의 네 가지 원인, M1 알림(`5710·5712·5715·5902`)을 정/오탐으로 가르는 네 가지 튜닝 방식을 화면으로 따라갑니다.
- M3 · AI·머신러닝 위협 탐지과정 1 — 보안 탐지 및 대응 체계 운영
z-점수 기반 통계 이상탐지와 가중 신호 기반 라우팅, LLM 트리아지의 경계를 직접 만져 봅니다.
- M4 · SOAR 개념 습득 및 플레이북 구축과정 1 — 보안 탐지 및 대응 체계 운영
SOAR 3요소와 자동화 성숙도 다섯 단계, 플레이북 P1(알림 강화)·P2(AI 트리아지 접목)·P3(Active Response) — 승인 게이트 · 롤백 · dedup · 감사 로그 · 실패 시 폴백 다섯 안전장치까지.
- M5 · 통합 시나리오 E2E 데모 & 적용 로드맵과정 1 — 보안 탐지 및 대응 체계 운영
run_scenario.sh로 M1~M4를 한 화면에서 60초 안에 끝까지 재생하고, M0에서 약속한 다섯 지표 중 셋을 수치로 회수 — 30-60-90일 워크숍과 현업에서 자동화가 실패하는 5가지 패턴까지.