デジタル・フォレンジックハンズオン
この度、アガルートアカデミーでは、ThriveDX SaaS (旧名Cybint(サイビント))社が提供するサイバーセキュリティ教育コンテンツの提供を開始いたしました。
ThriveDX SaaS 社は、イスラエル軍参謀本部諜報局8200部隊出身者で構成される国際的なサイバーセキュリティの教育会社で、世界中で1万人以上の生徒を教育訓練してきた実績があります。
インシデント対応講座は、Webシステムに関わる技術者のための、実機演習訓練のコースで、攻撃を受けたWebサーバーを用意し、受講生は攻撃の痕跡を探し、原因を特定し、問題を解決する実技を行います。実技を通じてログから攻撃の痕跡を追跡する感覚を養い経験の蓄積を狙いとしています。また、CompTIA Security+の試験内容や、米国 NICE frameworkとシンガポールSkills Framework for ICT準拠にもしています。
完全オンライン形式で、オンライン自習(ラボ演習動画を含む)とファシリテーターのチャットやZoomのサポートによる実践的な技術(仮想マシンを活用した実際のシナリオとシミュレーション対応)を提供します。
受講の効果
- ・ログやメモリ等から、マルウェアによる不正通信を発見し、影響範囲の確認ができるようになる。
- ・削除ファイルや情報の復元方法を学び、インシデント対応の幅を広げられるようになる。
- ・CompTIA Security+等の資格取得に役立つ。
- ・ラボ実機演習で現場で経験しなければ、習得できないようなスキルが身につく。
こんな方にオススメ
- ・IT技術者(インフラ系・開発系)
- ・情報システム・セキュリティ推進部門担当者
- ・SOC(セキュリティ運用)要員
- ・CSIRT要員(技術系)
カリキュラム
3ケ月のオンライン自習に加え、期間中、ファシリテーターがサポートするコースです。期間終了後も、6ヶ月オンラインコンテンツが利用可能です。
コンテンツ内容
イントロ
概要
デジタル・フォレンジック
デジタル証拠
デジタル調査
フォレンジック・ワークステーション
デジタル調査
基礎のコンピュータシステム
コンピュータメモリ
Hash機能とフォレンジック
デジタル証拠
実機演習: ファイルタイプ、ファイル署名Magic Number
デジタル証拠獲得
概要
揮発性メモリ
実機演習: Magnet RAM Capture
実機演習: FTK Imager
実機演習: Belkasoft Live RAM
実機演習: Redline
メモリダンプ分析
実機演習:the Zeus Botnet from Memory
実機演習:a Computer Infected by Cridex Malware
非揮発獲得
実機演習:Acquisition using FTK Imager
実機演習:Acquisition using Autopsy
コンピュータ・フォレンジック
概要
データ復元
実機演習:Data Carving Using Autopsy
ネットワーク・フォレンジック
概要
パターンの認識
ネットワーク・フォレンジック・ツール
実機演習:Email Forensics
実機演習:Wireshark
実機演習:Traffic Analysis
レジストリ・フォレンジック
概要
レジストリハイブ
アーティファクトのカテゴリ
実機演習:Shellbag Dump Using Shellbags Explorer
実機演習:Registry Acquisition Using FTK Imager
実機演習:the Registry Dump File Using Registry Viewer
モバイル・フォレンジック
概要
手法
ツール 実機演習: モバイル・フォレンジック
反フォレンジック
概要
反フォレンジックとは?
ステガノグラフィ
実機演習: Secret Message using OpenStego
シナリオ・フォレンジック
シナリオ
オンライン自習
Web上にあるテキストで学習をしたり、収録されたビデオを見聞きして、課題(仮想マシン利用を含む)やクイズを解いていくというスタイルです。言語は全て英語になります。
オファシリテーターのサポート
受講生が分からない内容を、チャットやZOOMで解決していくスタイルです。ファシリテーターを含め、言語は全て日本語になります。
開催詳細
- 研修期間:3ケ月(期間終了後も、6ヶ月オンラインコンテンツが利用可能)
- 最小開催人数:1名
- オンラインの受講要件
・OS:Windows 10
・ブラウザ:Google Chrome browser
・PC:8GB以上のRAM
・スクリーン:2スクリーン推奨(仮想マシン使用時)
・インターネット:安定したブロードバンド回線
・オンラインツール:Zoom
-
受講料は、下記フォームより、お問い合わせお願いします。