10:00~10:50 |
네트워크 보안과 트래픽 구조 이해 - 패킷, 플로우, 세션 개념 설명 - 악성 트래픽의 정의와 탐지 필요성 - 정형/비정형 데이터 개념 |
|
10:50~11:00 |
Break Time |
|
11:00~11:50 |
Wireshark를 활용한 트래픽 실습 - Wireshark 기본 사용법 소개 - (실습) 정상 vs 악성 트래픽 패킷 비교 - (실습) HTTP 요청 및 페이로드 확인 |
|
11:50~13:00 |
Lunch Time |
|
13:00~13:50 |
페이로드 기반 탐지란 무엇인가 - DPI(Deep Packet Inspection) 소개 - 패킷 구조 중 Payload의 위치와 의미 - 악성 명령어 예시(wget, powershell 등) 분석 |
|
13:50~14:00 |
Break Time |
|
14:00~14:50 |
자연어 처리로 보는 페이로드 - 비정형 데이터로서의 페이로드 이해 - 자연어 처리의 기본 개념 소개 (Token, Context 등) - BERT/GPT는 왜 악성 탐지에 적합한가?
|
|
14:50~15:00 |
Break Time |
|
15:00~15:50 |
(실습) 악성 페이로드 시각화 및 전처리 |
|
15:50~16:00 |
Break Time |
|
16:00~16:50 |
- 실제 페이로드 데이터를 문자열로 확인 - (실습) 특이한 명령어 탐색하기 - (실습) 불용어 제거, 토크나이징, 길이 조정 등 전처리 |
|
|