お問い合わせ

コース概要

ゼロトラストの基礎知識

  • 境界防御からゼロトラストへの進化過程
  • 「信用しない・常に検証する」「最小権限原則」など、主要原則の理解
  • NIST SP 800-207で定義されるゼロトラストフレームワークの詳細解説
  • 従来型ネットワークセキュリティモデルとの比較分析
  • ゼロトラスト導入に向けたオープンソースツール群概観

ゼロトラストアーキテクチャの構成要素

  • IDを新たな境界線として捉える仕組み
  • デバイスの信頼性確認およびステータス評価
  • ネットワークセグメンテーションと微細分割手法
  • アプリケーション処理負荷の安全保護策
  • データ分類基準および機密性保護方針
  • ポリシー適用節点・決定節点の構造説明

ゼロトラスト実装に向けたID基盤構築

  • Keycloak、Authentik、Dexといった主要IDプロバイダーの比較検討
  • OAuth 2.0、OIDCおよびSAML連携手法の実践解説
  • 多要素認証方式の導入アプローチ例示
  • リスク評価に基づいた階層的認証メカニズムの構築
  • ID管理ライフサイクル全体の運用設計法
  • 本人確認および身元検証技術の実用性検証

デバイス信頼度評価および基盤整備

  • 機器登録手続きと真正性確認工程解説
  • KolideやOSQueryを利用した準拠状況チェック手法例示
  • エンドポイント監視・攻撃検知ツール連携のあり方
  • 証明書ベースデバイス認証の実装ガイド
  • MDMとの連携を通じた機器ステータスデータ収集法
  • 継続的な信頼性監視メカニズムの設計事例紹介

ネットワークレベルでのゼロトラスト実装策

  • ソフトウェア定義型境界保護(SDP)理論の詳細解説
  • SDP導入に有効なオープンソース製品例示
  • OVN、Cilium、Calicoによる超細分化ネットワーク分割手法
  • ゼロトラスト型ネットワークアクセス(ZTNA)モデル解説
  • VPN代替としてのゼロトラストアクセス環境設計法
  • ポリシー記述の自動化手段となる「ネットワークポリシー-as-code」実践例

ID認証対応プロキシおよびアクセスゲートウェイ導入法

  • Pomeriumによる識別情報活用型プロキシ仕組み解説
  • NginxやApache統合用vouch-proxyの設定要領提示
  • OAuth2 Proxy構築およびカスタマイズ手順例示
  • 認証連携機能付きTraefik活用法解説
  • OIDC対応プラグイン搭載Kong Gateway運用術紹介
  • アクセス制御規則設定および適用法の詳細示範

サービスメッシュを用いたゼロトラスト環境構築

  • 安全基盤として機能するサービスメッシュ技術概要説明
  • Istioを活用したゼロトラスト設定法提示
  • Linkerdでのセキュア導入事例および運用手順解説
  • マイクロサービス間相互認証に不可欠なmTLS導入法例示
  • ワークロード識別技術SPIFFE/SPIRE適用例紹介
  • サービスメッシュ環境におけるアクセス制御ルール実装例示
  • クラスタ間連携時の信頼性確保手法提示

PKI基盤および証明書運用管理手法

  • ゼロトラスト導入に不可欠な証明書活用法概要説明
  • ワークロード識別専用Smallstep CAの実用例紹介
  • HashiCorp VaultのPKI機能実装手法解説
  • 証明書自動更新および運用サイクル管理術提示
  • 内部通信保護に有効なプライベートCA活用方策例示
  • 証明書取扱いの透明化・監視システム実装法解説

機密情報管理技法について

  • HashiCorp Vaultを利用した機密データ管理手法紹介
  • Kubernetes環境用Sealed Secrets運用手順例示
  • 外部ストレージ連携型External Secrets Operator使用法説明
  • 暗号化形式維持型SOPS活用テクニック例示
  • 動的生成型機密データおよび自動更新仕組み提示
  • アプリケーション連携用の安全な情報投入技法解説

ポリシー定義と認可制御実現法

  • Open Policy Agent(OPA)の基礎理論概説
  • Rego記述言語の基本文法および構造解説
  • Kubernetesインフラ内でのOPA適用例紹介
  • Envoyプロキシにおける認可機能組込み事例提示
  • APIゲートウェイと連携するポリシー定義法説明
  • 定義事項の妥当性検証手法および確認手順例示
  • Apache APISIXとOPA連携環境設定ガイド提供

ゼロトラスト環境下におけるAPIセキュリティ対策

  • アプリケーション間通信保護のためのゲートウェイ安全設計法紹介
  • OAuth連携可能Kongオープンソース機能説明
  • 通信量制限やDDoS攻撃防御手法例示
  • API要求検証と適切な利用許可設定法解説
  • GraphQLプロトコルにおける特有セキュリティ考慮点提示
  • 隠れたAPI探索や不正通信特定技法解説

情報保護およびデータ漏洩防止法について

  • 組織内における適切な分類基準策定法例示
  • オープンソース型機密情報検出ツール紹介と導入事例提示
  • 送信時および保存時双方での暗号化保護実現術説明
  • データ隠蔽技術としてのトークン化・非表示処理法例示
  • 機密情報流出回避策に関する方針提示
  • 独自性維持を目的とした情報運用手法紹介

継続的認証および動的許可判断の仕組み

  • ゼロトラストシステムにおけるセッション維持法解説
  • 常時認証判定を可能にする技術仕様紹介
  • 環境状況情報活用した適切なアクセス判断術提示
  • リスク評価数値算出およびそれによる許可調整法例示
  • 特定状況発生時に追加認証を発動させる仕組み解説
  • リアルタイムでのセキュリティ規則適用手法説明

ゼロトラスト環境下の監視および可観測性実現法

  • セキュリティイベント収集および分析基盤概要解説
  • オープンソース型SIEMとの連携技術紹介
  • ユーザーやシステム全体行動把握のためのUEBA機能説明
  • 適切な監査記録作成と法令遵守報告方法提示
  • 機械学習応用による異常検出技術例示
  • セキュリティ状態確認ツールおよび警告発報仕組み説明

クラウドネイティブ環境におけるゼロトラスト適用例

  • コンテナ基盤における安全性配慮技法解説
  • 一時的作業環境内での適切な身元特定手法提示
  • システム投入時制御要素として機能するゼロトラスト対応実装例紹介
  • FalcoやTetragonによる動作時安全性確保技法説明
  • コンテナ環境用ネットワーク分割設計法提示
  • 不変型インフラ構築理論および運用利点例示

ゼロトラスト導入計画の策定方法

  • 現状評価や課題検出手法概説と分析工程提示
  • 段階的移行プランの作成および実施アプローチ例示
  • 初期導入試験の企画および遂行手順紹介
  • 変化に対応する組織管理策やユーザ教育手法提示
  • 達成目標評価のための主要指標選定法例示
  • 移行過程で直面可能な難題回避対策例紹介

本番環境への導入・運用最適化手法

  • システム稼働率最大化を目指す設計法解説
  • 不測事態に対応する復旧プロセス構築法提示
  • 運用負荷最小化のための最適化技術例示
  • 認証・許可関連トラブル検出および修復方法説明
  • セキュリティ製品アップデート手順や脆弱対策紹介
  • 運用要綱文書作成法および適切なマニュアル例示

ゼロトラストとオープンソースの今後展開予測

  • 将来登場する標準規格や新技術概説
  • 量子コンピュータ時代におけるセキュリティ維持対策提示
  • 人工知能・機械学習が安全管理に与える影響考察
  • 多拠点間連携可能型ゼロトラストモデル発展予測
  • 開発コミュニティ活動情報および今後の開発方向性紹介
  • 総括および導入に向けた推奨事項提示

要求

  • ネットワークセキュリティに関する基礎知識および理論的理解が求められる
  • ID管理・アクセス制御システムの導入経験があること
  • PKI、証明書および暗号技術の基本を熟知していること
  • マイクロサービスやコンテナ型インフラ構造への知見が求められる
  • オープンソースソフトウェアの導入・運用経験があること

対象者

  • セキュリティアーキテクトおよびエンジニア
  • 現代的なセキュリティ戦略を設計するインフラ担当アーキテクト
  • セキュリティ統合パイプラインの構築に携わるDevSecOpsエンジニア
  • ゼロトラストモデルへ移行を検討中のネットワーク管理者
 35 時間

参加者の人数


参加者1人あたりの価格

今後のコース

関連カテゴリー