- Home
- 11月, 1月, 3月, 5月, 7月, 9月, NECマネジメントパートナー株式会社, リスクマネジメント/リスクアセスメント, 東京都, 演習, 研修
- セキュリティオペレーション実践コース(自習室セット) SN350【2018年度】
セキュリティオペレーション実践コース(自習室セット) SN350【2018年度】
コース概要
通信を分析し、攻撃の検出方法やマルウェアを発見する手法を修得します。攻撃手法を自ら試しパケットを分析することで、攻撃の検出方法、シグネチャ作成の考え方や技術を修得します。
到達目標
- 攻撃手法の仕組みと対策方法を理解できる。
- IDS、IPSで攻撃を検知するためのシグネチャの作成ができる。
- インターネットからの攻撃パケットや、マルウェアが送信する通信パケットの構成を知り、その分析方法や防御、検知のための技術を把握できる。
コース内容
1日目
AM
1.ファイアウォール、IDSとIPSの特徴
・ファイアウォール
・IDS(侵入検知システム)とIPS(侵入防御システム)
・IDS/IPS vs 「ポートスキャン」
・IDS/IPS vs 「オーバーフロー攻撃」
・IDS/IPS vs 「サービス不能攻撃(DoS)」
・IDS/IPS vs 「DNSキャッシュポイズニング」
・IDS/IPS vs 「ブルートフォースアタック」
・IDS/IPS vs 「受動的攻撃」
・IDS/IPS vs 「マルウェア」
・IDS/IPS vs 「ファイル共有ソフト」
・IDS/IPS vs 「DNSアンプ攻撃」
2.Apacheログ解析
・ログ解析
・調査対象ログの見方
PM
3.Wireshark
・パケットダンプ解析用ソフトウェア
・WireSharkを使った解析方法
・パケットダンプ解析
4.Snort
・Snortの起動、設定
・テストシグネチャ作成
・Snortの検知ログ
・シグネチャ作成演習
2日目
AM
5.攻撃通信解析 基礎編
・基礎演習
6.攻撃通信解析 応用編
・応用演習
PM
7.Metasploit
・Metasploitの概要
・Metasploitの起動
・Metasploit演習
8.総合演習
・総合演習
3日目
AM
9.自習室
・演習と演習の解答
PM
9.自習室
・演習と演習の解答
前提知識
ネットワークの基礎知識(TCP/IP、OSI参照モデルなど)をお持ちの方。
日程:
3日間
2018/05/22~2018/05/24 10:00~17:30
2018/07/25~2018/07/27 10:00~17:30
2018/09/19~2018/09/21 10:00~17:30
2018/11/19~2018/11/21 10:00~17:30
2019/01/23~2019/01/25 10:00~17:30
2019/03/11~2019/03/13 10:00~17:30
場所:
ラック セキュリティアカデミー会場
価格:
324,000円(税込)/300,000円(税抜)
URL:
https://www.neclearning.jp/courseoutline/courseId/SN350/
ラック セキュリティアカデミー会場