award icon svg Certificate

コース概要

ドメイン1: サイバーセキュリティの概念

  • 1.1 情報保障(IA)原則の知識。情報やデータの使用、処理、保管、送信に関連するリスクを管理するために使用されます。
  • 1.2 セキュリティ管理の知識。
  • 1.3 リスク管理プロセスの知識。リスク評価の手順と方法を含む。
  • 1.4 組織の企業情報技術(IT)目標と目的の知識。
  • 1.5 異なる運用脅威環境に関する知識(例:第1世代[スクリプトキディ]、第2世代[非国家主導]、第3世代[国家主導])。
  • 1.6 機密性、完全性、可用性、認証、否認防止に関連する情報保障(IA)原則と組織要件の知識。
  • 1.7 所属する区域における一般的な敵対者の戦術、技術、手順(TTP)に関する知識(例:歴史的な国特有のTTP、新興能力)。
  • 1.8 異なる攻撃クラス(例:受動的、能動的、内部者、近接型、配布型)に関する知識。
  • 1.9 関連する法律、政策、手順、ガバナンス要件の知識。
  • 1.10 基盤産業に影響を与える可能性のある作業に関連する法律、政策、手順またはガバナンスに関する知識。

ドメイン2: サイバーセキュリティアーキテクチャの原則

  • 2.1 ネットワーク設計プロセスの知識。セキュリティ目標、運用目標、トレードオフの理解を含む。
  • 2.2 セキュリティシステム設計方法、ツール、技術の知識。
  • 2.3 ネットワークアクセス、アイデンティティおよびアクセス管理(例:公開鍵インフラストラクチャ[PKI])の知識。
  • 2.4 情報技術(IT)セキュリティ原則と方法(例:ファイアウォール、非軍事化ゾーン、暗号化)の知識。
  • 2.5 標準ベースの概念と能力を活用した情報技術(IT)セキュリティ評価、監視、検出、対策ツールと手順の現行業界方法に関する知識。
  • 2.6 ネットワークセキュリティアーキテクチャ概念の知識。防御の深さの適用を含む。
  • 2.7 悪意のあるソフトウェア分析概念と手法の知識。
  • 2.8 入侵検出技術を使用したホストおよびネットワークベースの入侵害れの検出に関する方法論と技術の知識。
  • 2.9 防御の深さ原則とネットワークセキュリティアーキテクチャの知識。
  • 2.10 暗号化アルゴリズム(例:インターネットプロトコルセキュリティ[IPSEC]、Advanced Encryption Standard [AES]、Generic Routing Encapsulation [GRE])に関する知識。
  • 2.11 暗号学の知識。
  • 2.12 暗号化手法の知識。
  • 2.13 ネットワーク全体でのトラフィックフロー(例:Transmission Control Protocol and Internet Protocol [TCP/IP]、Open System Interconnection model [OSI])に関する知識。
  • 2.14 ネットワークプロトコル(例:Transmission Control Protocol and Internet Protocol [TCP/IP])の知識。

ドメイン3: ネットワーク、システム、アプリケーション、データのセキュリティ

  • 3.1 コンピュータネットワーク防御(CND)と脆弱性評価ツールに関する知識。オープンソースツールを含む。
  • 3.2 基本的なシステム管理、ネットワークおよびオペレーティングシステムの強化技術に関する知識。
  • 3.3 仮想化に関連するリスクに関する知識。
  • 3.4 ペネトレーションテスト原則、ツール、手法(例:Metasploit, Neosploit)に関する知識。
  • 3.5 ネットワークシステム管理原則、モデル、方法(例:エンドツーエンドのシステムパフォーマンス監視)とツールに関する知識。
  • 3.6 リモートアクセス技術概念の知識。
  • 3.7 システム管理概念の知識。
  • 3.8 Unixコマンドラインの知識。
  • 3.9 システムおよびアプリケーションセキュリティ脅威と脆弱性に関する知識。
  • 3.10 システムライフサイクル管理原則の知識。ソフトウェアセキュリティとユーザビリティを含む。
  • 3.11 地域特有のシステム要件(例:基盤産業システムで使用されない標準情報技術[IT])に関する知識。安全性、パフォーマンス、信頼性のために。
  • 3.12 システムおよびアプリケーションセキュリティ脅威と脆弱性(例:バッファオーフロー、モバイルコード、クロスサイトスクリプティング、プロシージャ言語/構造化查询语言 [PL/SQL] と注入、競合状態、コVERTチャネル、リプレイ、return-oriented攻撃、悪意のあるコード)に関する知識。
  • 3.13 グローバルコンテキストにおけるコンピュータ攻撃者の社会的動態に関する知識。
  • 3.14 安全な構成管理手法の知識。
  • 3.15 ネットワーク機器(ハブ、ルーター、スイッチ、ブリッジ、サーバー、伝送媒体および関連ハードウェア)の能力とアプリケーションに関する知識。
  • 3.16 ネットワークインフラストラクチャをサポートする通信方法、原則、概念に関する知識。
  • 3.17 常用ネットワークプロトコル(例:Transmission Control Protocol and Internet Protocol [TCP/IP])とサービス(例:ウェブ、メール、Domain Name System [DNS])の知識。これらがどのように相互作用してネットワーク通信を提供するか。
  • 3.18 異なるタイプのネットワーク通信(例:Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN])に関する知識。
  • 3.19 仮想化技術と仮想マシンの開発および維持管理に関する知識。
  • 3.20 アプリケーション脆弱性に関する知識。
  • 3.21 ソフトウェア開発に適用される情報保障(IA)原則と方法に関する知識。
  • 3.22 リスク脅威評価に関する知識。

ドメイン4: インシデント対応

  • 4.1 インシデントカテゴリー、インシデント対応、対応タイムラインの知識。
  • 4.2 災害復旧計画と事業継続性計画の知識。
  • 4.3 データバックアップ、バックアップタイプ(例:フル、増分)および回復概念とツールの知識。
  • 4.4 インシデント対応および処理手法の知識。
  • 4.5 セキュリティイベント相関ツールの知識。
  • 4.6 ハードウェア、オペレーティングシステム、ネットワーク技術の調査的影響に関する知識。
  • 4.7 検証と保存のプロセス(例:保管チェーン)でデジタル証拠を押収するための知識。
  • 4.8 デジタルフォレンジックデータのタイプと認識方法に関する知識。
  • 4.9 デジタルフォレンジックデータの処理に関する基本的な概念と実践の知識。
  • 4.10 反対のフォレンジック戦術、技術、手順(TTPS)に関する知識。
  • 4.11 一般的なフォレンジックツール設定とサポートアプリケーション(例:VMWare, Wireshark)の知識。
  • 4.12 ネットワークトラフィック分析手法の知識。
  • 4.13 関連する情報を含むシステムファイル(例:ログファイル、レジストリファイル、構成ファイル)がどこにあるかの知識。

ドメイン5: 次世代技術のセキュリティ

  • 5.1 新しい情報技術(IT)と情報セキュリティテクノロジーに関する知識。
  • 5.2 現れるセキュリティ問題、リスク、脆弱性に関する知識。
  • 5.3 モバイルコンピューティングに関連するリスクの知識。
  • 5.4 データと協調作業に関するクラウド概念の知識。
  • 5.5 アプリケーションとインフラストラクチャをクラウドに移行する際のリスクの知識。
  • 5.6 外注に関連するリスクの知識。
  • 5.7 サプライチェーンリスク管理プロセスと実践に関する知識。

要求

このコースには特定の前提条件はありません

 28 時間

参加者の人数


参加者1人当たりの料金

お客様の声 (5)

今後のコース

関連カテゴリー