Google Cloud의 이슈 대응

강의형 과정

요약 정보

24시간 동안 진행되는 이 집중 과정은 Google Cloud 조직에 대한 조사에 대응하는 데 필요한 기법을 조사자에게 가르치기 위해 마련되었습니다. 이 속성 과정은 Google Cloud 조직에서 표적 공격을 조사하고 대응하는 방법을 강조하는 일련의 실무형 실습을 기반으로 합니다. 교육하는 기술의 예로는 Google Cloud 네이티브 도구를 사용하여 공격자의 증거를 식별하는 방법, 오픈소스 유틸리티를 사용하여 조사자의 역량을 향상하는 방법, 공격자를 효과적으로 격리 및 근절하는 방법 등이 있습니다.

과정에는 증거 수집 방법과 그 한계는 물론 공격자가 Google Cloud 조직 내에서 이동하는 방식에 대한 자세한 논의가 포함됩니다. 이 정보는 Google Cloud Skills Boost에서 제공하는 동적인 실무형 실습 환경을 통해 강화됩니다. 실습에서는 최근 침해의 증거를 확보하여 각 학생에게 각자의 랩 환경을 제공합니다.

과정 목표

이 강좌를 이수하면 참여자는 다음을 수행할 수 있어야 합니다.

  • NIST 사고 대응 프로세스 정의
  • Google Cloud 조직의 핵심 구성요소 파악
  • 로그 탐색기를 사용하여 클라우드 조사 수행
  • 로컬 분석을 위한 컴퓨팅 인스턴스 배포 및 업데이트
  • 다음의 주요 로그 이벤트 식별 
  • 서비스 계정 악용
  • 서비스 계정 키 생성
  • 스토리지 버킷 액세스
  • GKE 컨테이너 로그
  • Cloud Run 로그
  • Plaso, Timesketch, dfTimewolf 등의 오픈소스 도구 사용
  • Google Cloud에서 사고 대응 수행

이 강좌가 유용한 대상

이 수업은 Google Cloud의 보안 사고에 대응하거나 알림을 보낼 책임이 있는 초급/중급 수준의 학생을 대상으로 합니다. 참여자는 Windows 및 Linux 운영체제에 대한 기본적인 이해와 더불어 Google Cloud 또는 클라우드 개념에 대한 기본적인 이해가 있어야 합니다.

작동 방식

진행 방식

오프라인 또는 온라인 강의형 교육

소요 시간

  • 3일(대면 전달)
  • 4일(온라인 전달)

준비물

참석자는 최신 브라우저가 설치되고 인터넷 연결 기능이 있는 노트북이 필요합니다.

참가자에게는 과정 시작 전에 과정 자료가 제공됩니다. 실습 환경에 연결하는 방법에 대한 안내는 과정의 일부로 제공됩니다.



다음 단계 수행

Mandiant Academy에 문의하여 자세한 내용을 알아보고 지금 강좌를 예약하세요.

Google Cloud