コースコード:SN414

サイバー防御トレーニング -Blue Team Training-

コース概要

マシン実習
クラウド実習環境(コース期間中のみ利用可)

演習を通して、セキュリティの脆弱性の検知・防御・復旧について、その最適な対策方法を修得します。
レッドチーム(攻撃を行う側)が仕掛ける現実に近い様々なサイバー攻撃に対して、ブルーチーム(防御する側)である受講者がセキュリティ対策を講じてシステムを堅牢化します。

受講料 

88,000円(税込)/80,000円(税抜)

開始日(申込締切前)

遠隔ライブ 10/28、11/24、12/23、1/27、2/27、3/23

講習日数

1日間

講師からのメッセージ

昨今、サイバー攻撃については、さまざまなメディアで取り上げられ、セミナーなども多数開催されています。システム管理に携わる方々にとって、サイバー攻撃に関する知見は必須となり、知見を得るために活動している方もいらっしゃると思います。
しかし、ネット上での記事、有識者のブログ、第一人者の講義などから得ている情報は、別世界で起きている対岸の火事のような、どこか現実感のない非日常的な印象をお持ちではないでしょうか。
幸いにもサイバー攻撃を受けたことない方々にとっては顕著でないかと思います。また、すでにサイバー攻撃について、様々な知識を有しており、実際に現場で防御対策を実施している方々でも、実際に攻撃を受けたことのないサイバー攻撃に対する対策は、どこか不安に感じている方も多いと思います。
本コースで、みなさんは日常のシステム運用場面ではそれほど受けることのない多様な攻撃を短時間で体験することができます。体験することによって、これから知識を得ていこうという方はもちろん、すでに知識をお持ちの方も実際に行っている防御対策が正しいかどうかを確認するとともに、新しい気づきを得る事ができます。

本コースは、【情報処理安全確保支援士(登録セキスペ) 特定講習 】として認められています。
登録更新対象者の方は、「留意事項・備考」の「■情報処理安全確保支援士特定講習として受講の方へ■」をご覧のうえ、お申込みください。

<参考>
情報処理安全確保支援士(登録セキスぺ)は、3年ごとにその更新を受ける必要があり、講習受講が義務付けられています。詳しくは、IPA「登録セキスペの方々へ」をご確認ください。

到達目標

  • ・ インシデント発生時の事実確認・状況把握のためにサーバーを調査し、必要な情報を収集することができる。
  • ・ 発生したインシデントを分析し、恒久的対策を立案・実行することができる。
  • ・ (以下のようなスキル修得を含む)
  • ・ インシデント発生時の対応(インシデントハンドリング)スキル
  • ・ ログの解析スキル
  • ・ サーバーの堅牢化スキル

前提知識

以下のいずれかのコースを修了、または同等知識をお持ちの方。
・「インターネットセキュリティ技術」
・「インターネットセキュリティ技術(実習編)」

また、Windows、Linuxのシステム管理経験があることが望ましい。

研修コースマップ

セキュリティ

  • システムエンジニア向け
  • CSIRT向け

コース内容

1日目
AM
1.実習オリエンテーション
・実習環境と進め方の説明
2.演習1
・発生したインシデント1への対応
 問題個所の特定・分析・解析・対処
3.演習2
・発生したインシデント2への対応
 問題個所の特定・分析・解析・対処
PM
3.演習2
・発生したインシデント2への対応
 問題個所の特定・分析・解析・対処
4.演習3
・発生したインシデント3への対応
 問題個所の特定・分析・解析・対処
5.演習4
・発生したインシデント4への対応
 問題個所の特定・分析・解析・対処
6.演習5
・発生したインシデント5への対応
 問題個所の特定・分析・解析・対処

留意事項・備考

■会場名が「遠隔ライブ研修」となっているコースについて■
<■遠隔ライブ研修受講にあたっては、事前の準備が必須となります。>
お申込みの前に、事前準備をご確認ください。また、ご受講の際は、必ず研修開始前までにご準備ください。

◎事前準備
◆遠隔ツール :Zoom
Zoomに関する準備手順は、Zoom受講マニュアルよりご確認ください。

◆教材 :電子教材
当日OneDriveで配布いたします。

◆グループワーク:あり
ワークを円滑に進めるため、カメラのオンを推奨します。
グループワークは、他の受講者とのディスカッションを中心に進めます。会話に支障のない場所でご受講ください。

◆マシン実習 :クラウド実習
受講の際、お手持ちのパソコン(WindowsまたはMac)からクラウド実習環境へ接続いただきます。
クラウド環境接続確認手順をご確認ください。
クラウド実習環境への接続確認は、必ずお申込み前に行っていただくようお願いいたします。
※業務PCをお使いの場合、業務PCでRDP接続が禁止されており接続出来ないケースがあります。
 その場合。私有PCを使ってクラウド実習環境へ接続すると解決する事が多いです。
 必ずクラウド実習環境への接続確認をお願いいたします。

◆資料配布:OneDrive
本コースは研修内でOneDriveへのアクセスが必要となります。
ご受講の際はOneDrive(テストファイル)へのアクセスが可能かどうかご確認ください。

◆追加モニター(※オプション)
研修中は、講義解説のZoom画面、電子テキスト、演習時の実機操作画面など複数画面を切り替えながら作業します。そのため、追加モニターをご用意いただくことをお勧めしております。

■情報処理安全確保支援士特定講習として受講の方へ■
本コースは、「特定講習」として認められています。
情報処理安全確保支援士の資格維持のために受講される方も、通常通りお申込みください。
なお、下記すべてが特定講習の要件となりますので必ずご確認ください。

(1)事前アンケート
   ご受講前に、事前アンケートがあります。申し込み後、ご受講の5日前までにお送りする受講
案内にて事前アンケートURLをお送りします。研修前日17:00までに必ずご回答をお願いします。
   事前アンケートに必要な情報は、お名前、支援士登録番号、メールアドレスです。

(2)研修開当日の受付
   研修当日はご本人確認のために、受付をおこないます。
   以下2点をご用意いただき、カメラ付きの端末から接続ください。
    ①顔写真入り身分証明書(有効期限内のもの)
     ・氏名、顔写真以外は、見えないように付箋紙等でマスキングしてあってもかまいません。

    ②名前と登録番号の対応がわかる書類等(以下のいずれか)
     ・情報処理安全確保支援士登録証
     ・オンライン講習の修了証
     ・支援士検索サービス(https://riss.ipa.go.jp/)に氏名公開されている方は、その場での
      検索表示でも可
      研修開始の30分前(9:00)にZoom接続をお願いします。説明を行った後、順番に受付
を行います。

(3)特定講習の修了認定基準について
   特定講習には、修了認定基準が設けられています。
   出席率3/4以上かつ、講習ごとに定められた3項目を総合的に審査し、修了判定いたします。

   ■サイバー防御トレーニング -Blue Team Training-
    ①グループ作業およびディスカッションへの参加度合い(発言状況、関与度)
    ②実習課題においておこなったセキュリティインシデントへの対策が合理的な内容となっているか
    ③実習中の講師による進捗、取組み状況、課題、方針などの確認に対する回答が妥当性を有し
ているか

修了者には、研修終了後1週間以内に特定講習修了証を発行いたします。

開催スケジュール詳細・お申込

「カートに追加」欄の追加をクリックすると、web申込が可能です。
申込期限およびキャンセル期限は、各締切日の16:30です。

◎・・・6名様以上、空いております。
○・・・1~5名様の空きがございます。
△・・・キャンセル待ちとなります。(ただし、備考欄に注記がある場合はキャンセル待ちではありませんので、注記をご参照ください)
空席状況は定期的に更新しています。◎○でも、既に満席の場合はご了承下さい。詳細な空席状況は研修申込センターにお問い合せください。

[スケジュール更新日付:2022年09月26日]

地区 開催番号 会場名 開始日~終了日 日数 講習時間 申込締切日 空席
状況
備考 カートに追加
キャンセル締切日
遠隔ライブ SN414501K 遠隔ライブ研修 2022/10/28~
2022/10/28
1日間 09:30~
17:00
2022/10/24 追加
2022/10/24
SN414502K 遠隔ライブ研修 2022/11/24~
2022/11/24
1日間 09:30~
17:00
2022/11/17 追加
2022/11/17
SN414503K 遠隔ライブ研修 2022/12/23~
2022/12/23
1日間 09:30~
17:00
2022/12/19 追加
2022/12/19
SN414504K 遠隔ライブ研修 2023/01/27~
2023/01/27
1日間 09:30~
17:00
2023/01/23 追加
2023/01/23
SN414505K 遠隔ライブ研修 2023/02/27~
2023/02/27
1日間 09:30~
17:00
2023/02/20 追加
2023/02/20
SN414506K 遠隔ライブ研修 2023/03/23~
2023/03/23
1日間 09:30~
17:00
2023/03/16 追加
2023/03/16