実践!セキュリティ(インシデント対応/フォレンジック調査)

実践!セキュリティ(インシデント対応/フォレンジック調査)

実践重視のプログラムで「わかる」を「できる」に!

CTCテクノロジー株式会社

No. RJN476 N476

対象者target

・サーバ/セキュリティデバイスの運用担当者
・CSIRT(インシデント対応チーム)要員
・セキュリティに携わるIT技術者

前提知識

・「N472:実践!セキュリティ(サイバー攻撃手法とその対策)」コースを修了、または同等の知識を有している方
*前提条件ではありませんが、本コースの前に「N474:実践!セキュリティ(セキュリティ運用/インシデント検知)」コースをご受講いただくと、より理解が深まります。

研修内容・特徴outline・feature

インシデント対応(セキュリティ被害が発生した際の対処方法)に関わるノウハウを習得するためのコースです。インシデント調査の対象となるデジタルデータの適切な保全方法や、被害状況・原因を明らかにするための調査方法について、座学と実機演習を通して学習します。また、マルウェアの可能性がある不審なファイルを解析(マルウェアか否かの判別や動作・振る舞いの確認)する方法についても学習します。

到達目標goal

・インシデント対応の流れと重要性を理解する
・デジタルフォレンジック(デジタルデータの科学的調査手法・技術)の概要を理解する
・インシデント調査の対象となるデジタルデータ(証拠データ)の保全方法を理解する
・各種フォレンジックツールを用いた被害PCの調査方法を理解する
・不審な(マルウェアの可能性がある)ファイルの簡易調査方法を理解する

主催団体organizer

本コースは、CTCテクノロジー株式会社 が主催しております。

研修プログラムprogram

●インシデント対応概要
・インシデント対応の流れ
・事前準備
・検知と分析(インシデントの優先順位付け)
・封じ込め、根絶、復旧
・デジタルフォレンジック概要

●証拠保全
インシデント発生直後の対応
対象物の収集・取得・保全
ライブレスポンス
証拠保全(データの複製)

●侵害されたPCのフォレンジック調査
・削除ファイルの復元
・タイムライン解析
・レジストリに残る痕跡の調査
・イベントログの調査
・不正プログラム実行履歴の調査
・ユーザアクティビティ(ファイルアクセス、Webアクセス等)の調査

●マルウェア簡易解析
・オンラインマルウェア解析サービスの利用
・表層解析(ファイル種別の特定、ファイル内文字列の抽出)
・動的解析(仮想環境におけるマルウェア実行および振る舞いチェック)
・接続先C&Cサーバの特定

留意事項・備考notice

【事前に必ず以下をご確認の上お申込みください】
*本コースのキャンセル期限は研修開始日の11営業日前17:00まで です。
*主催団体によりキャンセルポリシーが異なります。詳細はこちらをご確認ください。
*キャンセル期限までは無料にてキャンセルを承ります。
*キャンセル期限を過ぎた後は、受講料全額をキャンセル料として頂戴いたします。
*事前のお席の確保は原則承っておりません。
*お申込み内容は、翌営業日以降に確定いたします。
*お申込み後、満席などでご受講できない場合がございますので、あらかじめご了承ください。満席の場合は、別途ご連絡申し上げます。

※受講に関する注意点※
進行の都合上、研修開始時間を過ぎてからのご参加はご遠慮いただいております。大変恐れ入りますが、研修開始時間までにご参加いただけていない場合、当日キャンセル扱いをさせていただく場合がございますのでご注意ください。

CTCTオリジナルコースです。
コースカリキュラムは予告なく変更となる可能性があります。

[テキスト] ※集合研修(会場で受講される)の方
テキストは紙テキストを使用いたします。

[Liveオンライン研修]  ※【会場】Liveオンラインまたは【会場】Liveオンライン(H)の方
Liveオンライン研修で受講される場合、ご受講の際、下記のソフトウェアが必要です。
・Zoom
・Cisco AnyConnect
ソフトウェアの利用マニュアルは、下記をご確認ください。
https://www.school.ctc-g.co.jp/liveonline/index.html
また、テキストは電子版をお渡しいたします。
※Liveオンライン研修について
https://www.school.ctc-g.co.jp/liveonline/index.html

動作環境operating

・調査・分析用PC
・各種フォレンジックツール

スケジュール・お申込み
(オンライン/セミナールーム開催)schedule・application

オンライン開催

セミナールーム開催

お申込後の流れflow

STEP

1

提供団体へ申込み

(お申込翌営業日)インソースがお客様のお申込を確認し、提供団体へ連携いたします
※空席がない場合、満席連絡をさせていただく場合がございますので予めご了承下さい

STEP

2

ご案内の送付

ご登録いただいたメールアドレスへ、ご受講日の約1週間前までに受講案内をお送りします
※研修主催のCTCテクノロジー株式会社 様より直接、ご受講案内メールが配信されます
※会場受講の方:お申込完了メールにて研修会場をご確認ください

STEP

3

受講開始

メールにてご案内したZoomミーティングIDを使用し、研修にご参加ください
※会場受講の方:開催時間をご確認のうえ、時間には余裕をもってご来場ください

最新作・ニュース

新卒採用募集中
ページトップへ
年間実績公開講座の年間実績
受講者数※1
開催数※1
講座数※2

WEBinsource
ご利用社数※2

※1 

※2 

研修を探す
開催地で探す
階層で探す
テーマで探す
コースマップで探す
日程で探す
課題・状況で探す
講師派遣型研修

お客さまの課題に応えるオーダーメイド型研修

研修一覧
動画教育・eラーニング

動画教育・eラーニング

データやDVDの買い切り、レンタル視聴、定額制見放題など、様々なプランでご提供します

メールマガジンのご登録

コンテンツクリエイターズワークス

生理の貧困対策支援PJ(企業向け)全力Q&A

生理の貧困対策支援PJ(自治体向け)全力Q&A

生理の貧困対策支援PJ自治体のお声

インソースからの新着メッセージ

    新作研修(講師派遣)

    業界随一の研修開発力を誇る
    インソースの最新プログラム

      コア・ソリューションプラン
      の新作情報

      250種類以上のコンサル事例!
      組織の「したい!」に全力で応える

        おすすめリンク