お問い合わせ

コース概要

1. ITセキュリティとセキュアコーディングの入門

  • 情報セキュリティの原則
  • 機密性、完全性、利用可能性(CIA)
  • 認証、認可、責任追跡
  • セキュア・バイ・デザイン
  • セキュアソフトウェア開発ライフサイクル(SSDLC)
  • 一般的なソフトウェアのセキュリティリスク
  • セキュアコーディングの原則

2. セキュア通信の要件

  • 機密性
  • 完全性
  • 認証
  • 否認防止
  • 利用可能性
  • 安全な識別
  • プライバシーと匿名性
  • ネットワークアプリケーションの脅威モデリング

3. ネットワークセキュリティの基礎

  • OSIおよびTCP/IPセキュリティモデル
  • ネットワークアーキテクチャ
  • 一般的なネットワークプロトコル
  • ネットワークアプリケーションにおける攻撃面
  • Firewallsとネットワークセグメンテーション
  • セキュアなネットワーク設計の原則

4. ネットワーク攻撃と防御

  • パケットスニッフィング
  • スプーフィング攻撃
  • 中間者攻撃(MITM)
  • セッションハイジャック
  • リプレイ攻撃
  • サービス拒否(DoS)および分散型DoS
  • ネットワーク監視と侵入検知

5. 実践的な暗号学の基礎

  • 暗号学の用語
  • 対称暗号化
  • 非対称暗号化
  • ハッシュ関数
  • メッセージ認証コード(MAC)
  • デジタル署名
  • 乱数生成
  • 鍵管理の概念

6. 対称暗号と非対称暗号

  • AESと現代的な対称アルゴリズム
  • RSAの基礎
  • 楕円曲線暗号(ECC)
  • ハイブリッド暗号化
  • 鍵交換メカニズム
  • 実装時の実践的な考慮事項

7. ハッシュとパスワードセキュリティ

  • 暗号ハッシュ関数
  • パスワードハッシュアルゴリズム
  • ソルトとペッパーの技術
  • 鍵導出関数
  • 安全な認証情報の保存
  • パスワード攻撃手法
  • パスワードセキュリティのベストプラクティス

8. 公開鍵基盤(PKI)

  • デジタル証明書
  • 認証局(CA)
  • 証明書チェーン
  • 証明書検証
  • 証明書失効
  • トラストモデル
  • PKIの実践的なデプロイメント

9. セキュリティプロトコル

  • SSLおよびTLSアーキテクチャ
  • TLSハンドシェイク
  • HTTPS通信
  • IPsec概要
  • VPN技術
  • セキュアシェル(SSH)
  • セキュアメールプロトコル
  • セキュア通信のベストプラクティス

10. 暗号学的脆弱性

  • 脆弱な暗号アルゴリズム
  • 不適切な鍵管理
  • 非セキュアな乱数生成
  • パディングオラクル攻撃
  • タイミング攻撃
  • サイドチャネル攻撃
  • 暗号実装のミス

11. 現実世界の暗号攻撃の分析

  • BEAST
  • BREACH
  • CRIME
  • TIME
  • POODLE
  • FREAK
  • Logjam
  • Lucky Thirteen
  • RSAタイミング攻撃
  • 歴史的脆弱性から学ぶ教訓

12. セキュアなネットワークアプリケーション開発

  • セキュア通信の設計
  • セキュアなAPI通信
  • セキュアなセッション管理
  • セキュアな認証メカニズム
  • セキュアなトークン処理
  • セキュアな構成管理

13. ウェブサービスセキュリティ

  • ウェブサービスアーキテクチャ
  • SOAPセキュリティ
  • RESTセキュリティの考慮事項
  • 認証方法
  • 認可戦略
  • セキュアなサービス通信

14. XMLセキュリティ

  • XMLの基礎
  • XML署名
  • XML暗号化
  • XML鍵管理
  • セキュアなXML処理
  • XML検証

15. XMLベースの攻撃

  • XMLインジェクション
  • XPathインジェクション
  • XML外部エンティティ(XXE)
  • XMLボム攻撃
  • エンティティ展開攻撃
  • 緩和技術

16. セキュアコーディングのベストプラクティス

  • 入力検証
  • 出力エンコーディング
  • セキュアなエラーハンドリング
  • セキュアなロギング
  • 防御的プログラミング
  • セキュアな例外処理
  • 依存関係管理

17. セキュリティテスト

  • 静的アプリケーションセキュリティテスト(SAST)
  • 動的アプリケーションセキュリティテスト(DAST)
  • インタラクティブアプリケーションセキュリティテスト(IAST)
  • 依存関係の脆弱性スキャン
  • ペネトレーションテストの概要
  • セキュアなコードレビュー技術

18. セキュアなデプロイメントと運用

  • セキュアなソフトウェア構成
  • シークレット管理
  • 環境のハーデニング
  • セキュリティ監視
  • パッチ管理
  • セキュアDevOpsの概念

19. インシデント対応と脆弱性管理

  • セキュリティインシデントのライフサイクル
  • 脆弱性評価
  • CVEおよびCVSSの概要
  • セキュリティアドバイザリ
  • 責任ある脆弱性開示
  • 是正計画

20. ハンズオン・セキュアコーディングワークショップ

  • セキュア通信の実装
  • TLSの正しい設定
  • 暗号ライブラリの安全な使用
  • 非セキュアなコードの特定
  • 一般的なセキュリティ欠陥の修正
  • セキュアなXML処理の演習

21. まとめとさらなる学習

  • 主要なセキュリティコンセプトの復習
  • 一般的な実装上の落とし穴
  • セキュアコーディングの標準とガイドライン
  • OWASPの推奨事項
  • 業界のフレームワークとコンプライアンス
  • 追加の学習リソース
  • 質問と回答

要求

なし。

 21 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (3)

今後のコース

関連カテゴリー