コース概要
ログや通信内容を確認する機会が多いHTTP通信を題材に、攻撃の痕跡を発見・分析できるようなポイントを学習します。最終的には、Webサーバが攻撃通信によって受けた影響を自ら発見、判断できるよう、実践的な技術の習得を目指します。
到達目標
・ Webサーバのアクセスログの見方や通信ログ(パケットキャプチャ)の解析ツール「Wireshark」の基本的な使用方法を会得できる。
・ アクセスログや通信ログ(パケットキャプチャ)の解析を通じて、公開Webサーバへの攻撃を発見したり、攻撃によるシステムへの影響の有無を判断するための技術を会得できる。
コース内容
1日目
AM
1.HTTPの基礎知識
・HTTPの通信がどのようにやり取りされているかを学習
2.Webサーバのアクセスログ
・ログに保存される内容、分析に必要な観点
PM
3.Wireshark
・実際にツールを使用し、所望の通信内容を確認できる手法を学習
4.攻撃通信解析
・Webアプリケーションに対する基本的な攻撃通信をアクセスログとパケットキャプチャから解析
5.総合演習
・攻撃を発見、解析する手法を学ぶ演習
前提知識
Webアプリケーションに対する攻撃の基本的な知識。
検索エンジンを利用した情報収集経験があると望ましい。

日程:

1日間
2021/02/22 10:00~17:30

場所:

ラック セキュリティアカデミー会場

価格:

リンク先をご確認ください

URL:

セキュリティオペレーション実践コース 初級編 | NECマネジメントパートナー 研修サービス (neclearning.jp)

ラック セキュリティアカデミー会場

東京都千代田区平河町2-16-1 平河町森タワー 2階

関連記事

本サイトについて

本サイトは「 産業横断サイバーセキュリティ人材育成検討会(CRIC CSF)」における『人材育成WG』の活動に基づき、CRIC CSF事務局により運営されています。

本サイトの目的は、「サイバーセキュリティ戦略本部 第12回会合」により発表された『サイバーセキュリティ人材育成プログラム』の方針に沿い、人材育成に必要となるプログラムを会員企業の提供する研修プログラム等から抽出し、精査、公開するためのものです。

ページ上部へ戻る