コース概要
サイバー攻撃に対抗するためには、攻撃者の視点を学ぶ必要があります。本コースでは、「事前調査」「権限取得」「不正実行」「事後処理」という流れで行われる不正アクセス手法について実習を通して学習し、不正アクセス対策に必要な技術を修得します。

到達目標
・ 具体的なセキュリティ対策に結びつけることができる。
・ セキュリティ監査手法として役立てることができる。

コース内容
1日目
AM
1.不正侵入の概要
・不正侵入の手口
2.事前調査
・事前調査の流れ
・DNSを利用した情報収集
・スイープ(ホストスキャン)
・ポートスキャン
・OS、サービス種別の調査
PM
3.WINDOWSに対する情報収集
・NetBIOS経由での情報収集
・Nullセッションの利用
・SNMPの利用
4.権限取得
・パスワード推測
・Windowsに対するパスワード推測
・UNIX/Linuxに対するパスワード推測
・パスワード盗聴
・バッファオーバフロー
2日目
AM
4.権限取得
・パスワード推測
・Windowsに対するパスワード推測
・UNIX/Linuxに対するパスワード推測
・パスワード盗聴
・バッファオーバフロー
5.不正実行
・DoS攻撃
・DDoS攻撃
・電子メールの悪用
・Webサーバへの攻撃
・ブラウザへの攻撃
・セッションハイジャック
PM
5.不正実行
・DoS攻撃
・DDoS攻撃
・電子メールの悪用
・Webサーバへの攻撃
・ブラウザへの攻撃
・セッションハイジャック
6.事後処理
・ログ消去
・トロイの木馬
・ファイルの隠蔽
・rootkit

前提知識
以下のいずれかのコースを修了、または同等知識をお持ちの方。
・「インターネットセキュリティ技術」
・「インターネットセキュリティ技術(実習編)」

日程:

2日間

遠隔ライブ研修
2021/06/07~2021/06/08 09:30~17:00
2021/07/29~2021/07/30 09:30~17:00
2021/08/19~2021/08/20 09:30~17:00
2021/09/13~2021/09/14 09:30~17:00

場所:

遠隔ライブ研修

価格:

リンク先をご確認ください

URL:

https://www.neclearningjp/courseoutline/courseId/SN097/

関連記事

本サイトについて

本サイトは「 産業横断サイバーセキュリティ人材育成検討会(CRIC CSF)」における『人材育成WG』の活動に基づき、CRIC CSF事務局により運営されています。

本サイトの目的は、「サイバーセキュリティ戦略本部 第12回会合」により発表された『サイバーセキュリティ人材育成プログラム』の方針に沿い、人材育成に必要となるプログラムを会員企業の提供する研修プログラム等から抽出し、精査、公開するためのものです。

ページ上部へ戻る