CSIRT強化トレーニング テクニカル編(CTF形式)

CSIRT強化トレーニング テクニカル編(CTF形式)

課題を次々にクリアしながら基本的なインシデント解析技術を学ぶ

No. SN376

対象者target

以下のいずれかのコースを修了、または同等知識をお持ちの方。
・「インターネットセキュリティ技術」
・「インターネットセキュリティ技術(実習編)」
・Windows、Linuxのシステム管理経験、Windowsアプリケーションの開発経験があることが望ましい。
また、以下の知識をお持ちでであれば尚可。
・Windowsの知識(ファイルシステム、レジストリ、イベントログ、API)
・TCP/IPの知識
・正規表現記法の知識
・メモリ解析の知識
・ハッシュ関数の知識

研修内容・特徴outline・feature

CTF(Capture the Flag)形式を採用した、実践型セキュリティ技術演習です。複数のステージに設定された技術的な課題をクリアしていくことで、基本的なインシデント解析技術を学びます。

本コースは、【情報処理安全確保支援士(登録セキスペ) 特定講習 】として認められています。
 特定講習番号  :21-004-010
 特定講習対象期間:2021/04/01~2027/03/31

登録更新対象者の方は、「留意事項・備考」の「■情報処理安全確保支援士特定講習として受講の方へ■」をご覧のうえ、お申込みください。

※特定講習は制度上、対象期間(施行日から3年間)が定められています。
 対象期間終了前に延長(3年間)の手続きをおこなう予定です。
 なお制度改正等に伴い、特定講習対象期間の終了日に変更が生じる場合があります。

<参考>
情報処理安全確保支援士(登録セキスぺ)は、3年ごとにその更新を受ける必要があり、更新には講習受講が義務付けられています。詳しくは、IPA「登録セキスペの方々へ」をご確認ください。

到達目標goal

・インシデントレスポンス時にアーティファクトの詳細な調査および解析支援をおこなうことができる。(①IOC情報の取得 ②マルウェアの動作検証 ③エビデンスデータの取得 ④原因の推定 ⑤発生日時の特定 など)
・フォレンジック調査で使用するソフトウェアツールを使用することができる。
(以下のようなスキル修得を含む)
・ログ解析スキル
・メモリ解析スキル
・ディスク解析スキル
・ネットワークキャプチャ解析スキル
・マルウェア動作検証スキル

主催団体organizer

本コースは、NECビジネスインテリジェンス株式会社(旧:NECマネジメントパートナー株式会社)が主催しております。

研修プログラムprogram

1.問題に取り組む上での予備知識(1) -文字列-
・実習課題内で取り扱う主に文字列に関する基礎的な内容の説明
2.問題に取り組む上での予備知識(2) -ディスク-
・実習課題内で取り扱う主にディスクフォレンジックに関する基礎的な内容の説明
3.問題に取り組む上での予備知識(3) -ネットワーク-
・実習課題内で取り扱う主にネットワークに関する基礎的な内容の説明
4.問題に取り組む上での予備知識(4) -実行ファイル-
・実習課題内で取り扱う主に実行ファイルに関する基礎的な内容の説明
5.問題に取り組む上での予備知識(5) -メモリ-
・実習課題内で取り扱う主にメモリに関する基礎的な内容の説明
6.オリエンテーション
・実習環境と進め方の説明
7.実習
・CTF形式の全15問に取り組む
8.振り返り(解答確認)
・実習課題の解答説明
 手順の確認(不足点、到達点を確認)

留意事項・備考notice

【事前に必ず以下をご確認の上お申込みください】
*主催団体によりキャンセルポリシーが異なります。
*お申し込み後のキャンセルにつきましてはこちらをご確認ください。

*キャンセル期限までは無料にてキャンセルを承ります。
*キャンセル期限を過ぎた後は、受講料全額をキャンセル料として頂戴いたします。
*事前のお席の確保は原則承っておりません。
*お申込み内容は、翌営業日以降に確定いたします。
*お申込み後、満席などでご受講できない場合がございますので、あらかじめご了承ください。満席の場合は、別途ご連絡申し上げます。

【遠隔ライブ型講座ご受講の場合】
主催サイトの「留意事項・備考」をご確認いただき、受講環境をご準備ください。

※受講に関する注意点※
進行の都合上、研修開始時間を過ぎてからのご参加はご遠慮いただいております。大変恐れ入りますが、研修開始時間までにご参加いただけていない場合、当日キャンセル扱いをさせていただく場合がございますのでご注意ください。

・カリキュラムについては、変更になる場合があります。

■会場名が「オンライン」となっているコースについて■
<■オンライン研修受講にあたっては、事前の準備が必須となります。>
お申込みの前に、事前準備をご確認ください。また、ご受講の際は、必ず研修開始前までにご準備ください。

◎事前準備
◆遠隔ツール :Zoom
Zoomに関する準備手順は、Zoom受講マニュアルよりご確認ください。

◆教材 :電子教材
当日OneDriveで配布いたします。

◆グループワーク:あり
ワークを円滑に進めるため、カメラのオンを推奨します。
グループワークは、他の受講者とのディスカッションを中心に進めます。会話に支障のない場所でご受講ください。

◆マシン実習 :クラウド実習
受講の際、お手持ちのパソコン(WindowsまたはMac)からクラウド実習環境へ接続いただきます。
クラウド環境接続確認手順をご確認ください。
クラウド実習環境への接続確認は、お申込み前に必ず行っていただくようお願いいたします。
※業務PCをお使いの場合、業務PCでRDP接続が禁止されており接続出来ないケースがあります。
 その場合。私有PCを使ってクラウド実習環境へ接続すると解決する事が多いです。
 必ずクラウド実習環境への接続確認をお願いいたします。

◆資料配布:OneDrive
本コースは研修内でOneDriveへのアクセスが必要となります。
ご受講の際はOneDrive(テストファイル)へのアクセスが可能かどうかご確認ください。

◆追加モニター(※オプション)
研修中は、講義解説のZoom画面、電子テキスト、演習時の実機操作画面など複数画面を切り替えながら作業します。そのため、追加モニターをご用意いただくことをお勧めしております。

■情報処理安全確保支援士特定講習として受講の方へ■
本コースは、「特定講習」として認められています。
情報処理安全確保支援士の資格維持のために受講される方も、通常通りお申込みください。
なお、下記すべてが特定講習の要件となりますので必ずご確認ください。

(1)事前アンケート
   ご受講前に、事前アンケートがあります。申し込み後、ご受講の5日前までにお送りする受講    案内にて事前アンケートURLをお送りします。研修前日17:00までに必ずご回答をお願いします。
   事前アンケートに必要な情報は、お名前、支援士登録番号、メールアドレスです。

(2)研修当日の受付
   研修当日はご本人確認のために、受付をおこないます。
   以下2点をご用意いただき、カメラ付きの端末から接続ください。
    ①顔写真入り公的身分証明書(有効期限内のもの)
     ・姓名、顔写真以外は、見えないように付箋紙等でマスキングしてあってもかまいません。
     ・姓名が支援士登録証の姓名と一致しているものに限ります。

    ②情報処理安全確保支援士登録証(更新期限内のもの)
     ・カード型の登録証です。(2020年4月以前に発行された紙の登録証は無効です)

   研修開始の30分前(9:00)にZoom接続をお願いします。
   説明を行った後、順番に受付を行います。

(3)特定講習の修了認定基準について
   特定講習には、修了認定基準が設けられています。
   出席率3/4以上かつ、講習ごとに定められた3項目を総合的に審査し、修了判定いたします。
   修了と認められない場合には、受講者本人へ通知の上、修了の認定はおこないません。

   ■CSIRT強化トレーニングテクニカル編(CTF形式)
    ①グループ作業への参加度合い(発言状況、関与度)
    ②解答率50%以上(誤解答についてもそこに至るまでの作業内容が妥当で合理性を有していれ      ば可とする)
    ③実習中の講師による進捗、取組み状況、課題、方針などの確認に対する回答が妥当性を有      しているか

   修了者には、研修終了後1週間以内に特定講習修了証を発行いたします。
   ・本特定講習の修了認定について、弊社からIPAに受講月の末日に報告いたします。
    皆様からIPAへの報告は不要です。
   ・特定講習修了の情報は、受講月の翌月末に更新されます。更新されたかどうかは、受講月の翌月     末以降に情報処理安全確保支援士ポータルサイトで確認をお願いします。
    また、受講日からポータルサイトへの反映まで時間差が発生いたします。更新状況についての確認     はIPAへお問い合わせいただくようお願いいたします。

研修コースマップcourse map

セキュリティ
CSIRT向け

講習日数number of days

1日間

講師からのメッセージtrainer

セキュリティ技術演習にCTFスタイルを採用しました。グループ内で協力して、より多くの課題突破を目指してください。世の中で開催されているCTFのような競技大会ではありません。みなさんが全ステージをクリアできるように講師が手厚くフォローします。
※CTF…「Capture The Flag」の略。サイバー空間における旗取り合戦を意味し、情報セキュリティに関する技能を発揮していかに早く答えにたどり着けるかを競うコンテストを指します。

スケジュール・お申込み
(オンライン/セミナールーム開催)schedule・application

オンライン開催

お申込後の流れflow

STEP

1

提供団体へ申込み

(お申込翌営業日)インソースがお客様のお申込を確認し、提供団体へ連携いたします
※空席がない場合、満席連絡をさせていただく場合がございますので予めご了承下さい

STEP

2

ご案内の送付

ご登録いただいたメールアドレスへ、ご受講日の約1週間前までに受講案内をお送りします
※研修主催のNECビジネスインテリジェンス株式会社様より直接、ご受講案内メールが配信されます
※会場受講の方:お申込完了メールにて研修会場をご確認ください

STEP

3

受講開始

メールにてご案内したZoomミーティングIDを使用し、研修にご参加ください
※会場受講の方:開催時間をご確認のうえ、時間には余裕をもってご来場ください

最新作・ニュース

新卒採用募集中
ページトップへ
年間実績公開講座の年間実績
受講者数※1
開催数※1
講座数※2

WEBinsource
ご利用社数※2

※1 

※2 

研修を探す
開催地で探す
階層で探す
テーマで探す
コースマップで探す
日程で探す
課題・状況で探す
講師派遣型研修

お客さまの課題に応えるオーダーメイド型研修

研修一覧
オンライン人材育成

オンライン人材育成

企業内研修は、すべてオンラインで実施可能です

動画教育・eラーニング

動画教育・eラーニング

データやDVDの買い切り、レンタル視聴、定額制見放題など、様々なプランでご提供します

メールマガジンのご登録

コンテンツクリエイターズワークス

生理の貧困対策支援PJ(企業向け)全力Q&A

生理の貧困対策支援PJ(自治体向け)全力Q&A

生理の貧困対策支援PJ自治体のお声

インソースからの新着メッセージ

    新作研修

    業界随一の研修開発力を誇る
    インソースの最新プログラム

      コア・ソリューションプラン
      の新作情報

      250種類以上のコンサル事例!
      組織の「したい!」に全力で応える

        おすすめリンク