ニュースレター登録
資料ダウンロード
お問い合わせ

SECURITY 587

Advanced Open-Source Intelligence (OSINT) Gathering and Analysis

Blue Team Operations

English
日程

2024年6月24日(月)~2024年6月29日(土)

期間
6日間
講義時間

1日目:9:00-17:30
2日目~6日目:9:30-17:30

受講スタイル
Live Online
会場

オンライン

GIAC認定資格
-
講師
Matt Edmondson|マット エドマンソン
SANSプリンシパルインストラクター
言語
英語 英語教材・同時通訳
定員
40名
CPEポイント
36 Points
受講料

【早期割引価格】1,220,000 円(税込み 1,342,000円)
※キャンペーン価格のため、他の割引の重複適用はできません。ご了承ください。

通常価格 1,350,000円(税込み 1,485,000円)

申込締切日
早期割引価格:2024年5月31日(金)
通常価格:2024年6月14日(金)
オプション
  • OnDemand  160,000円(税込み 176,000円)
  • NetWars Continuous  270,000円(税込み 297,000円)

※オプションの価格は、コース本体とセットでお申込みいただく場合のみ有効です。
※お申込み締切後はオプションの追加のお申込みを承ることができませんのでご了承ください。

以下の「お申し込み」を押すと、NRIセキュアのお申し込みサイトに遷移します。

受講に必要なPC環境

演習で使用するノートPCをご準備下さい。受講に必要なPC環境についてご確認ください。

SEC587 PC設定詳細

重要:以下の手順に従って設定されたPCを各自用意してください。

このコースに参加する各受講者には、正しく設定されたシステムが必要です。授業に参加する前に、この説明書をよく読み、正確に守ってください。授業の前にシステムをバックアップしておくこと。より良い方法は、機密データやクリティカルなデータのないシステムを使用することです。SANSはあなたのシステムやデータについて責任を負いません。

システムハードウェア要件
  • CPU:64ビットIntel i5/i7(第8世代以降)、またはAMD同等品。このクラスでは、64 ビット、2.0GHz 以上のプロセッサが必須。
  • 重要: Appleシリコンを搭載したデバイスは必要な仮想化を行うことができないため、このコースでは一切使用できません。
  • 「Intel-VTx」や「AMD-V」拡張機能など、仮想化技術を有効にするためのBIOS設定が必要です。変更が必要な場合に備えて、BIOSがパスワードで保護されている場合は、絶対にアクセスできるようにしてください。
  • 8GB以上のRAMが必要です。
  • 30GB以上の空き容量が必要です。
  • 少なくとも1つのUSB 3.0 Type-Aポートが利用可能であること。新しいノートパソコンには、Type-CからType-Aへのアダプタが必要な場合があります。エンドポイント保護ソフトウェアの中にはUSBデバイスの使用を禁止しているものもあるため、授業前にUSBドライブでシステムをテストすること。
  • ワイヤレスネットワーク(802.11規格)が必要です。教室では有線のインターネット接続はできません。
必須構成およびソフトウェア要件
  • ホストOSはWindows 10、Windows 11、またはmacOS 10.15.x以降の最新バージョンであること。
  • 授業前にホストOSを完全にアップデートし、正しいドライバとパッチがインストールされていることを確認してください。
  • Linuxホストはバリエーションが多いため、教室ではサポートしていません。Linux をホストとして使用する場合、コース教材および/または VM と連動するように設定する責任は受講者にあります。
  • ローカル管理者アクセスが必要です。(これは絶対に必要です。ITチームにそうでないと言わせないでください)。受講期間中、会社がこのアクセスを許可しない場合は、別のノートパソコンを持参するよう手配してください。
  • ウイルス対策ソフトやエンドポイント保護ソフトが無効になっているか、完全に削除されているか、あるいはそのための管理者権限を持っていることを確認してください。私たちのコースの多くは、オペレーティングシステムへの完全な管理者アクセスを必要とし、これらの製品はあなたがラボを達成するのを妨げる可能性があります。
  • アウトバウンドトラフィックのフィルタリングは、あなたのコースのラボの達成を妨げる可能性があります。ファイアウォールは無効にするか、無効にするための管理者権限が必要です。
  • VMware Workstation Pro 16.2.X+またはVMware Player 16.2.X+(Windows10ホスト用)、VMware Workstation Pro 17.0.0+またはVMware Player 17.0.0+(Windows11ホスト用)、VMWare Fusion Pro 12.2+またはVMware Fusion Player 11.5+(macOSホスト用)を授業開始前にダウンロードし、インストールしてください。VMware Workstation ProまたはVMware Fusion Proのライセンスをお持ちでない方は、VMwareから30日間の無料トライアル版をダウンロードできます。VMwareのウェブサイトからトライアルに登録すると、期間限定のシリアル番号が送られてきます。また、VMware Workstation PlayerはVMware Workstation Proよりも機能が少ないことに注意してください。Windowsホスト・システムを使用している場合は、よりシームレスな学生体験のためにWorkstation Proをお勧めします。
  • Windowsホストでは、VMware製品はHyper-Vハイパーバイザーと共存できない場合があります。Windowsホストでは、VMware製品がHyper-Vハイパーバイザーと共存できない場合があります。そのためには、Hyper-Vを無効にする必要があります。Hyper-V、Device Guard、および Credential Guard を無効にする方法は、コース教材に付属のセットアップ文書に記載されています。
  • 7-Zip (Windows ホスト用) または Keka (macOS ホスト用) をダウンロードしてインストールします。これらのツールも、ダウンロードしたコース教材に含まれています。

コースのメディアはダウンロードで配信されます。授業で使用するメディアファイルの容量は大きくなります。多くは40~50GBの範囲で、中には100GBを超えるものもあります。ダウンロードが完了するまでに十分な時間を確保する必要があります。インターネット接続と速度は大きく異なり、さまざまな要因に左右されます。そのため、教材のダウンロードにかかる時間の見積もりはできません。リンクを入手したら、すぐにコース・メディアのダウンロードを開始してください。授業初日にはすぐに教材が必要になります。授業の前夜までダウンロードを始めないでください。
コース資料には「セットアップ手順」が含まれており、ライブ・クラスに参加する前、またはオンライン・クラスを開始する前に行わなければならない重要な手順が詳しく説明されています。これらの手順を完了するには、30分以上かかる場合があります。
あなたのクラスでは、ラボの指示に電子ワークブックを使用します。この新しい環境では、2 台目のモニターおよび/またはタブレット端末が以下のことに役立ちます。
この新しい環境では、2台目のモニターおよび/またはタブレット端末が、コースのラボで作業している間、授業資料を表示させておくのに便利です。
ノートパソコンの仕様についてご質問がある場合は、laptop_prep@sans.org までご連絡ください。

SEC587 コース概要

SANS SEC587は、オープンソースインテリジェンス(OSINT)の基礎を既に習得している方を対象とした、OSINTの上級コースです。このコースの目的は、技術的なOSINTの知識・技術をより深く習得することです。受講者は、法執行機関、情報分析者、ジャーナリスト、ペネトレーションテスト担当者、ネットワーク防衛担当者が調査のために使用するOSINTのスキルとテクニックを学びます。

OSINTの知識と技術、インターネットに日々多くの情報が追加される世界において、ますます有用なものとなっています。何十億人ものインターネットユーザーが、自分自身や自分の組織、自分が知っている人物や出来事に関する情報を共有しており、インターネットは情報収集のための資源が豊富な環境となっています。SEC587は、この豊富な情報を自らの調査に効率的に活用する方法を学ぶことを目的としています。

SEC587は、情報分析、犯罪や詐欺の捜査に携わっている方、または単にあらゆることについて調べる方法に興味がある方にとって、OSINTの能力を次のレベルに引き上げるものです。SEC587には、実践的な演習、実世界を反映したシナリオ、インターネットやダークウェブのデータソースに関する情報が豊富に盛り込まれています。

また、このコースは、OSINTアナリストが必要とするすべての基礎に触れるとともに、PythonJSON、シェルユーティリティなどの言語による基本的なコーディングや、OSINTプロセスを自動化するためのAPIのやり取りに関しても取り扱っています。

SEC587の受講生は、下記のような効果的なOSINTの手法とテクニックを学ぶことができます。

  • 構造化された情報の分析
  • 情報および情報源の信頼性評価
  • 機密性の高いグループや秘密主義的なグループの調査
  • 実用的かつ高度な画像・映像の解析手法と検証手法
  • ダークウェブの調査
  • OSINTのためのオペレーションセキュリティ(OPSEC)
  • ファクトチェックと偽情報・誤報の分析
  • 暗号通貨の基礎知識とトラッキング
  • 情報収集と分析を容易にするための基本的なコーディングの使用
  • データ収集とフィルタリングのためのAPIとの連動
  • インターネット監視
  • OSINTプロセスをサポートする自動化技術

本コースにおいて受講者に提供されるもの

  • 通常のテキスト
  • デジタルワークブック
  • コース専用の仮想マシンイメージ(VM)

本コースにおいて身に着けられる知識・技術

  • インターネット上の情報の発見、収集、分析に関するより深い知識
  • OSINTに特化したPythonスクリプトのデバッグ、理解、変更、作成
  • ダークウェブ上の安全な移動方法
  • 金融OSINT調査の実施手法

受講対象者

  • オープンソース・インテリジェンスおよびオールソース・アナリスト
  • 法執行調査官
  • 軍事捜査官
  • 私立探偵
  • 保険金請求調査員
  • インテリジェンス・アナリスト
  • 地政学アナリスト
  • ジャーナリスト
  • 研究者
  • 社会技術者
  • 政治・情報キャンペーン研究者
  • インシデント対応者
  • デジタル・フォレンジック(DFIR)アナリスト
  • サイバー脅威インテリジェンス・スペシャリスト
前提条件
  • SEC587は、OSINTに関するこれまでの知識と経験を前提とした、スピード感のある上級コースです。SANS SEC487 Open-Source Intelligence Gathering and Analysisコースを事前に受講することが推奨されますが、本コースを受講する前に受講しておく必要はありません。

    • オープンソースの情報収集に関する基本的な知識と経験。
    • 情報分析に関する初歩的な理解
    • 仮想マシン(VM)の使用方法に関する知識

コース開発者より

私は20年以上、オープンソースインテリジェンスを実践してきました。OSINTの学習教材はたくさんありますが、本コースのように高度なレベルに達しているものはありません。私は、人々がOSINTを専門的に活用する方法について、より複雑で深い知識を求めていることを知っています。このコースは、OSINT調査官やアナリストの様々なバックグラウンドで何年も何年も実世界での経験を積んだOSINT調査官やアナリストによって作られました。このコースは、ただボタンを押すことではなく、深く高度な方法論、健全な分析手法、実践的な実例をすべて含んでいます。
- Nico Dekens

SANS SEC587 Advanced OSINT コースの共著者としてチームに加わることができ、本当に光栄であり、感激しています。オープンソースインテリジェンスの広大で進化し続ける状況をナビゲートするための最先端のスキルを学生に提供するカリキュラムの開発に貢献できることを光栄に思います。SEC497 OSINTコースで築かれた基礎の上に、効果的かつ責任ある方法で情報を効果的に収集、分析、活用するために必要なツールとテクニックを専門家に装備させることに焦点を当てた高度なトピックを探求することに興奮しています。
- Matt Edmondson

  • DAY1
  • DAY2
  • DAY3
  • DAY4
  • DAY5
  • DAY6

Disinformation and Coding for OSINT Efficiency

概要

私たちは情報化時代に生きており、偽情報が多く流布されている状況にあります。
1日目の最初のセクションでは、偽情報のキャンペーンがどのように設定され、展開されるかを理解することで、偽情報とは何かを学びます。
1日目の残りの部分では、OSINTのためのコーディング自動化技術の紹介と、大量の情報を効率的に収集・分析する方法について学びます。簡単なスクリプトの基礎と、収集したデータを操作するための簡単なテクニックを学びます。JavaScript Object Notation (JSON) データは、OSINTアナリストがよく遭遇するもので、調査に活用するためには、適切に収集、フィルタリング、操作、検索を行う必要があります。

トピック

  • 偽情報やフェイクニュースの検出と分析
  • OSINTデータ収集と分析のためのシェルユーティリティの使用
  • ファイルやデータの種類を判別する
  • 構造化データ、非構造化データの取り扱い
  • 分析に必要なデータの正規化
  • 大量データの分析
  • データセットから特定のデータを検索・抽出する
  • JavaScript Object Notationデータの理解とパース
  • アプリケーションプログラミングインタフェース(API)の紹介

Intelligence Analysis and Data Analysis with Python

概要

情報の信頼性を評価するための標準的な情報分析手法とプロセスはインテリジェンスの重要な要素であり、これらの手法をOSINTに適用することについて説明します。
アドミラルティコード、競合仮説分析、CRAAP分析などの信頼性評価や分析評価技法を用いて、収集したOSINT情報を分析する方法についての上級編をお届けします。これらのテクニックは、受講生の全体的な分析結果をより確かなものにするために役立ちます。
また、高度で構造化された方法論と信頼性評価システムを用いて、様々な形態の偽情報を検出・分析する方法についても学びます。
また、APIとは何か、様々なコーディング言語を使ってAPIにアクセスする方法についても紹介します。2日目の最後には、PythonPandasのコーディングを使ってデータ分析を行う方法について、高度なセクションを設けています。

トピック

  • OSINTの信頼性評価モデルを理解する
  • 情報の信頼性を評価する
  • 米軍OSINTAdmiralty/NATOシステム
  • 通貨、関連性、権威、正確性、目的(CRAAP: Currency, Relevance, Authority & Purpose)
  • 標準的な情報評価手法
  • ACH(Analysis of Competing Hypotheses:競合仮説分析)等の手法
  • GitHubでのデータ共有・整理
  • プログラミング言語「Python」の基礎知識
  • Pythonを用いたAPIによるデータ収集
  • PythonとPandasによるデータ解析
  •  

Sensitive Group Investigations and Video and Image Verification

概要

3日目の冒頭は、センシティブなグループと、オンライン上でグループを形成する個人を分析する方法について学びます。OSINT作業のターゲットの多くは、特定のグループに所属することを好む個人、またはグループの一員である可能性があるため、これはますます重要になってきています。
また、画像や映像の検証技術についても、実践的かつ高度に学びます。

トピック

  • UIL(Unique Identifying Labels)の活用
  • UIL技術によるセンシティブグループの特定
  • UILを用いた個人の調査・紐付け
  • ヘイトグループと被害者の接点を発見する
  • 画像・映像検証技術の実践と応用

Sock Puppots, OPSEC, Dark Web and Cryptocurrency

概要

この日はまず、特に他者と交流するために使用する架空のアイデンティティ(ソックパペット)の作成と維持に役立つ概念、およびオペレーションセキュリティ(OPSEC)の維持方法について指導します。SEC587では、ダークウェブネットワークについて学ぶことで、OSINT技術をダークウェブに適用する方法について、より高度に理解することができます。ダークウェブ上の個人グループやアンダーグラウンドのフォーラムやマーケットプレイスから情報を収集するテクニックを学びます。この日の最後には、暗号通貨の基礎と、公開されている暗号通貨取引を追跡するためのテクニックを学びます。

トピック

  • 偽のペルソナの作成と維持
  • ターゲットなどの情報源とのコミュニケーション
  • オペレーションセキュリティ(OPSEC
  • ダークウェブの基本
  • 分散型DNSシステム
  • ダークウェブコンテンツの検索
  • サイバー犯罪のアンダーグラウンドの基本概念
  • アンダーグラウンドマーケットプレイス、ショップ、フォーラム
  • 暗号通貨とブロックチェーンの理解
  • 暗号通貨のウォレットとトランザクションの調査
  •  

Automated Monitoring and Vehicle Tracking

概要

5日目は、OSINTアナリストが独自のモニタリングツールやオンライン検索ツールを使用・構築する際に役立つツールやテクニックを紹介します。このセクションでは、サードパーティのウェブベースのモニタリングツールの利用方法と、関心のある様々なトピックをモニタリングする方法について学びます。また、オープンソースの情報を使って、乗り物(車、船、飛行機、列車など)に関連するあらゆるものを見つけ、収集し、分析する方法を学びます。

トピック

  • Webサービスを利用した実践的なOSINTモニタリング
  • サードパーティツールを使用したインターネット自動監視
  • ネットワーク分析をサポートするためのデータセットの可視化
  • オープンソースの車両追跡情報の収集と分析
  •  

Capstone: Capture (and Present) the Flags

概要

これは、SEC587のキャップストーンとして、コースを通して学んだことをすべて集約するものです。これは、オンライン上の実際の調査対象に関するOSINTデータを収集することで、グループ同士が競い合うチームワークとなります。このイベントの成果は、クライアント(講師と受講者)に提出されます。このハンズオンイベントは、ラボで練習した内容を補強するものです。さらに、Pythonのコードと様々な高度なOSINT技術を使い、グループとしてタイムプレッシャーの中でOSINTを実行するという複雑さが加わります。

NRIセキュアではNews BitesやOUCH! を日本語に翻訳して皆さまにお届けしています。
購読制を採っておりますので、
ご希望の方は、ニュースレター登録からお申し込みください。