[SK 뉴스쿨] 8월 정규과정 리뷰 – 모의관제 구축·운영
로그가 쌓이는 것에서 끝나지 않고, 직접 보고 판단하는 관제 환경 만들기안녕하세요!이번 포스팅에서는 SK 뉴스쿨 정보보안과 8월 정규과정에서 진행한‘모의관제 구축·운영’ 프로젝트를 소개해 보려고 합니다.그동안 네트워크, 시스템, 침해사고 대응, 로그 분석 등 여러 보안 실습을 진행했지만,이번 과정에서는 각각 배웠던 내용을 하나의 환경 안에서 연결해 보는 시간을 가졌습니다.단순히 로그를 확인하는 것에서 끝나는 것이 아니라,서버와 보안 장비에서 발생하는 로그를 수집하고, 관제 시스템에서 분석하며,이상 징후를 확인하는 환경을 직접 구축하고 운영하는 것이 이번 프로젝트의 핵심이었습니다.저는 이번 프로젝트에서 관제팀 역할을 맡아 ELK와 Wazuh를 중심으로 로그 수집과 분석,대시보드 구성 등을 경험했습니다...