コース概要

序論 – セキュリティとは何か?

  • いくつかの基本的な定義と、どのようにセキュリティを考えるべきか
  • 攻撃者のプロファイル – 誰がなぜ攻撃を仕掛けるのか
  • リスク管理の基本 – まず何を保護すべきか
  • 脅威と脆弱性の評価
  • 良質な実践と推奨事項の情報源

秘密性と一貫性の基本的なメカニズム

  • 暗号化 – 基本的なアルゴリズム、使用場所、得られる効果
  • 暗号攻撃 – 避けるべきアルゴリズムとその理由
  • 一貫性の確保 – データを変更から保護する方法
  • 証明書と公開鍵インフラストラクチャ(PKI)
  • Man-in-the-Middle攻撃
  • パスワードの安全な保存
  • パスワードのハッキングとユーザーデータベースの流出 – これは何を意味するのか?

ネットワークでのセキュリティサービス

  • AAAモデル
  • 認証と認可プロトコル(RADIUS、TACACS、Kerberos)
  • IEEE 802.1x – ユーザーとデバイスの認証
  • ローカルネットワークサービスの保護(DHCPスノーピング、動的ARP検査)

セキュリティシステム

  • ファイアウォール – 種類、動作方法、設定
  • 侵入防止システム(IPS/IDS)
  • データ漏洩防止(DLP)
  • イベントログ記録システム

無線ネットワーク

  • WEP, WPA, WPS – これは何を意味するのか?
  • ハッキングの試み – 捕获した通信から得られるもの

広域ネットワークの構築 – 支店間接続

  • トラフィックトンネリングプロトコル – 基本
  • VPNトンネル – 種類(サイト間、リモートアクセス)
  • 企業用とパブリック用のVPNネットワーク – これは何を意味するのか?
  • セキュリティ問題 – 避けるべきソリューション

セキュリティテスト

  • ペネトレーションテスト – これは何を意味するのか?
  • ネットワークスキャンと脆弱性検出
  • ネットワーク攻撃の試み

要求

  • コンピュータネットワークに関する基本的な知識(IPアドレス設定、Ethernet、基本的なサービス – DNS、DHCP)
  • WindowsとLinuxのオペレーティングシステムの知識(基本的な管理、コマンドライン操作)

対象者

  • ネットワークとサービスのセキュリティを担当している方々
  • セキュリティシステムについて学びたいネットワーク管理者やシステム管理者
  • このテーマに関心のあるすべての方々
 28 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (1)

今後のコース

関連カテゴリー