[ 사이드 프로젝트 ] EDR/XDR 보안솔루션, 부담없이 처음부터 함께 만드실분 계실까요?

프로젝트 개요

  • Windows 및 Linux 에이전트 개발 ( 커널 및 유저모드 또는 써드파티( sysmon )활용 )
  • Python 기반의 EDR/XDR 백엔드 개발
  • LLM API를 활용한 개발
  • 웹 개발

로그 샘플 및 텔레메트리

  1. Windows/Linux ( Host )
  2. Fortigate 7 ( For VM )
  • MalwareBazaar에서 RAT 계열 바이러스 실행프로그램을 다운로드하고 실행하여 로그로 활용합니다.

EDR/XDR 개발

  1. 로그 정규화 개발 및 구현 ( JSON 기반의 로그 엔티티 매퍼 )
  2. 엘라스틱서치 Python 모듈을 통한 로그 활용 및 관리
  3. Host(windows/linux) 및 Network(fortigate) 이 기종 로그 결합
  4. MITRE_ATTACK 기반의 시나리오형 룰 개발
  5. 자동화 사후처리 대응을 위한 Playbook 개발
  6. Tensorflow 또는 pytorch를 통한 DNN기반 탐지 모델 개발
  7. 마지막 단계에서는 LLM API를 솔루션에 활용하여 Text to Security(대시보드에서 오로지 대화만으로 분석과 대응까지 처리한다!) 개발
  8. 지금까지 구축한 후 다같이, 취업을 위한 포트폴리오 제작

ETC..

  • 단체 및 특정 기업에서 진행/지원하는 프로젝트가 절대 아닙니다.
  • 자발적으로 회의하며 진행하는 프로젝트입니다. 단순히 다같이 프로젝트를 진행하고, 취업을 위해서 진행하는 프로젝트입니다. ( 각자 알아서 프로젝트 환경을 구성해야합니다. )
  • VM ( Windows 11, Fortigate, Rocky Linux 또는 Ubuntu Server ) 요소는 총 3가지 입니다.
  • ★★★★★★★★초보자 및 대학생 (또는 캡스톤디자인 준비하시는 분) 매우 환영합니다...★★★★★★★★★

https://open.kakao.com/o/sBIv65Li

작성자 정보