お問い合わせ

コース概要

サイバー脅威インテリジェンス(CTI)入門

  • CTIの定義とその重要性
  • 戦術的・運用的・戦略的・技術的な各種サイバー脅威インテリジェンスの種類
  • 主要な概念および用語解説
  • マルウェアやフィッシング、ランサムウェアなどさまざまな種類のサイバー脅威について理解する
  • サイバー脅威・攻撃の歴史的背景
  • 現在のサイバー脅威状況におけるトレンド
  • インテリジェンスライフサイクルの各段階

データ収集手法

  • オープンソース情報、ダークウェブ、組織内ソースなど各種情報源の特徴
  • 効果的なデータ収集技術
  • データ収集に用いられるツールおよび技術概要

データ処理と強化手法

  • 適切なデータ処理技術の選定方法
  • データの正規化および情報の付加的抽出処理
  • 自動化ツールを活用したデータ処理手順の効率化

インテリジェンス分析手法

  • リンク分析・トレンド分析・行動分析などの分析方法の概要
  • インテリジェンス分析に役立つツール紹介
  • データ分析を実践する演習内容

脅威インテリジェンスプラットフォーム(TIP)入門

  • MISPやThreatConnect、Anomaliなど主要なTIP製品の概要
  • TIPが持つ主な機能と特徴
  • 他のセキュリティツールとの連携方法

TIPを用いた実践演習

  • TIPの設定および運用に関する実習内容
  • データ取り込み処理と関連性分析手法
  • アラートやレポートをカスタマイズする方法

脅威インテリジェンスにおける自動化の重要性

  • CTI分野で自動化が不可欠な理由
  • 脅威情報処理プロセスを自動化するための技術やツールの紹介
  • 自動化スクリプト作成に向けた演習実施

情報共有の重要性と課題

  • 脅威インテリジェンスを共有することで得られるメリットやリスク
  • STIX/TAXIIやOpenC2など情報共有フレームワークとモデル解説

効果的な情報共有コミュニティの構築方法

  • コミュニティ形成に役立つベストプラクティス
  • 法的・倫理的側面における配慮事項
  • 成功した事例や事例研究紹介

共同での脅威分析演習

  • 複数のメンバーで協力して脅威分析を行う手法
  • 情報共有を想定したロールプレイングシナリオ例
  • 効果的なコラボレーション戦略の立案方法

高度な脅威インテリジェンス技術紹介

  • 機械学習やAIがCTIにどのように応用されているか
  • より先進的な脅威探索手法解説
  • 今後注目されるCTI分野の新しい動向

有名なサイバー攻撃事例分析

  • 実際に発生した代表的なサイバー攻撃の詳細解析
  • 得られた教訓および洞察の整理方法
  • インテリジェンスレポート作成演習内容

自社向けCTIプログラムの構築手順

  • 実用的なCTI体制を整えるための具体的ステップと段階
  • CTI活動の成果を評価するための指標やKPI解説

まとめおよび次なる展開について

要求

  • 情報セキュリティに関する基礎知識と実践経験
  • ネットワークおよび情報セキュリティの基本概念への理解
  • ITシステムやインフラ運用における実務経験

対象者

  • 情報セキュリティ専門家
  • ITセキュリティアナリスト
  • セキュリティオペレーションセンター(SOC)のスタッフ
 35 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー