以下の「お申し込み」を押すと、NRIセキュアのお申し込みサイトに遷移します。
Windows Forensic Analysis
Digital Forensics and Incident Response
English1日目:9:00-17:30
2日目~6日目:9:30-17:30
◆LiveOnline形式
オンライン
◆Onsite形式
渋谷ソラスタコンファレンス(https://shibuya.infield95.com/)
東京都渋谷区道玄坂 一丁目21番1号 渋谷ソラスタ 4階
早期割引価格:1,300,000 円(税込み 1,430,000 円)
※キャンペーン価格のため、他の割引の重複適用はできません。ご了承ください。
通常価格:1,420,000円(税込み 1,562,000 円)
※オプションの価格は、コース本体とセットでお申込みいただく場合のみ有効です。
※コース本体のお申込み後にGIAC試験オプションを追加される場合は、事務手数料10,000円(税込11,000円)を申し受けます。
※お申込み締切後はオプションの追加のお申込みを承ることができませんのでご了承ください。
※お申込み締切後にGIAC試験を追加する場合は、こちらのページ(英語)をご参照のうえ、GIACへ直接お申込みください。なお、コース本体とセットでお申込みいただいた場合は特典として模擬試験2回分が付きますが、GIACへ直接お申込みの場合は模擬試験2回分の特典はございません(別途購入可能)
演習で使用するノートPCをご準備下さい。受講に必要なPC環境についてご確認ください。
重要:以下の手順に従って設定されたPCを各自用意してください。
このコースに参加するには、適切に設定されたPCが必要です。以下の指示を注意深く確認し、ご用意いただかないと、このコースに不可欠な実践的な演習に参加することができません。したがって、コースに指定されたすべての要件を満たすシステムをご用意ください。
このコースのその他のオプションコンポーネント:
コースメディアはダウンロードで配信されます。クラスのメディア ファイルは大きくなる可能性があります。多くは40〜50GBの範囲にあり、一部は100GBを超えています。ダウンロードが完了するまでに十分な時間を確保する必要があります。インターネット接続と速度は大きく異なり、さまざまな要因に依存します。したがって、資料のダウンロードにかかる時間を見積もることはできません。リンクを取得したらすぐにコースメディアのダウンロードを開始してください。授業の初日にすぐにコースメディアが必要になります。これらのファイルのダウンロードを開始するのは、授業の前夜まで待たないでください。
コース資料には、ライブクラスイベントに参加したり、オンラインクラスを開始したりする前に実行する必要がある重要な手順を詳しく説明した「セットアップ手順」ドキュメントが含まれています。これらの手順を完了するには、30分以上かかる場合があります。
あなたのクラスでは、ラボの指示に電子ワークブックを使用しています。この新しい環境では、2台目のモニターやタブレットデバイスは、コースのラボで作業しているときにクラスの資料を表示しておくのに役立ちます。
FOR500は、Microsoft Windowsオペレーティングシステムの包括的なデジタルフォレンジック知識を構築し、フォレンジックデータの回復、分析、認証、ネットワーク上のユーザーアクティビティの追跡、インシデント対応、内部調査、知的財産盗難の調査、民事または刑事訴訟で使用するための調査結果の整理を行う手段を提供します。この知識を使用して、セキュリティツールの検証、脆弱性評価の強化、インサイダー脅威の特定、ハッカーの追跡、セキュリティポリシーの改善を行います。詳細で現実的な演習では、すべての調査員がフォレンジックケースを解決するために段階的に使用すべきツールとテクニックを学びます。Windows 11 までのすべての Windows バージョンをカバーするように新しく更新されました。
Windows フォレンジックの達人 - 「未知のものを守ることはできない」
すべての組織は、コンピューターシステムや企業ネットワーク内で発生するサイバー犯罪に備える必要があります。詐欺、インサイダー脅威、産業スパイ、従業員の誤用、コンピューター侵入などの犯罪を調査できるアナリストに対する需要は、かつてないほど高まっています。企業、政府、法執行機関は、調査を行い、Windowsシステムから重要な情報を回復し、最終的に犯罪の根本原因を突き止めるために、訓練を受けたフォレンジック専門家をますます必要としています。これらの問題を解決するために、SANSは、コンピューターシステムで何が起こったのかを秒単位でつなぎ合わせることができる、世界最高のデジタルフォレンジック専門家、インシデント対応者、メディア搾取の専門家からなる新しい幹部を訓練しています。
FOR500: Windows フォレンジック分析は、Microsoft Windows オペレーティング システムに関するデジタル フォレンジックに関する深い知識の構築に重点を置いています。知らないものを保護することはできず、フォレンジック機能と利用可能なアーティファクトを理解することは、情報セキュリティの中核的な要素です。Windows システム上のフォレンジック データを回復、分析、認証する方法、ネットワーク上の個々のユーザー アクティビティを追跡する方法、インシデント対応、内部調査、知的財産盗難の調査、民事訴訟または刑事訴訟で使用するための調査結果の整理方法を学びます。セキュリティツールの検証、脆弱性評価の強化、インサイダー脅威の特定、ハッカーの追跡、セキュリティポリシーの改善が可能になります。あなたがそれを知っているかどうかにかかわらず、Windowsはあなたとあなたのユーザーに関する信じられないほどの量のデータを静かに記録しています。FOR500は、この山のようなデータをマイニングし、それを有利に活用する方法を教えてくれます。
適切な分析には、学生が調べるための実際のデータが必要です。この継続的に更新されるコースでは、Microsoft Windowsバージョン10および11、OfficeおよびMicrosoft 365、Google Workspace(G Suite)、クラウドストレージプロバイダー、Microsoft Teams、SharePoint、Exchange、Outlookなどの最新テクノロジーに関する証拠を組み込んだ一連の実践的なラボ演習を通じて、デジタルフォレンジックアナリストをトレーニングします。学生は、最新のツールとテクニックを身に付け、遭遇する可能性のある最も複雑なシステムでさえも調査する準備ができています。参加者は、従来の Windows 7 システムから発見されたばかりの Windows 11 アーティファクトまで、あらゆるものを分析する方法を学びます。
FOR500は、知的財産の盗難と企業スパイのケースを作成するのに6か月以上かかることから始まります。あなたは実社会で働いているので、トレーニングには実世界の実践データを含める必要があります。私たちのインストラクターコース開発チームは、彼ら自身の調査と経験からのインシデントを使用して、学生が実際の調査に没頭できるように設計された非常に豊かで詳細なシナリオを作成しました。例のケースは、調査員が企業内の Windows システムの分析中に遭遇する可能性のある最新の成果物とテクノロジを示しています。詳細なワークブックは、すべての調査員がフォレンジックケースを解決するために段階的に使用すべきツールとテクニックを教えています。提供されるツールは、授業終了後も長期間使用できる完全なフォレンジックラボを形成します。
これは分析に焦点を当てたコースであることに注意してください。FOR500は、証拠の取り扱い、「Chain of Custody」、または入門ドライブ取得の基本をカバーしていません。コースの著者は、発見された最新のアーティファクトと技術を最新の状態に保つために、FOR500を積極的に更新します。このコースは、発生するインシデントについて、Microsoft Windowsオペレーティングシステムのフォレンジックと分析について詳細かつ最新のものに興味がある場合に最適です。過去3年以上にWindowsフォレンジック分析スキルを更新していない場合、このコースは不可欠です。
GIAC Certified Forensic Examiner(GCFE)認定は、コンピュータフォレンジック分析に関する実務者の知識を証明するもので、特にWindowsコンピュータシステムからデータ収集および分析を行うための核心的なスキルに焦点を当てています。GCFE認定取得者は、e-ディスカバリー、フォレンジック分析と報告、証拠の取得、ブラウザフォレンジック、およびWindowsシステムにおけるユーザーとアプリケーションの活動追跡を含む、一般的なインシデント調査を実施するための知識、スキル、能力を有しています。
セクション1では、今日の相互接続された環境におけるデジタルフォレンジックを検証し、モバイルデバイス、タブレット、クラウドストレージ、および最新のWindowsオペレーティングシステムに関連する課題について説明します。ハードドライブとデジタルメディアのサイズは、デジタルケースで適切に処理することがますます困難で時間がかかります。効率的かつ法医学的に健全な方法でデータを取得できることは、今日のすべての研究者にとって非常に重要です。このコースセクションでは、取得プロセスの速度と効率を向上させる新しいトリアージベースの取得および抽出機能を紹介しながら、コア手法を確認します。
私たちの旅はWindowsレジストリから続き、デジタルフォレンジック調査員は、ほぼすべての調査に関連する重要なユーザー情報とシステム情報を発見する方法を学びます。レジストリをナビゲートして分析し、ユーザープロファイルとシステムデータを取得する方法を学習します。このコースセクションでは、特定のユーザーがキーワード検索を実行し、特定のプログラムを実行し、ファイルを開いて保存した、フォルダーを熟読した、リムーバブルデバイスを使用したことを証明するための調査方法を示します。
データは急速にクラウドに移行しており、現代の企業にとって大きな課題とリスクとなっています。クラウドストレージアプリケーションは、消費者向けシステムとビジネスシステムの両方でほぼユビキタスであり、セキュリティとフォレンジックに関する興味深い課題を引き起こしています。最も重要なデータの一部がサードパーティのシステムにしか存在しない世界では、どうすれば効果的に調査を行えるのでしょうか?このセクションでは、OneDrive と OneDrive for Business、Google ドライブ、Dropbox、iCloud を分析し、アプリケーション ログに存在し、エンドポイントに残されたアーティファクトを導き出します。詳細なユーザーアクティビティ、削除されたファイルの履歴、クラウド内のコンテンツ、およびローカルにキャッシュされたコンテンツを検出する方法を示します。フォレンジック取得と適切なロギングの非常に現実的な課題に対する解決策がすべて議論されています。これらの一般的なアプリケーションの分析を通じて何が得られるかを理解することは、あまり一般的でないクラウドストレージソリューションの調査も容易になります。
このコースセクション全体で、学生は実際の実践的なケースで自分のスキルを使用し、豊富な証拠のセットを調査および分析します。
リムーバブルストレージデバイスの調査は、デジタルフォレンジックの実施に不可欠な要素です。このコースセクションでは、最新のすべてのWindowsバージョンで詳細なUSBデバイス検査を実行する方法を学びます。ストレージデバイスが最初と最後に接続されたのはいつか、そのベンダー/メーカー/モデル、ドライブ容量、さらには使用されたデバイスの一意のシリアル番号を特定する方法を学びます。
ファイルまたはフォルダが開かれた最初と最後の時間を表示できることは、重要な分析スキルです。ショートカット (LNK)、ジャンプ リスト、ShellBag アーティファクトなどのシェル項目分析により、調査担当者はユーザーごとのファイルとフォルダーの使用時間をすばやく特定できます。シェルアイテムの調査から得られる知識は、損害評価、知的財産盗難事件でのユーザーアクティビティの追跡、ハッカーがネットワーク内で時間を過ごした場所の追跡に不可欠です。
調査と承認の種類によっては、電子メールファイルの分析を通じて豊富な証拠を発掘できます。回収された電子メールは、調査に優れた裏付け情報をもたらすことができ、その非公式性はしばしば非常に有罪の証拠を提供します。ユーザーがワークステーション、会社のメールサーバー、モバイルデバイス、複数のクラウドまたはウェブメールアカウントに同時にメールが存在することはよくあるため、メールの検索と収集は、多くの場合、最大の課題の1つです。セクション4は、今後何年にもわたってこの重要なスキルを維持し、構築するためのコア知識と能力を備えた調査員を武装させます。
Windows Search インデックスでは、ファイル コンテンツ、電子メール、ファイルごとに 600 種類を超えるメタデータなど、ファイル システム上の最大 100 万個のアイテムにインデックスを付けることができます。これは、十分に活用されていないリソースであり、深いフォレンジック機能を提供します。同様に、最もエキサイティングなデジタルアーティファクトの1つであるシステムリソース使用量モニター(SRUM)は、アプリケーションごとのネットワーク使用量や過去のVPNおよびワイヤレスネットワーク使用量など、多くの重要なユーザーアクションを特定するのに役立ちます。クラウドストレージによるネットワーク使用量を監査し、カウンターフォレンジックプログラムの実行後でも60日間のリモートアクセスツールの使用状況を特定できる能力を想像してみてください。
最後に、Windows イベント ログ分析は、他のどの種類の分析よりも多くのケースを解決しました。Windows 11 には現在 300 を超えるログが含まれており、利用可能なログ ファイルの場所と内容を理解することは、調査員の成功にとって非常に重要です。多くの研究者は、仕事を効率的に行うための十分な知識やツールを持っていないため、これらの記録を見落としています。
Webの使用が増加し、Webベースのアプリケーションやクラウドコンピューティングに移行するにつれて、ブラウザのフォレンジック分析は重要なスキルです。このセクションでは、学生はGoogle Chrome、Microsoft Edge、Internet Explorer、およびFirefoxの使用中に作成されたWebブラウザーの証拠を包括的に調査します。SQLite、LevelDB、ESEデータベース解析など、ここで教える実践的なスキルにより、研究者はこれらの方法をほぼすべてのブラウザに拡張できます。
学生は、Webストレージ、Cookie、訪問とダウンロードの履歴、インターネットキャッシュファイル、ブラウザ拡張機能、フォームデータなど、ブラウザによって保存されたすべての重要なアーティファクトを調べる方法を学びます。これらのレコードを見つける方法と、調査員がブラウザーのアーティファクトを解釈する際に犯す一般的な間違いを特定する方法を示します。また、セッションの復元、HTML5 Webストレージ、ズームレベル、予測サイトの先読み、プライベートブラウジングの残骸など、より不明瞭な(そして強力な)ブラウザのアーティファクトを分析する方法も学びます。ブラウザの同期について説明し、調査の対象が使用している他のデバイスから派生した調査アーティファクトを提供します。最後に、Chromium ベースの Electron\Webview2 アプリケーションを調査するスキルが導入され、Discord、Signal、Skype、Microsoft Teams、Slack、WhatsApp、Yammer、Asana などのチャット クライアントを含む、このフレームワークを使用する何百ものサードパーティ Windows アプリケーションを調査する機能が開かれます。ChatGPTの使用は一般的な性質になりつつあります。アプリケーション内のアクティビティを解析するスキルについて説明し、分析方法を提供します。
このセクション全体を通して、学生は実際の実践的なケースでスキルを使用し、Chrome、Firefox、Microsoft Edge、Internet Explorerによって作成された証拠を他のWindowsオペレーティングシステムのアーティファクトと関連付けて調査します。
調査員として、コース全体で提示されたすべてのスキルと知識を使用する必要がある完全な実践的な課題ほど準備を整えるものはありません。個人またはチームで作業するオプションにより、学生は分析するための新しいケースの証拠が提供されます。高速フォレンジック技術を使用して、コンピューターの使用状況を迅速にプロファイリングし、調査の質問に答えるための最も重要な証拠を発見します。クラスで学ぶスキルは、この究極のCTFに備えることができます!
この複雑なケースには、Windowsオペレーティングシステムの調査が含まれます。証拠は実際のデバイスからのものであり、現在利用可能な最も現実的なトレーニングの機会を提供します。このケースを解決するには、学生は前の各コースセクションで得たすべてのスキルを使用する必要があります。
このセクションはCTFにゲーミフィケーションされ、対面でもオンラインでも誰でも簡単に参加できます。