トレーニング概要
標的型攻撃やランサムウェアなど、侵入を伴う攻撃は依然として多くの組織にとって脅威です。本研修では、こうした攻撃を受けた際の被害・原因・影響の技術調査から全容解明までの一連の対応を、研修用の環境と実機を使ったハンズオン形式で体験します。
2日間の流れ
侵入型のサイバー攻撃を想定し、「座学」「攻撃者視点」「防御者視点」「総合演習」の各パートを通じて、その技術的な対応の在り方を学びます。
本講座は防御側(ブルーチーム)の強化に主眼を置いています。攻撃者視点のパートでは、防御側が知るべき脅威と調査対象となる痕跡(エビデンス)を自ら体験して生成し、続く防御者視点のパートでその痕跡を実際に調査します。
実機ハンズオントレーニングでの位置づけ
円の重なりは、各トレーニングで扱う視点や技術領域が一部共通することを表しています。
対象者・前提知識
こんな方・チームにおすすめです
SOC・CSIRTのメンバー
監視・検知から初動調査までを担う技術担当者の調査スキルを底上げしたい。
情報システム部門の技術担当者
インシデント発生時に、自社環境のログやエビデンスから事実を調査できるようになりたい。
インシデント初動対応に携わる技術者
攻撃者視点と防御者視点の両面から、侵入型攻撃への対応力を実機で身につけたい。
団体研修を検討する管理者
チーム単位で、実戦に通用するインシデント対応力を計画的に育成したい。
推奨される前提知識
- Windows および Linux の基本操作(コマンドライン操作を含む)
- ネットワークやサーバーに関する基礎的な知識
- システムログの確認・調査に関する基礎的な知識
※ 受講者のレベル合わせのために、事前に IT トレーニング相当のウォーミングアップを取り入れることも可能です。基礎に不安がある場合は、ITトレーニング (基礎学習Week)の事前受講もおすすめしています。
到達目標(受講後にできること)
攻撃側・防御側それぞれの視点から、侵入型サイバー攻撃への技術的な対応スキルの習得を図ります。受講後には、次のことができるようになることを目指します。
インシデント対応の流れ
侵入型サイバー攻撃を受けた場合に必要となる、初動から全容解明までの対応の流れを理解する。
攻撃者視点の理解
攻撃者の行動や使用するツールを実機で体験し、防御側が把握すべき攻撃の特徴を理解する。
防御者視点の調査
ログ、調査方法、調査ツールの役割を理解し、攻撃によって残された痕跡を調査する。
全容解明に向けた一連の対応
被害・原因・影響範囲の技術調査を行い、インシデントの全容解明に向けた一連の対応をチームで実践できる。
カリキュラム
各パートで扱う内容は以下のとおりです。攻撃と防御の双方を体験しながら、段階的に対応力を高めます。
- 最近のサイバー攻撃動向
- インシデント対応の流れ
- 攻撃者の行動や考え方の理解
- 攻撃に使用されるツールの体験
- 調査に活用するログや調査方法の理解
- 調査ツールを使用した実機ハンズオン
- 被害・原因・影響などの技術調査
- インシデントの全容解明に向けた一連の対応体験
開催概要
- 開催形式:実機ハンズオン(座学・ハンズオンは個人受講)+チームでの総合演習
- 人数:3〜12名
- 所要:2日間
- 費用:お問い合わせください
標準は2日間の構成です。ご要望に応じて内容を組み替えるほか、受講者のレベルを揃えるためのウォーミングアップを追加できます。
秋葉原の Armoris 教室で開催する方式です。
研修に必要な機材やテキストはすべてご用意します。
※ 最大12名まで対応可能です
お客さまの会議室などで開催する方式も可能です。
有線LANが利用できるなど、一定の環境要件があります。
事前の機材搬入のほか、出張対応費が別途必要です。
本研修は団体研修として実施します。
