お問い合わせ

コース概要

ゼロトラストアーキテクチャ入門

  • ゼロトラストの原則概要および現代のセキュリティモデルにおけるその意義
  • 従来型アーキテクチャとゼロトラストアーキテクチャの主な相違点
  • 核心概念:最小限の権限、継続的な本人確認、IDベースのアクセス管理

ゼロトラストネットワークの設計

  • 細かなアクセス制御を実現するためのネットワーク分割手法
  • リソースおよびアプリケーション保護用のポリシー設計法
  • 拡張性と安全性を兼ね備えたネットワーク設計上の配慮事項

ゼロトラストにおけるIDおよびアクセス管理(IAM)

  • 強力な認証手段の導入:多要素認証や生体認証など
  • ゼロトラスト環境下でのフェデレーション機能とシングルサインオン(SSO)
  • 役割ベースアクセス制御(RBAC)および属性ベースアクセス制御(ABAC)

ゼロトラストポリシーの実施方法

  • ネットワーク・アプリケーション・データレベルでのポリシー適用
  • 継続的な監視とリアルタイム脅威検知体制の構築
  • 各種セキュリティツールを用いた自動化されたポリシー実行手法

クラウドおよびハイブリッド環境とゼロトラストの統合

  • クラウドネイティブやハイブリッドインフラ向けのゼロトラスト導入方法
  • AWS IAMやAzure ADなど各種クラウドセキュリティツールを活用したアプローチ
  • マルチクラウド環境に適応するゼロトラスト設計の留意点

エンドポイント向けゼロトラストセキュリティ対策

  • デバイス認証および健全性評価によるエンドポイント保護手法
  • ゼロトラスト環境下でのエンドポイント検知・対応システム(EDR)の実装
  • BYODやIoTデバイスを含む各種機器のゼロトラストモデル内管理手法

ゼロトラストアーキテクチャにおけるリスク評価と対策

  • 従来型境界防御システムに関連する潜在的危険性の検証方法
  • 内部脅威や不正な横方向移動を防ぐためのゼロトラスト上での対応手法
  • 脆弱性管理および修復作業におけるベストプラクティス

事例研究と実践例紹介

  • さまざまな業界でのゼロトラスト導入に際して得られた知見の共有
  • 成功および失敗したゼロトラスト戦略事例の詳細分析

総括と今後の取り組みについて

要求

  • ネットワークセキュリティおよびアクセス制御モデルに関する深い知識
  • ファイアウォール、VPNその他のネットワークセキュリティツールを扱った実務経験
  • クラウドセキュリティの概念およびプラットフォームへの理解

受講対象者

  • セキュリティアーキテクト
  • ITマネージャー
  • システム設計者
 21 時間

参加者の人数


参加者1人あたりの価格

今後のコース

関連カテゴリー