情報セキュリティ対策 システム構築編 ~ネットワークセキュリティとID管理~ ADK009961701【2018年度】

講義概要

情報技術の発展に伴い、企業を取り巻く脅威は多様化しています。セキュリティ事件がもたらすビジネスへの影響は非常に大きく、情報セキュリティへの取り組みは、個人・組織にとって今や必要不可欠なものとなっています。
サーバーの管理者はもとより、ネットワーク機器の設定を行う人、それらの機器を販売する人やサポートする人は、基本的なセキュリティシステム、およびVPN構築技術、認証やPKIについて正しく理解することが必要不可欠です。
本コースでは、侵入者の攻撃手法とそれを防御するための対策について学習し、実際のシステムにセキュリティ機能を追加構築します。また、安全な通信環境の構築としてサイト間IPsecVPNを構築、またPKI(公開鍵基盤)で独自CAとCRL、CDP (CRL配布ポイント)を構築した上でSSTPを構築します。

カリキュラム
1. 情報セキュリティ概要
- 情報セキュリティの実現
- 効果的なセキュリティ対策
- セキュリティ対策の実施手順
- 情報セキュリティ関連の標準規格
- 情報セキュリティ関連の法規
- 情報セキュリティ関連の主な団体

2. 攻撃手法
- 攻撃者の思考
- 様々な攻撃手法
- 情報収集
ソーシャルエンジニアリング
スキャニング
スニッフィング
TCP/IP基本サービス
- 不正アクセス
ホスト構成上の不備の悪用
アカウント管理の不備の悪用
プログラム上の不備の悪用
Webアプリケーションの脆弱性
SQLインジェクション
クロスサイトスクリプティング
悪意のあるコードの使用
TCP/IPプロトコル上の弱点の悪用
- スプーフィング
-  DoS攻撃
- スパム
- セキュリティを損なうその他の理由

3. ファイアウォールの構造
- ファイアウォールの概要
- ステートフルインスペクション
- ファイアウォールによるセキュリティセグメントの構成
- ファイアウォールの種類

4. 認証技術
- 概要
ユーザー認証
コンピューター認証
片方向認証と双方向認証
生体認証
- Active Directory概要とドメイン
- Active Directoryドメインの運用
管理ツール
ユーザーアカウントの作成
コンピューターアカウントの作成
グループアカウントの作成
組織単位(OU)の作成とオブジェクトの移動
グループポリシー概要
- RADIUS

5. IPsecによるインターネットVPN
- インターネットVPN概要
- IPsecのセキュリティ機能
- SA(Security Asociation)
- 鍵管理(IKE, ISAKMP)
メインモードとアグレッシブモード
認証
NAT-T
IKEプロポーザル
- IPsec通信モード
- IPSec SAのプロポーザル
- 各種IPsec
- IPsecとファイヤウォール

6. リモートアクセスVPN
- リモートアクセスVPN概要
- PPTPによるリモートアクセスVPN
- L2TPによるリモートアクセスVPN
- IKEv2によるリモートアクセスVPN
- SSL-VPNの利用
- SSTPによるリモートアクセスVPN

7. PKI (公開鍵基盤)
- 概要
- PKI の技術
- 認証局と電子証明書
- 信頼モデル
- 証明書の失効管理
- 証明書の配布と交換
- PKIアプリケ-ション

8. セキュリティ管理
- セキュリティ管理
- インシデント対応
- 攻撃の検出
- リアルタイムの通信状況の観察
- ログの分析
- IDS/IPS
- IDS/IPSによる検出
- ハニーポットの利用
- セキュリティ監査
- 脆弱性診断

受講条件
・ネットワーク(TCP/IP)の基本的な知識
・GUIおよびコマンドラインを使った基本操作
・ハードウェア、オペレーティングシステムの基本的な知識
・弊社コース、情報セキュリティ対策 技術概要編 ~セキュリティを支える基礎技術~を受講、もしこは同等の知識がある

対象者

・これからファイアウォール、VPN装置をはじめとするネットワークセキュリティ機器の構築を行うエンジニア
・これからWindowsサーバーやLinuxサーバーなどの各種サーバーを構築するエンジニア
・クラウド上でアプリケーションサーバーの開発を担当するエンジニア
・IT営業、プリセールス

日程:

2日間

新宿LC/東京都
2018/12/13(木)09:30-17:30
2019/01/10(木)09:30-17:30
2019/03/19(火)09:30-17:30

大阪LC/大阪府
2018/12/20(木)09:30-17:30

場所:

新宿LC

大阪LC

価格:

129,600 円(税込)

URL:

https://www.learningsite21.com/LS21/u_generals/u_geu_s08/controllerid:755f67656e6572616c73/formid:755f6765755f733136/teikyonendo:32303138/shohincd:41444b303039393631373031/searchKeyArray:835a834c8385838a83658342/searchKeyArrayBak:835a834c8385838a83658342/page:3

https://www.learningsite21.com/LS21/

新宿LC会場

東京都新宿区西新宿6丁目8番1号<br /> 住友不動産新宿オークタワー20階 新宿ラーニングセンター

トレノケート株式会社 大阪LC会場

大阪府大阪市北区中之島3丁目2番18号 住友中之島ビル11F

関連記事

本サイトについて

本サイトは「 産業横断サイバーセキュリティ人材育成検討会(CRIC CSF)」における『人材育成WG』の活動に基づき、CRIC CSF事務局により運営されています。

本サイトの目的は、「サイバーセキュリティ戦略本部 第12回会合」により発表された『サイバーセキュリティ人材育成プログラム』の方針に沿い、人材育成に必要となるプログラムを会員企業の提供する研修プログラム等から抽出し、精査、公開するためのものです。

ページ上部へ戻る