この 24 時間のコースでは、今日のセキュリティ脅威に対応するために必要な基本的な調査手法について学習します。早いペースで進むこのコースでは、一連のハンズオンラボで構成されており、標的型攻撃の各段階、証拠の入手元、分析の原則について説明します。習得するスキルの例としては、侵害の有無を判断するための迅速なトリアージの実施、初期攻撃ベクトルの証拠の発見、永続性メカニズムの認識、企業全体のインシデントの調査などが挙げられます。
このコースは Windows ベースのシステムとサーバーの分析に重点を置いていますが、手法や調査プロセスはすべてのシステムとアプリケーションに応用できます。このコースでは、エンドポイント、ネットワーク、およびファイルベースのフォレンジック証拠収集の一般的な形式とその制限事項と、侵害された Windows 環境における攻撃者の動きについて詳しく解説します。また、調査プロセスとエンタープライズ・セキュリティ・プログラムを強化する情報管理についても紹介します。ディスカッションのトピックには、セキュリティ・インシデントの封じ込めと修復、短期的なアクションと組織のレジリエンスを高める長期的な戦略の関連性などが含まれます。
このコースを修了すると、受講者は次のことができるようになります。
インシデント対応チームのメンバー、脅威ハンター、情報セキュリティ担当者を対象としています。フォレンジック分析、ネットワーク トラフィック解析、ログ分析、セキュリティ評価、ペネトレーション テスト、セキュリティ アーキテクチャとシステム管理のいずれかに携わった経験が求められます。受講者は、Windows オペレーティング システム、ファイル システム、レジストリ、コマンドラインの使用方法について業務上必要な理解を有している必要があります。Active Directory、基本的な Windows セキュリティ制御、一般的なネットワーク プロトコルに関する知識があると望ましいです。
対面または仮想クラスルーム トレーニング
受講者には、任意の最新ブラウザを使用でき、インターネット接続が可能なノートパソコンが必要です。