Training
SANSトレーニングについて
トレーニング概要
年間スケジュール
研修イベント
コース一覧
インストラクター
セキュリティコンテスト
GIAC
GIAC認定について
GIAC概要
GIAC受験手続き
GIAC認定資格の更新
GIAC認定資格の更新ガイド
Resources
お役立ち情報
資料ダウンロード
受講者インタビュー
ニュースレター
CIS Controls
受講者の声
FAQ
よくあるご質問
Live Online FAQ
FORENSICS 578Cyber Threat Intelligence
受付中
6日間
本コースは、FOR508/FOR610の上位に位置づけされるハイレベルなコースで、サイバー脅威インテリジェンス(CTI)の収集・分析・活用方法を学ぶコースです。攻撃者の戦術・技術(TTPs)の分析、脅威データの構造化、ダイヤモンドモデルやキルチェーンなどのフレームワーク活用、インテリジェンス主導のセキュリティ運用への応用を、実践的な演習を通じて習得できます。
FORENSICS 577LINUX Incident Response and Threat Hunting
企業ネットワーク内のさまざまな脅威を追い詰め、特定し、対抗し、回復するための高度なスキルを、対応者や脅威調査チームに提供します。Linuxプラットフォームへの攻撃を特定、分析、対応するために必要なスキルと、既存のコントロールを回避するステルス攻撃者を見つけるための脅威ハンティングテクニックを学びます。
SECURITY 401Security Essentials - Network, Endpoint, and Cloud
本コースは、情報セキュリティの分野を幅広く履修するコースです。組織のシステム管理やサイバーセキュリティの確保に必要な理論、要素技術について学びながら、すぐに実践できる高いスキルを身につけられるよう、講義と演習で構成されています。SANSトレーニング受講者数No.1コース!!
SECURITY 575iOS and Android Application Security Analysis and Penetration Testing
本コースでは、モバイルデバイスのセキュリティを効果的に評価し、アプリケーションの欠陥を評価・特定し、デバイスのペネトレーションテストを実施するために必要なスキルを習得します。コースでは、組織内で最大の攻撃対象であるモバイルデバイスのペネトレーションテストを実施し、モバイルアプリケーションやOS、関連するインフラについて深く掘り下げ、モバイルデバイスを狙った攻撃から組織を守ることについて学べます。
SECURITY 504Hacker Tools, Techniques, and Incident Handling
本コースでは、攻撃者のねらいとその手口を詳細に理解し、それを踏まえて、脆弱性の発見と侵入検知の実践的な経験を養います。成果として、総合的にインシデントハンドリングを行えるようになることを目標としています。受講を通じて得られる知識とスキルによって、攻撃者より優位な立場に立てるでしょう。
SECURITY 560Enterprise Penetration Testing
本コースでは、所属する企業・組織に介在する脆弱性を検査する最良の方法と、エシカル・ハッキングに関するノウハウを学びます。コースの終盤では、実世界で行われる脆弱性検査と同様のシナリオを使ったハンズオンを行います。
SECURITY 511Cybersecurity Engineering: Advanced Threat Detection and Monitoring
いままで多くの企業・組織が、多くの時間・お金・人材を投資して、サイバー上の脅威とサイバー攻撃に対して立ち向かってきました。このような多大な努力にも関わらず、いまだに侵入被害にあっています。本コースでは、防衛戦略を学ぶことにより、攻撃者の兆候に気付き、敵を検出し脅威を分析することが、あなたの組織やSOC(Security Operation Center)で自ら行えるようになります。このようなプロアクティブ(先駆的)なアプローチを行うことで侵入の早期検知を行うことが可能となり、攻撃者の計画を挫くことができるでしょう。
SECURITY 542Web App Penetration Testing and Ethical Hacking
本コースでは、Webアプリケーションのセキュリティについて正しく評価し、発見された脆弱性や欠陥の影響を実証するためのスキルを学びます。また、トレーニング後に所属組織で継続してスキルを活用できるよう、フィールドテストのプロセスや反復型プロセスなども学習します。
FORENSICS 610Reverse-Engineering Malware:Malware Analysis Tools and Techniques
本コースでは、マルウェア解析に使うツールと、解析に関わる技術を詳細に学びます。特にフォレンジック調査やインシデント対応の担当者、セキュリティエンジニア、IT管理者を対象としており、Windowsシステムを対象としたマルウェアを解析するための実践的なスキルを身に付けることが可能です。
SECURITY 587Advanced Open-Source Intelligence (OSINT) Gathering and Analysis
OSINTの基礎知識を有する方向けに、ダークウェブの調査手法や暗号通貨のトラキング手法、Pythonなどを活用したプロセスの自動化技術など、より高度なテクニックの習得を支援します。
SECURITY 541Cloud Security Threat Detection
5日間
多くの組織は、オンプレミス環境とクラウド環境の決定的な違いを認識していないため、何をログに記録し、どのように脅威を効果的に検知すべきかという課題を抱えています。このコースは、クラウドネイティブのロギング、脅威の検出、監視をマスターし、隠れたROIの高い問題を解決します。組織のクラウドセキュリティ態勢を強化し、潜在的な侵害に先んじるために必要なスキルを習得しましょう。
SECURITY 660Advanced Penetration Testing, Exploit Writing, and Ethical Hacking
本コースは、SEC560を受講してハッキングに関する論理的思考方法を身に付けた人物、またはペネトレーションテストの経験を持つ人物を対象に設計されています。授業の中で、熟練のペネトレーションテスターが実世界で行う数十の攻撃を学習していきます。解説する攻撃手法は実世界のラボ環境でよく検討されたものですので、職場にて即適用が可能です。
SECURITY 599Defeating Advanced Adversaries - Purple Team Tactics & Kill Chain Defenses
本コースでは、攻撃「レッドチーム」と防御「ブルーチーム」を効果的に融合させ、高度かつ持続的な攻撃に対応するための「パープルチーム」編成に必要な知識とスキルを習得します。また様々な分析ツールをハンズオンで用いることでKill Chain構造を理解し、攻撃者の一歩先を行く攻めの防御システム構築に役立ちます。
INDUSTRIAL CONTROL SYSTEMS 612ICS Cybersecurity In-Depth
Industrial Control Systems 410ICS/SCADA Security Essentials
産業分野におけるサイバーセキュリティ専門家向けの基礎知識とスキルを身につけていただきます。制御システムの設計と構築についてシステムの信頼性と同じレベルでサイバーセキュリティを維持する方法を学びます。
FORENSICS 518Mac and iOS Forensic Analysis and Incident Response
本コースでは、生データの取り扱い、詳細な分析、MacおよびiOSにおけるインシデントのケース活用について焦点を当てており、ベンダーベースではない初めてのMacおよびiOSインシデント対応とフォレンジックに関するコースです。 このコースでは、フォレンジック分析とインシデント対応の実践的なスキルを徹底的に習得することで受講者の能力を拡大し、MacやiOSデバイスを快適に分析するための知識と自信を得ることができます。
FORENSICS 508Advanced Incident Response, Threat Hunting, and Digital Forensics
インシデントレスポンスと脅威ハンティングのチームは、侵入検知のために使用する正確な情報を取得するために、マルウェアの挙動や活動パターンを特定します。このコースでは、インシデントレスポンスと脅威ハンティングを徹底的に学び、対応者と脅威ハンティングチームが、APTの国家敵対者、組織犯罪シンジケート、ランサムウェアシンジケートなど、企業ネットワーク内のさまざまな脅威を追跡、特定、対処、回復するための高度なスキルを身に付けることができます。
FORENSICS 500Windows Forensic Analysis
OSに対するより深いフォレンジックスキル構築に焦点をあてたコースです。「守るものについて知らなければ、何も守ることはできない」という考え方があります。フォレンジックで出来ることやアーティファクトについて理解することは、今やサイバーセキュリティの必須事項といえるでしょう。本コースでは、Windowsシステムでのデータ復旧、分析、検証方法を学習します。ネットワーク上のユーザーの行動を詳細に追跡する方法を学習し、インシデントレスポンス、内部不正調査、民事/刑事訴訟において、どう見つかった証拠を整理していけばよいか理解しましょう。
SECURITY 588Cloud Penetration Testing
本コースでは、クラウド環境にフォーカスした最新のペネトレーションテスト技術や評価方法を学びます。また、クラウドベースのマイクロサービス、インメモリ・データストア、サーバーレス機能、Kubernetesメッシュ、コンテナなどを取り上げ、クラウドファーストおよびクラウドネイティブ・アプリケーションの特定およびテストを実施します。さらに、Amazon Web ServicesとMicrosoft Azureがより多く利用されている近年の状況を考慮し、AzureとAWSでのペネトレーションテストにおける具体的な戦術についても学びます。
FORENSICS 589Cybercrime Investigations<開催中止>開催中止>
※本コースは中止となりました。次回開催をお待ちください。
サイバー犯罪の状況は、技術の進歩、国家による攻撃的サイバー作戦への投資の増加、初心者犯罪者がより洗練された行為者と協力するための障壁を継続的に低くするダイナミックなサイバー犯罪エコシステムによって、常に進化しています。FOR589では、サイバー犯罪のアンダーグラウンドを包括的に調査し、サイバー犯罪者が組織を標的に使用する幅広い戦術とテクニックを詳述します。このコースには、20以上の実習と最終演習が含まれており、アナリストは、組織の防御を強化し、重要な情報を積極的に収集し、暗号通貨の犯罪収益を追跡し、組織を先制的に保護するための実用的な洞察を生み出すために必要なスキルを身につけることができます。
Industrial Control Systems 515ICS Visibility, Detection, and Response
本コースでは、今日の産業制御システム(ICS)を高度化した攻撃からどのように防御するかを学習します。座学、演習ではStuxnetやHavexなど過去発生した代表的な事例から攻撃のきっかけから情報の持出しまでの流れを理解することで、組織が現実的に実行することが可能な形の防御方法を学びます。これらのスキルを統合することでアクティブディフェンスとインシデントレスポンス体制の構築に役立ちます。
SECURITY 565Red Team Operations and Adversary Emulation
SEC565では、エンドツーエンドのレッドチーム活動を計画・実行する方法を学びます。レッドチームを組織するスキル、敵の戦術・技術・手順(TTP)に対してマッピングする脅威情報、TTPのエミュレーション、レッドチーム活動の結果の報告・分析、最終的には組織のセキュリティ態勢全体の改善などを含みます。コースの一環として、受講生は、Active Directory、インテリジェンスの高い電子メール、ファイルサーバ、WindowsとLinuxで動作するエンドポイントなど、企業環境をモデルにしたターゲット組織に対して敵のエミュレーションを実行します。
本コースでは、バランスが取れたセキュリティ・プロフェッショナルとして活躍するために必須となる知識を習得できます。所属する企業・組織に介在する脆弱性を検査する最良の方法と、エシカル・ハッキングに関するノウハウを学びます。コースの終盤では、実世界で行われる脆弱性検査と同様のシナリオを使ったハンズオンを行います。
FORENSICS 563Applied AI for Digital Forensics and Incident Response: Leveraging Local Large Language Models
1日間
FORENSICS 572Advanced Network Forensics: Threat Hunting, Analysis, and Incident Response
本コースでは、ネットワーク環境から攻撃者の足跡を追跡し、エビデンスを解析する方法を学びます。ハンズオンの実習では、tcpdump、Wireshark、Snort、tcpxtractといったツールを使います。また、netflowデータ、サーバログ、pcapファイルを解析しエンドポイントであるハードディスクのデータを用いることなく、どのような攻撃があったかを理解しインシデントを再現することが可能になります。
SECURITY 598AI and Security Automation for Red, Blue, and Purple Teams<開催中止>開催中止>
SECURITY 545(5-Day) GenAI and LLM Application Security
生成AIを活用したアプリ開発における、プロンプトインジェクションなどの脆弱性対策や、安全な実装方法、最新の脅威モデル等を実践的に学び、生成AI活用に必要なセキュリティ対策を学習します。
SECURITY 535Offensive AI - Attack Tools and Techniques
3日間
サイバー攻撃にもAIが活用されるようになり、従来のセキュリティ対策を突破される事例が発生しています。本コースでは、攻撃者がどのようにAIを活用しているかを学び、進化する脅威に対抗するために必要な経験を積むことができます。
LEADERSHIP 512Security Leadership Essentials for Managers
Security Management, Legal, and Audit
このコースでは、効果的なセキュリティ管理者になるために、情報セキュリティの問題や用語を迅速に理解することができます。単にセキュリティについて学ぶだけでなく、セキュリティを管理する方法を学びます。LDR512は、セキュリティスタック全体にわたる幅広いセキュリティトピックをカバーしています。データ、ネットワーク、ホスト、アプリケーション、およびユーザーのコントロールを、主要なマネジメントトピックで紹介します。セキュリティ問題の保護、検出、および対応に焦点を当てたガバナンスと技術的コントロールを含む、セキュリティライフサイクル全体をカバーしています。
Digital Forensics and Incident Response
スレット・インテリジェンスは、日々高度化する脅威に対応するための強力な手法です。 組織的なチーム運営、脅威の発見、効率的なインシデント対について、演習を交えながら深く学びます。戦術レベル、運用レベル、戦略レベルそれぞれにおけるスレットインテリジェンスのスキルを身に着けることができます。
Penetration Testing and Ethical Hacking
本コースでは、多くの組織で悩みの種となっているWebアプリケーションのセキュリティについて正しく評価し、発見された脆弱性や欠陥の影響を実証するためのスキルを学びます。また、トレーニング後に所属組織で継続してスキルを活用できるよう、フィールドテストのプロセスや反復型プロセスなどを徹底的に学びます
SECURITY 503Network Monitoring and Threat Detection In-Depth
本コースでは、パケット分析、Snortによるトラフィック分析、侵入分析などの技術を学びます。インシデント調査の実践的演習を通して、研修後すぐに組織で活用できるスキルを高めていきます。
SECURITY 401Security Essentials - Network, Endpoint, and Cloud< 満員御礼 >
Cyber Defense Essentials
SECURITY 497Practical Open-Source Intelligence (OSINT)
OSINT
SEC497は、オープンソース・インテリジェンス(OSINT)に関する包括的なトレーニングコースです。調査を行うためのスキル、ツール、メソッドを学ぶために設計されています。SEC497は、情報アナリスト、法執行機関、サイバー脅威情報およびサイバー防衛者、ペンテスター、調査員、その他OSINTのスキルを向上させたい人など、OSINTの世界全体の受講者に実用的な情報を提供します。初心者の方から経験豊富な実務家の方まで、どなたにもお楽しみいただける内容となっています。
SECURITY 501Advanced Security Essentials - Enterprise Defender< 開催中止 >
本コースは、SEC401を修了した方、またはセキュリティの基礎知識を既にお持ちの方々に、セキュリティレベルをワンランクアップしていただくよう設計されたコースです。本コースでは、ネットワークへの攻撃を防いだり、重要なデータを保護したりするための手法を学びます。十分な備えをしていても、攻撃が成功することもあります。このため、タイムリーに攻撃を検出する能力も身に付けます。検出した上で、迅速かつ効果的に対応するための方法も学びます。
SECURITY 540Cloud Native Security and DevSecOps Automation
Cloud Security
本コースではまず、Puppet、Jenkins、GitLab、Valult、Dockerなどのツールをハンズオンで利用し、セキュアなDevOps環境について学びます。次にそれらをクラウド上に構築し、AWSおよびMicrosoft Azureの各種ツールセットについて理解を深めます。APIゲートウェイ、IAM(Indentity and Access Management)などのコンポーネントについても、基盤・アプリ双方の観点から脆弱性分析・対策を行います。
FORENSICS 585Smartphone Forensic Analysis In-Depth
FOR585は、スマートフォンや携帯電話のフォレンジックの経験がある方々に向けて設計されています。 このコースでは、デジタルフォレンジックの調査者がスマートフォンやその他のモバイルデバイスを処理するために必要とする中核的な知識と実践的なスキルを提供します。
Purple Team
Industrial Control Systems Security
FORENSICS 710Reverse-Engineering Malware: Advanced Code Analysis
本コースはFOR610の次のステップに位置づけられ、中級レベルのマルウェア解析能力を身につけた受講生が、さらに高度な解析能力を身につけるためのコースです。実際のリバースエンジニアリングの実践演習に取り組み、世界中のインシデント対応チームを悩ませるような高度なWindows実行ファイルを解析できるようにします。
SECURITY 699Advanced Purple Teaming - Adversary Emulation & Detection Engineering
本コースでは、データ侵害の防止・検知のための攻撃者エミュレーションに重点を置き、現実の企業や組織の環境に脅威アクターをエミュレートする方法について学習します。SEC 599コースとつながりを持つ高度なコースであり、講義全体の60%が演習に充てられています。どのように攻撃者の技術をエミュレート・検知できるかを学ぶことが可能です。
SECURITY541Cloud Security Threat Detection
LEADERSHIP 520Cloud Security for Leaders
効果的なクラウドセキュリティロードマップを作成し、実用的なセキュリティ成熟度モデルを含む、企業全体にセキュリティ機能を展開するための重要なフレームワークを提供します。クラウド環境の技術的側面、プロセス、人的側面を習得することで、リーダーは組織を保護し、イノベーションを可能にする戦略的なセキュリティ上の意思決定を行う方法を学びます。
LEADERSHIP 419Performing A Cybersecurity Risk Assessment
2日間
特定の組織内のリスクを特定して明らかにし、結果を管理者に提示する方法を学びます。Cyber42 リーダーシップ シミュレーション ゲームを使用した実践的な演習と実際のシナリオを通じて、組織のセキュリティ体制に直接影響を与える包括的なリスク評価を実行するために必要な基礎知識と実践的なスキルを習得します。
FORENSICS 509Enterprise Cloud Forensics and Incident Response
このコース では、次の事柄についてのあなたの理解を促進します。・クラウドで利用が可能となるフォレンジック用のデータ・DFIRのためのクラウドロギングのベスト・プラクティスの実装・クラウド環境における優先順位付け(トリアージ)および、迅速かつ適切なハンドリング・Microsoft Azure、AWS、Google Workspaceのリソースを活用した証拠の収集法
Red Team
SECURITY 510Cloud Security Controls and Mitigations
このコースでは、主要なクラウドプロバイダの仕組みと、それらのサービスおよびPlatform as a Service (PaaS) を安全に設定、使用する方法について解説します。クラウドセキュリティの実践者、アナリスト、研究者などを対象に、Amazon Web Services (AWS) 、Microsoft Azure、Google Cloud Platform (GCP) などの一般的なパブリッククラウドプロバイダーの動作を詳細に理解してもらうことを目標としています。MITRE ATT&CK Cloud MatrixやCIS Cloud Benchmarksなど業界でメジャーとなっている標準と方法論を学習し、演習 では各プロバイダのクラウドネイティブ製品を利用してWebアプリケーションを評価します。
FORENSICS 498Digital Acquisition and Rapid Triage
デジタルフォレンジックに必要なデータの取得や管理の手法を間違えると、調査に損害を与えるだけでなく、証拠を破壊してしまう危険性があります。本コースではハードドライブ、メモリースティック、携帯電話、ネットワーク・ストレージ・エリアなどから適切にデータを取得する実践的な方法を学びます。
SECURITY 555Detection Engineering and SIEM Analytics
Blue Team Operations
本コースでは、SIEMを活用して日々大量に出力される複数のシステムログを有効に相関的に分析、評価を行います。これにより、攻撃成功の未然防止と有事の際に可及的速やかな事象の収束施策を習得することが可能になり、攻撃者と戦うための準備を整えます。ハンズオンではSOF-ELK SIEMを用い、実際の攻撃手法を含んだログの分析を行います。
SECURITY 530Defensible Security Architecture and Engineering:Implementing Zero Trust for the Hybrid Enterprise
本コースは、セキュリティに対する総合的で階層化されたアプローチの確立と維持を支援するよう設計されています。効果的なセキュリティには、検出、防御、および対応能力におけるバランスが必要ですが、そのためには、制御をネットワーク上、エンドポイント上、およびクラウド環境内に直接実装する必要があります。おのおののソリューションの長所と短所は、その配置、実装、微調整により、別のソリューションを補完する関係にあります。本コースではインフラストラクチャとツールの配置に関する戦略的な概念について検討し、技術的な用途について学びます。
SECURITY549Cloud Security Architecture
このコースでは、セキュリティ・オペレーション・センターがクラウド上のインシデントを監視、検出、対応、回復できるようにするアーキテクチャについて深く掘り下げます。アーキテクトがクラウド環境で適切なロギングが設定されていることを確認し、可用性を考慮した設計の必要性を強調したリカバリ戦略を策定できるようにします。
SECURITY 598AI and Security Automation for Red, Blue, and Purple Teams
FORENSICS 589Cybercrime Investigations
FORENSICS 528Ransomware and Cyber Extortion
4日間
「ランサムウェア」という用語は、もはやリソースをロックダウンする単純な暗号化ツールを指すものではありません。このコースでは、ランサムウェアの準備、検知、駆除、対応、事後処理など、ランサムウェアの具体的な対処方法を実際のデータを使用した実践的なアプローチで学習します。
FORENSICS 608Enterprise-Class Incident Response & Threat Hunting
本コースでは、まず、エンタープライズレベルの規模で運用されているツールを例に、インシデント・レスポンスやスレット・ハンティングに必要なデータ収集の手法を学びます。その後、分析のための手法を学び、タイムライン、グラフ化、構造化・非構造化分析手法を用いて、ホスト間での攻撃者の動きや活動を理解する複数のアプローチを学びます。
SECURITY 595Applied Data Science and AI/Machine Learning for Cybersecurity Professionals
Data Science and Machine Learning
このコースでは、機械学習とデータサイエンスの問題について取り上げ、情報セキュリティの問題を解決する絶対に知っておかなければならない理論と数学の基礎をお話します。様々な統計学的、確率論的、あるいは数学的なツール(応用的なもの)を段階的に紹介、適用し、それらのツールを使えるようにするコースです。
SECURITY 488Cloud Security Essentials
本コースでは、サービス停止や不正なマイニング等のクラウドに対するセキュリティ侵害を効果的に防御する方法を学習します。また、これらの理論を学ぶだけでなく、実際にAWSとAzureを操作しアクセス管理やS3バケットの保護などの重要な課題に取り組み、クラウドセキュリティのリスクを低減するスキルを身に付けます。
SECURITY 760Advanced Exploit Development for Penetration Testers
本コースではアプリケーションのリバースエンジニアリングによる脆弱性の発見、リモートユーザーアプリケーションとカーネルのデバッグ、ワンデイエクスプロイトのためのパッチ分析、高度なファジング、Windowsカーネルや最新のLinuxヒープなどのターゲットに対する複雑なエクスプロイトの記述に必要なスキルを学び、同時に最先端の悪用防止策に対して回避または対処することができるようになります。
SECURITY 540Cloud Security and DevSecOps Automation
SECURITY 556IoT Penetration Testing
本コースでは、IoTデバイスの一般的なインターフェイスを理解し、OSI(Open Systems Interconnection)モデルの多くのレイヤー内でこれらのデバイスを評価するためのIoTA(Internet of Things Attack)テストのフレームワークとともにプロセスを推奨しており、ファームウェアやネットワークプロトコルの解析から、ハードウェア実装の問題やアプリケーションの欠陥まで、拡大し続けるIoTデバイスを評価するためのツールや実践的なテクニックを提供します。このコースでは、自動車技術からヘルスケア、製造、産業用制御システムに至るまで、さまざまな垂直方向におけるIoTエコシステムの検証を容易にするアプローチを採用しています。
LEADERSHIP 551Building and Leading Security Operations Centers
LDR551はSOCチームを継続的に成長、進化、改善させるためのプロセスを構築することで、現代の攻撃者を防御するためのチーム、プロセス、ワークフロー、メトリクスを構築するために必要なツールと考え方をSOCマネージャーとリーダーに提供します。新しいSOCを構築する場合や、現在のチームを次のレベルに引き上げる場合に必要な、人材、ツール、プロセスに関する強化します。
LEADERSHIP 516Building and Leading Vulnerability Management Programs
脆弱性にうまく優先順位をつけ、さまざまな理由で現在修復できないバックログにある残りの脆弱性に関連するリスクを明確かつ効果的に伝える方法を学びます。また、インフラとアプリケーション、クラウド環境と非クラウド環境の両方におけるセキュリティ脆弱性管理に関連する負担を軽減するために、成熟した組織がどのような取り組みを行っているかを学ぶことができます。
LEADERSHIP 514Security Strategic Planning, Policy, and Leadership
これまで現場のセキュリティを担当してきたものにとって、上級職として効果的なセキュリティ計画を構築し、セキュリティ担当者と経営層の間にあるギャップを埋め、組織のセキュリティを牽引することは非常に困難なことである。このコースでは、サイバーセキュリティ戦略プランやITセキュリティポリシー全体を構築し、プランとポリシーの実行においてチームを牽引するために必要な技術の習得を目指します。
FORENSICS 589Cybercrime Intelligence本コースは満席の為、受付終了しました。
SECURITY 660 Advanced Penetration Testing, Exploit Writing, and Ethical Hacking
SECURITY 511Continuous Monitoring and Security Operations
SECURITY 401Security Essentials: Network, Endpoint, and Cloud
本コースでは、Amazon Web Services、Azure、Google Cloud、およびその他のクラウドサービスプロバイダー (CSP) を対象として講義を行います。外国語がそうであるのと同様に、クラウド環境にもそれぞれ類似点と相違点があります。このコースでは、クラウドセキュリティをとりまく「言語」について学習できます。
SECURITY 406Linux Security for InfoSec Professionals
今日使用される重要なツールの多くはLinuxの理解を必要とします。本コースではLinuxコマンドやLinuxの権限管理、プロセス管理等、情報セキュリティ担当者として基本的なLinuxスキルの習得を目指す入門コースです。
本コースは中止となりました。次回開催をお待ちください。
SECURITY 595Applied Data Science and Machine Learning for Cybersecurity Professionals
SECURITY 530Defensible Security Architecture and Engineering: Implementing Zero Trust for the Hybrid Enterprise
SECURITY 505Securing Windows and PowerShell Automation
本コースではPowerShellを使用して、MITRE ATT&CK マトリックスに記載されている多くの攻撃からWindowsを保護する方法を学びます。具体的には管理者情報の盗難やランサムウェア、ラテラルムーブメント、また安全でないWindowsプロトコル(RDPやSMB)などです。
SECURITY 501Advanced Security Essentials - Enterprise Defender
MANAGEMENT 514Security Strategic Planning, Policy, and Leadership
より上級のリーダーとして戦略計画の構築や効果的なセキュリティポリシーの策定など、リーダーシップの向上とステークホルダーとの信頼関係の構築に必要なスキルを習得します。
大手クラウドサービスプロバイダ(Microsoft Azure、Amazon AWS、Google Workspace)において、従来のオンプレミス環境では得られなかった新たな証拠(ソース)を用い、何が新たに実施できるのかを確認していきます。
SECURITY 699Purple Team Tactics - Adversary Emulation for Breach Prevention & Detection
SECURITY549Enterprise Cloud Security Architecture※本コースは中止となりました。次回の開催をお待ちください。
SECURITY541Cloud Security Attacker Techniques, Monitoring, and Threat Detection
このコースは、AWSとMicrosoft Azureに対する攻撃手法や、その攻撃を検知し調査する手法を学習するコースです。クラウドインフラに対する攻撃や脅威を調査し、それらがどのような影響を及ぼすかを調査する能力を身に着けることができます。
SECURITY 510Public Cloud Security: AWS, Azure, and GCP
FORENSICS 528Ransomware for Incident Responders
FORENSICS 532Enterprise Memory Forensics In-Depth
メモリフォレンジックは、インシデントレスポンス調査を成功させるために不可欠な要素です。昨年、インシデントレスポンスの手順は、一度に1台のコンピュータ画像を調査することから、一度に数十万台のマシンを調査することに発展しました。どの調査でも、最初のうちは攻撃者の方が先行しています。インシデントレスポンス担当者は、攻撃者の前に素早く出て、攻撃者をネットワークから追い出す方法を見つける必要があります。ハードディスクのアーティファクトに基づく調査を多数のエンドポイントに拡大することについては、多くの光が当てられてきましたが、メモリ・フォレンジックの部分は、古典的なフォレンジックではしばらく無視されてきました。
SECURITY 575Mobile Device Security and Ethical Hacking
SECURITY 565Red Team Operations and Adversary Emulation※本コースは中止となりました。次回開催をお待ちください。
SECURITY 530Defensible Security Architecture and Engineering: Implementing Zero Trust for the Hybrid Enterprise※本コースは中止となりました。次回開催をお待ちください。
SECURITY 460 Enterprise and Cloud | Threat and Vulnerability Assessment※本コースは中止となりました。次回開催をお待ちください。
SEC460は、脅威情報の詳細な分析、モデル化、自動化などの実践的な内容を通して、ツールを使いこなすだけでなく、柔軟なセキュリティ脆弱性評価プログラムを実施するために必要なスキルを学びます。脆弱性の評価、管理、軽減のために使用される業界標準のセキュリティツールの使い方を学びます。このコースは、大企業が直面する固有の課題に焦点を当てながら、全体的な脆弱性評価手法を教える唯一のコースです。
本コースでは、インシデント対応と脅威ハンティングについて高度な知識を学び、受講者が以下を把握・実行できるようにします。 ・インシデントがいつどのように発生したのか ・影響を受けたシステムをどのように特定するか ・窃取、改ざんされた情報資産のアセスメントをどのように実施するか ・被害の封じ込めと回復をどのように行うか ・脅威インテリジェンスに関する主な情報をどのように入手するか ・攻撃元に関する情報を入手し、更なるインシデント発生をどのように抑制するか
SECURITY 555SIEM with Tactical Analytics
FORENSICS 710Reverse-Engineering Malware: Advanced Code Analysis※本コースは中止となりました。次回開催をお待ちください。
SECURITY 595Applied Data Science and Machine Learning for Cybersecurity Professionals※本コースは中止となりました。次回開催をお待ちください。
FORENSICS 578Cyber Threat Intelligence※本イベントでの開催は中止となりました。次回開催をお待ちください。
SECURITY 550Cyber Deception - Attack Detection, Disruption and Active Defense※本イベントでの開催は中止となりました。次回開催をお待ちください。
CyberDeception
SECURITY 566Implementing and Auditing Security Frameworks and Controls※本イベントでの開催は中止となりました。次回開催をお待ちください。
数多くあるセキュリティ対策、管理策の中で何が本当に効果的で優先すべき対策なのでしょうか。本コースでは最も一般的に利用されているフレームワークの導入/実装/評価方法を実践的に理解します。SEC566では、Center for Internet Security's CIS Controls (v7.1 / 8.0), NIST Cybersecurity Framework (CSF), Cybersecurity Maturity Model Certification (CMMC), ISO/IEC 27000, その他多くの共通する業界標準やフレームワークで定義されているコントロールを実装および監査するのに必要な、具体的で実証済みのテクニックとツールをマスターすることができるようになります。
MANAGEMENT 551Building and Leading Security Operations Centers
セキュリティ オペレーション センター (SOC) の構築と管理において必要となる技術的な知識、スキル、およびリーダーシップ能力について学びます。
FORENSICS 608Enterprise-Class Incident Response & Threat Hunting※本イベントでは本コースは中止となりました。次回開催をお待ちください。
SECURITY 510Public Cloud Security: AWS, Azure, and GCP※本イベントでは本コースは中止となりました。次回開催をお待ちください。
MANAGEMENT516Managing Security Vulnerabilities: Enterprise and Cloud
脆弱性に優先順位を付け、様々な理由で現状修復できていない脆弱性に関連するリスクを明確かつ効果的に伝える方法を学びます。脆弱性管理プログラムを作成、実装、または成熟させ、利害関係者から賛同を得るための能力を身に着けることができます。
本コースは、FOR508/FOR610の上位に位置付けされるハイレベルなコースです。攻撃の収集、攻撃者の分類を通じて、サイバースレットインテリジェンスを構築する方法を学んでいきます。
SECURITY 556IoT Penetration Testing※本イベントでの開催は中止となりました。次回開催をお待ちください。
SECURITY 540Cloud Security and DevOps Automation
SECURITY 573Automating Information Security with Python
本コースでは独自のツールを開発するために必要なスキルを提供するように設計されています。独自のツールを作成することで、今日の情報セキュリティ専門家の日常業務をより自動化し、より短時間でより大きな価値を達成できるようになります。
SECURITY 487Open-Source Intelligence (OSINT) Gathering and Analysis
本コースは、オープンソース・インテリジェンス(OSINT)のデータ収集や分析に関する基礎コースです。毎日アクセスするWebサイトやアプリやソーシャルメディアには、計り知れない量の個人情報や他社に損害を与えるデータが保存されています。本コースでは、これらのデータの中から真に重要なOSINTデータを収集するために必要なシナリオベースの要件とOSINTテクニックを、20以上のハンズオンを通じて知ることができます。
SECURITY 522Application Security: Securing Web Apps, APIs, and Microservices
本コースではWebアプリケーションのリスクと、漏洩する可能性のある機密データの範囲について説明します。さらに、これらのリスクを軽減し、残存するリスクを効果的に評価し、伝達する方法について、実際の解決策を提供します。
SECURITY 530Defensible Security Architecture and Engineering: Implementing Zero Trust for the Hybrid Enterprise※本イベントでの開催は中止となりました。次回の開催をお待ちください。
SECURITY587Advanced Open-Source Intelligence (OSINT) Gathering and Analysis
SECURITY 503Intrusion Detection In-Depth
SECURITY 460Enterprise and Cloud | Threat and Vulnerability Assessment※2022年3月のイベントでの本コースは開催中止となりました。次回の開催をお待ちください。
SECURITY 560Network Penetration Testing and Ethical Hacking
SECURITY 501Advanced Security Essentials - Enterprise Defender※2022年1月のイベントでの本コースは開催中止となりました。次回の開催をお待ちください。
MANAGEMENT 512Security Leadership Essentials For Managers※2022年1月のイベントでの本コースは開催中止となりました。次回の開催をお待ちください。
このコースでは、効果的なセキュリティ管理者になるために、情報セキュリティの問題や用語を迅速に理解することができます。単にセキュリティについて学ぶだけでなく、セキュリティを管理する方法を学びます。MGT512は、セキュリティスタック全体にわたる幅広いセキュリティトピックをカバーしています。データ、ネットワーク、ホスト、アプリケーション、およびユーザーのコントロールを、主要なマネジメントトピックで紹介します。セキュリティ問題の保護、検出、および対応に焦点を当てたガバナンスと技術的コントロールを含む、セキュリティライフサイクル全体をカバーしています。
SECURITY 504Hacker Tools, Techniques, Exploits and Incident Handling
FORENSICS 608Enterprise-Class Incident Response & Threat Hunting※2021年11-12月のイベントでの本コースは開催中止となりました。次回の開催をお待ちください。
SECURITY 642Advanced Web App Penetration Testing, Ethical Hacking, and Exploitation Techniques
本コースでは、最新のWebアプリケーションと次世代のテクノロジーをテストするために必要な、高度なスキル・テクニックについて講義します。 このコースでは、講義と実践的な演習を組み合わせて行うことにより、エンタープライズクラスのWebテクノロジーのセキュリティをテストするためのテクニックと、最先端の技術について学習できます。
SECURITY 401Security Essentials Bootcamp Style
Industrial Control Systems 515ICS Active Defense and Incident Response
本コースは、攻撃者のねらいとその手口を詳細に理解し、それを踏まえた脆弱性の発見と侵入検知の実技経験を養い、総合的なインシデントハンドリングが行えるようになることを目的としています。受講を通じて得られる知識とスキルによって攻撃者より優位な立場に立てるでしょう。
SECURITY 530Defensible Security Architecture and Engineering※2021年7月のイベントでの本コースは開催中止となりました。次回の開催をお待ちください。
SECURITY 555SIEM with Tactical Analytics ※2021年7月のイベントでの本コースは開催中止となりました。次回の開催をお待ちください。
本コースは、バランスが取れたセキュリティ・プロフェッショナルとして活躍するために必須のコースです。所属する企業・組織に介在する脆弱性を検査する最良の方法と、倫理的ハッキングに関するノウハウを学びます。コースの終盤では、実世界で行われる脆弱性検査と同様のシナリオを使ったハンズオンを行います。
FORENSICS 578Cyber Threat Intelligence ※2021年7月のイベントでの本コースは開催中止となりました。次回の開催をお待ちください。
本コースはペンテスター向けの最高位コースです。Windows、Linuxなど、今日幅広く利用されているOSの脆弱性は複雑で難解である一方、高度なスキルを持つブラック・ハッカーにとっては格好のターゲットとなる可能性があります。本コースでは、アプリケーションのリバースエンジニアリングや、カーネルのデバッグ、1-day exploitsに対応するためパッチを解析する方法などを学びます。
SECURITY 545Cloud Security Architecture and Operations
本コースでは、SaaS、PaaS、IaaSなどの各種クラウドセキュリティの基本について理解し、クラウドポリシーとガバナンスに関する重要なコンセプトを学びます。そこには技術的なセキュリティの原理原則や想定リスクは勿論、クラウドセキュリティアライアンスフレームワークも含まれます。
FORENSICS 500 (旧:FORENSICS 408)Windows Forensic Analysis
SECURITY 504Hacker Tools, Techniques, Exploits and Incident Handling ~New~
10日間
本コースは、情報セキュリティの全分野を履修するコースです。組織のシステム管理や情報セキュリティに必要な理論、本質的な要素技術について学びながら、すぐに実践できる高いスキルを身につけられるよう、座学と演習で構成されています。SANSトレーニング受講者動員実績No.1コース!!
本コースでは、多くの組織を悩ませているWebアプリケーションのセキュリティ状況を正しく評価し、発見された脆弱性や欠陥の影響を実証するスキルを学習します。また、各自が所属組織に戻った後も継続してこれらのスキルが活用できるよう、フィールドテストプロセスや反復プロセスなども徹底的に学習します。
SEC504Hacker Tools, Techniques, Exploits and Incident Handling ~New~
本コースは、オープンソース・インテリジェンス(OSINT)に関するデータ収集や分析に関する基礎コースです。毎日アクセスするWebサイトやアプリやソーシャルメディアには、計り知れない量の個人情報や他社に損害を与えるデータが保存されています。本コースでは、これらのデータの中から真に重要なOSINTデータを収集するために必要なシナリオベースの要件とOSINTテクニックを、20以上のハンズオンを通じて知ることができます。
11日間
NRIセキュアではNews BitesやOUCH! を日本語に翻訳して皆さまにお届けしています。購読制を採っておりますので、ご希望の方は、ニュースレター登録からお申し込みください。