2. 필수 선수 과목
- Data anomaly detection
- Deep dive into web log
3. 목차
1장. Linux secure 로그
1.1 데이터 구조 만들기
1.1.1 기본 구조 파악
1.1.2 정규표현식이 쉬워지는 방법 하나
1.1.3 정규표현식이 쉬워지는 방법 둘
1.2 시계열 분석의 기초
1.2.1 timestamp 필드
1.3 분석 범위 확대
1.3.1 프로세스와 메시지 구분
1.4 차트 분석의 한계
1.5 키워드 필드
1.6 IP 필드
1.7 사용자ID 필드
1.7.1 EDA를 위한 데이터 시각화
1.7.2 첫 번째 사용자ID 양식
1.7.3 정규표현식이 쉬워지는 방법 셋
1.7.4 두 번째 사용자ID 양식
1.7.5 최종 테스트
1.8 접속 현황 분석
1.8.1 트랜잭션 추적
1.8.2 상태의 수치화
2장. Windows Event 로그
2.1 보안 이벤트
2.1.1 보안 이벤트 정책
2.2 Winlogbeat
2.2.1 winlogbeat-security.js
2.2.2 Winlogbeat 필터
2.3 차트 분석
2.3.1 beat 검색 필드의 특징