コースコード:SN376

CSIRT強化トレーニング テクニカル編(CTF形式)

コース概要

マシン実習
クラウド実習環境(コース期間中のみ利用可)

CTF(Capture the Flag)形式を採用した、実践型セキュリティ技術演習です。複数のステージに設定された技術的な課題をクリアしていくことで、基本的なインシデント解析技術を学びます。

受講料 

88,000円(税込)/80,000円(税抜)

開始日(申込締切前)

遠隔ライブ 10/19、11/26、12/21、1/11、1/25、2/25、3/8、3/18

講習日数

1日間

講師からのメッセージ

セキュリティ技術演習にCTFスタイルを採用しました。グループ内で協力して、より多くの課題突破を目指してください。世の中で開催されているCTFのような競技大会ではありません。みなさんが全ステージをクリアできるように講師が手厚くフォローします。
※CTF…「Capture The Flag」の略。サイバー空間における旗取り合戦を意味し、情報セキュリティに関する技能を発揮していかに早く答えにたどり着けるかを競うコンテストを指します。

到達目標

  • ・ インシデントレスポンス時にアーティファクトの詳細な調査および解析支援をおこなうことができる。(①IOC情報の取得 ②マルウェアの動作検証 ③エビデンスデータの取得 ④原因の推定 ⑤発生日時の特定 など)
  • ・ フォレンジック調査で使用するソフトウェアツールを使用することができる。
  • ・ (以下のようなスキル修得を含む)
  • ・ ログ解析スキル
  • ・ メモリ解析スキル
  • ・ ディスク解析スキル
  • ・ ネットワークキャプチャ解析スキル
  • ・ マルウェア動作検証スキル

前提知識

以下のいずれかのコースを修了、または同等知識をお持ちの方。
・「インターネットセキュリティ技術」
・「インターネットセキュリティ技術(実習編)」
Windows、Linuxのシステム管理経験、Windowsアプリケーションの開発経験があることが望ましい。

また、以下の知識をお持ちでであれば尚可。
・Windowsの知識(ファイルシステム、レジストリ、イベントログ、API)
・TCP/IPの知識
・正規表現記法の知識
・メモリ解析の知識
・ハッシュ関数の知識

研修コースマップ

セキュリティ

  • CSIRT向け

コース内容

1日目
AM
1.問題に取り組む上での予備知識(1) -文字列-
・実習課題内で取り扱う主に文字列に関する基礎的な内容の説明
2.問題に取り組む上での予備知識(2) -ディスク-
・実習課題内で取り扱う主にディスクフォレンジックに関する基礎的な内容の説明
3.問題に取り組む上での予備知識(3) -ネットワーク-
・実習課題内で取り扱う主にネットワークに関する基礎的な内容の説明
4.問題に取り組む上での予備知識(4) -実行ファイル-
・実習課題内で取り扱う主に実行ファイルに関する基礎的な内容の説明
5.問題に取り組む上での予備知識(5) -メモリ-
・実習課題内で取り扱う主にメモリに関する基礎的な内容の説明
6.オリエンテーション
・実習環境と進め方の説明
7.演習
・CTF形式の全15問に取り組む
PM
7.演習
・CTF形式の全15問に取り組む
8.振り返り(解答確認)
・実習課題の解答説明
 手順の確認(不足点、到達点を確認)

留意事項・備考

・カリキュラムについては、変更になる場合があります。


■会場名が「遠隔ライブ研修」となっているコースについて■

<■遠隔ライブ研修受講にあたっては、事前の準備が必須となります。>
 
お申込みの前に、事前準備をご確認ください。また、ご受講の際は、必ず研修開始前までにご準備ください。

◎事前準備

◆遠隔ツール :Zoom
 Zoomに関する準備手順は、Zoom受講マニュアルよりご確認ください。

◆教材 :電子教材
 当日配布いたします。

◆グループワーク:あり
 ワークを円滑に進めるため、カメラのオンを推奨します。
 グループワークは、他の受講者とのディスカッションを中心に進めます。会話に支障のない場所でご受講ください。

◆マシン実習 :クラウド実習
 受講の際、お手持ちのパソコン(Windows10またはMac OS)からクラウド実習環境へ接続いただきます。
 クラウド環境接続確認手順をご確認ください。また、ご受講の際は、必ず研修開始前までにご準備ください。

◆資料配布:OneDrive
 本コースは研修内でOneDriveへのアクセスが必要となります。
 ご受講の際は
OneDrive(テストフォルダ)へのアクセスが可能かどうかご確認ください。

◆追加モニター(※オプション)
 研修中は、講義解説のZoom画面、電子テキスト、演習時の実機操作画面など複数画面を切り替えながら作業します。そのため、追加モニターをご用意いただくことをお勧めしております。


■情報処理安全確保支援士 特定講習として受講の方へ■

 本講習会は、「特定講習」として認められています。

 情報処理安全確保支援士の資格維持のために受講される方も、通常通りお申込みください。
 なお、下記すべてが特定講習の要件となりますので必ずご確認ください。

 (1)事前申告
    ご受講前に、事前申告が必要です。
    申し込み後、ご受講の5日前までにお送りする受講案内にて
    事前アンケートURLをお送りします。必ず事前申告をお願いします。
    必要情報は、お名前、支援士登録番号、メールアドレスです。

 (2)研修開始前の受付
    研修当日はご本人確認のために、受付をおこないます。
    以下2点をご用意いただき、カメラ付きの端末から接続ください。

   ①顔写真入り身分証明書(有効期限内のもの)
    ・氏名、顔写真以外の箇所は、見えないように付箋紙等でマスキングしてあってもかまいません。
   ②名前と登録番号の対応がわかる書類等(以下のいずれか)
    ・情報処理安全確保支援士 登録証
    ・オンライン講習の修了証
    ・支援士検索サービス(https://riss.ipa.go.jp/)に
     お名前を公開されている方は、その場での検索表示でも可
     (検索サービス停止日のご受講は書類をご用意ください)

    研修開始の30分前からお一人ずつ順次おこないますので
    早めのZoom接続をお願いいたします。

 (3)特定講習の修了認定基準について
    特定講習には、修了認定基準が設けられています。
  出席率3/4以上 かつ、講習ごとに定められた3項目を総合的に審査して修了の認否を決定いたします。
 
 ■CSIRT強化トレーニング テクニカル編(CTF形式)
    ① グループ作業への参加度合い(発言状況、関与度)
    ② 解答率50%以上(誤解答についてもそこに至るまでの作業内容が妥当で合理性を有していれば可とする)
    ③ 実習中の講師による進捗、取組み状況、課題、方針などの確認に対する回答が妥当性を有しているか
  
なお、ご不明な点がございましたら、事前に問い合わせください。

開催スケジュール詳細・お申込

「カートに追加」欄の追加をクリックすると、web申込が可能です。
申込期限およびキャンセル期限は、各締切日の16:30です。

◎・・・6名様以上、空いております。
○・・・1~5名様の空きがございます。
△・・・キャンセル待ちとなります。(ただし、備考欄に注記がある場合はキャンセル待ちではありませんので、注記をご参照ください)
空席状況は定期的に更新しています。◎○でも、既に満席の場合はご了承下さい。詳細な空席状況は研修申込センターにお問い合せください。

[スケジュール更新日付:2021年09月16日]

地区 開催番号 会場名 開始日~終了日 日数 講習時間 申込締切日 空席
状況
備考 カートに追加
キャンセル締切日
遠隔ライブ SN376701K 遠隔ライブ研修 2021/10/19~
2021/10/19
1日間 09:30~
17:00
2021/10/13 追加
2021/10/13
SN376704K 遠隔ライブ研修 2021/11/26~
2021/11/26
1日間 09:30~
17:00
2021/11/19 追加
2021/11/19
SN376702K 遠隔ライブ研修 2021/12/21~
2021/12/21
1日間 09:30~
17:00
2021/12/15 追加
2021/12/15
SN376705K 遠隔ライブ研修 2022/01/11~
2022/01/11
1日間 09:30~
17:00
2022/01/04 追加
2022/01/04
SN376706K 遠隔ライブ研修 2022/01/25~
2022/01/25
1日間 09:30~
17:00
2022/01/19 追加
2022/01/19
SN376703K 遠隔ライブ研修 2022/02/25~
2022/02/25
1日間 09:30~
17:00
2022/02/18 追加
2022/02/18
SN376707K 遠隔ライブ研修 2022/03/08~
2022/03/08
1日間 09:30~
17:00
2022/03/02 追加
2022/03/02
SN376708K 遠隔ライブ研修 2022/03/18~
2022/03/18
1日間 09:30~
17:00
2022/03/14 追加
2022/03/14