コース概要

サイバーセキュリティ脅威インテリジェンス(CTI)入門

  • CTIの定義と重要性
  • サイバーセキュリティ脅威インテリジェンスの種類:戦術的、運用的、戦略的、技術的
  • 主要な概念と用語
  • 異なるタイプのサイバー脅威(マルウェア、フィッシング、ランサムウェアなど)について理解する。
  • サイバー脅威と攻撃に関する歴史的な観点
  • 現在のサイバー脅威環境の動向
  • インテリジェンスライフサイクルの段階

データ収集方法

  • インテリジェンスデータのソース(オープンソース、ダークウェブ、内部ソース)
  • データ収集技術
  • データ収集中に使用されるツールとテクノロジー

データ処理と強化

  • データ処理技術
  • データの正規化と強化
  • ツールを使用したデータ処理の自動化

インテリジェンス分析手法

  • 分析手法:リンク分析、トレンド分析、行動分析
  • インテリジェンス分析用のツール
  • データ分析に関する実践演習

脅威インテリジェンスプラットフォーム(TIPs)入門

  • 人気のあるTIPsの概要(例:MISP、ThreatConnect、Anomali)
  • TIPsの主要な機能と機能性
  • TIPsを他のセキュリティツールとの統合

脅威インテリジェンスプラットフォームでの実践

  • TIPのセットアップと使用に関する実践セッション
  • データの取り込みと相関分析
  • アラートとレポートのカスタマイズ

脅威インテリジェンスにおける自動化

  • CTIでの自動化の重要性
  • 脅威インテリジェンスプロセスを自動化するためのツールと技術
  • 自動化スクリプトに関する実践演習

情報共有の重要性

  • 脅威インテリジェンスの共有の利点と課題
  • 情報共有モデルとフレームワーク(例:STIX/TAXII、OpenC2)

情報共有コミュニティの構築

  • 共有コミュニティを確立するための最良の実践
  • 法的および倫理的な考慮事項
  • 成功した情報共有イニシアチブに関するケーススタディ

協調型脅威インテリジェンス演習

  • 共同での脅威分析の実施
  • インテリジェンス共有のロールプレイシナリオ
  • 効果的な協力戦略の開発

高度な脅威インテリジェンス技術

  • CTIにおける機械学習とAIの利用
  • 高度な脅威ハンティング技術
  • CTIにおける新規動向

サイバー攻撃のケーススタディ

  • 注目すべきサイバー攻撃の詳細分析
  • 学んだ教訓とインテリジェンス洞察
  • インテリジェンスレポート作成に関する実践演習

CTIプログラムの開発

  • CTIプログラムを構築および成熟させる手順
  • CTI効果性を測定するための指標とKPI

まとめと次回ステップ

要求

  • サイバーセキュリティの基本原則と実践に関する基本的な理解。
  • ネットワークおよび情報セキュリティ概念へのなじみ。
  • ITシステムとインフラストラクチャの経験。

対象者

  • サイバーセキュリティ専門家。
  • ITセキュリティアナリスト。
  • セキュリティオペレーションセンター(SOC)スタッフ。
 35 時間

参加者の人数


参加者1人当たりの料金

お客様の声 (5)

今後のコース

関連カテゴリー