お問い合わせ

コース概要

サイバー脅威インテリジェンス(CTI)入門

  • CTI の定義と重要性
  • サイバー脅威インテリジェンスのタイプ:戦術的、運用上、戦略的、技術的
  • 主要な概念と用語
  • さまざまなサイバー脅威(マルウェア、フィッシング、ランサムウェアなど)の理解
  • サイバー脅威と攻撃の歴史的視点
  • サイバー脅威環境における現在のトレンド
  • インテリジェンスライフサイクルの段階

データ収集手法

  • インテリジェンスデータのソース(オープンソース、ダークウェブ、社内ソース)
  • データ収集の技術
  • データ収集に使用されるツールと技術

データ処理とエンリッチメント

  • データ処理技術
  • データの正規化とエンリッチメント
  • ツールを活用したデータ処理の自動化

インテリジェンス分析技術

  • 分析手法:リンク分析、トレンド分析、行動分析
  • インテリジェンス分析のためのツール
  • データ分析に関する実践的演習

脅威インテリジェンスプラットフォーム(TIP)入門

  • 主要な TIP の概要(例:MISP、ThreatConnect、Anomali)
  • TIP の主要機能と特徴
  • 他のセキュリティツールとの TIP の統合

脅威インテリジェンスプラットフォームの実践

  • TIP のセットアップと利用に関する実技セッション
  • データの取り込みと相関分析
  • アラートとレポートのカスタマイズ

脅威インテリジェンスにおける自動化

  • CTI における自動化の重要性
  • 脅威インテリジェンスプロセスを自動化するためのツールと技術
  • 自動化スクリプトに関する実践的演習

情報共有の重要性

  • 脅威インテリジェンス共有のメリットと課題
  • 情報共有のモデルとフレームワーク(例:STIX/TAXII、OpenC2)

情報共有コミュニティの構築

  • 共有コミュニティを設立するためのベストプラクティス
  • 法的および倫理的な考慮事項
  • 成功した情報共有イニシアチブの事例研究

協働型脅威インテリジェンス演習

  • 合同脅威分析の実施
  • インテリジェンス共有のためのロールプレイシナリオ
  • 効果的な協働のための戦略策定

高度な脅威インテリジェンス技術

  • CTI における機械学習と AI の活用
  • 高度な脅威ハンティング技術
  • CTI における新興トレンド

サイバー攻撃の事例研究

  • 注目すべきサイバー攻撃の詳細分析
  • 得られた教訓とインテリジェンスの洞察
  • インテリジェンスレポート作成に関する実践的演習

CTI プログラムの構築

  • CTI プログラムを構築・成熟させるための手順
  • CTI の効果を測定するための指標と KPI

まとめと次のステップ

要求

  • サイバーセキュリティの原則と実践に関する基礎的な理解
  • ネットワークおよび情報セキュリティの概念への慣れ
  • IT システムおよびインフラストラクチャの実務経験

対象者

  • サイバーセキュリティ専門家
  • IT セキュリティアナリスト
  • セキュリティオペレーションセンター(SOC)のスタッフ
 35 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー