프로젝트 개요
- Windows 및 Linux 에이전트 개발 ( 커널 및 유저모드 또는 써드파티( sysmon )활용 )
- Python 기반의 EDR/XDR 백엔드 개발
- LLM API를 활용한 개발
- 웹 개발
로그 샘플 및 텔레메트리
- Windows/Linux ( Host )
- Fortigate 7 ( For VM )
- MalwareBazaar에서 RAT 계열 바이러스 실행프로그램을 다운로드하고 실행하여 로그로 활용합니다.
EDR/XDR 개발
- 로그 정규화 개발 및 구현 ( JSON 기반의 로그 엔티티 매퍼 )
- 엘라스틱서치 Python 모듈을 통한 로그 활용 및 관리
- Host(windows/linux) 및 Network(fortigate) 이 기종 로그 결합
- MITRE_ATTACK 기반의 시나리오형 룰 개발
- 자동화 사후처리 대응을 위한 Playbook 개발
- Tensorflow 또는 pytorch를 통한 DNN기반 탐지 모델 개발
- 마지막 단계에서는 LLM API를 솔루션에 활용하여 Text to Security(대시보드에서 오로지 대화만으로 분석과 대응까지 처리한다!) 개발
- 지금까지 구축한 후 다같이, 취업을 위한 포트폴리오 제작
ETC..
- 단체 및 특정 기업에서 진행/지원하는 프로젝트가 절대 아닙니다.
- 자발적으로 회의하며 진행하는 프로젝트입니다. 단순히 다같이 프로젝트를 진행하고, 취업을 위해서 진행하는 프로젝트입니다. ( 각자 알아서 프로젝트 환경을 구성해야합니다. )
- VM ( Windows 11, Fortigate, Rocky Linux 또는 Ubuntu Server ) 요소는 총 3가지 입니다.
- ★★★★★★★★초보자 및 대학생 (또는 캡스톤디자인 준비하시는 분) 매우 환영합니다...★★★★★★★★★
https://open.kakao.com/o/sBIv65Li
작성자 정보
댓글
0
1
스터디 · 팀원
다른 글
글 제목 | 작성자 | 추천 | 조회 | 작성일 |
|---|---|---|---|---|
| 0 | 123 | 9일 전 | ||
| 0 | 139 | 11일 전 | ||
| 2 | 166 | 17일 전 | ||
| 0 | 188 | 18일 전 | ||
| 1 | 398 | 25일 전 |




