お問い合わせ

コース概要

ブルーチーム運用入門

  • ブルーチームの概要とサイバーセキュリティにおける役割
  • 攻撃対象領域および脅威環境の理解
  • 各種セキュリティフレームワーク(MITRE ATT&CK、NIST、CIS)の紹介

セキュリティ情報イベント管理(SIEM)

  • SIEMとログ管理についての基礎知識
  • SIEMツールの設定および構成方法
  • セキュリティログの分析と異常検出手法

ネットワークトラフィック解析

  • ネットワークトラフィックおよびパケット分析の仕組み
  • Wiresharkを用いたパケット検査方法
  • ネットワーク侵入や不審な活動の検出手法

脅威情報と侵害指標(IoC)

  • 脅威情報に関する基本知識
  • IoCの特定および分析方法
  • 脅威探索技術とその最適な実践法

インシデント検知・対応

  • インシデント対応プロセスおよび関連フレームワーク
  • セキュリティインシデントの分析と封じ込め手法
  • フォレンジック調査およびマルウェア解析の基本事項

セキュリティオペレーションセンター(SOC)と運用最適化

  • SOCの構造および業務フローについての理解
  • スクリプトやプレイブックを用いたセキュリティ運用の自動化手法
  • レッドチーム・パープルチームとの連携におけるブルーチームの役割

まとめおよび今後の取り組み

要求

  • サイバーセキュリティに関する基礎的な知識
  • ネットワーク基礎(TCP/IP、ファイアウォール、IDS/IPS)の理解
  • LinuxおよびWindowsオペレーティングシステムでの作業経験

対象者

  • セキュリティアナリスト
  • IT管理者
  • サイバーセキュリティ担当者
  • ネットワーク防御担当者
 21 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー