ニュースレター登録
資料ダウンロード
お問い合わせ

SANS Course SANSコース一覧

DOWNLOAD
  • スキル別ロードマップ
  • 専門領域別ロードマップ

SANSが提供する包括的なコースカリキュラムは、セキュリティの各分野で実践的な技術スキルを習得することができます。
また、ソフトウェア開発者やICSエンジニア、経営層や法務担当者、監査人などの方々を対象としたコースもラインナップしています。

1.基礎となるスキル

New to Cyber Security

Concepts, Terms, & Skills

Cyber Security Fundamentals

SEC 301

Introduction to Cyber Security | GISF

?

Core Techniques

Prevent, Defend, Maintain

実践的なサイバーセキュリティ業務を担当する皆さんは、攻撃の仕組みを理解し、多層防御の考え方に基づいてシステムを保護し、インシデントが発生した場合にそのインシデントを管理できるようにする共通のスキルセットを保有するようにトレーニングする必要があります。セキュリティを確保するには、セキュリティ業務を担当する組織のスキルのベースラインを高い水準を設定する必要があります。

Core Techniques

Prevent, Defend, Maintain

Security Essentials

SEC 401

Security Essentials - Network, Endpoint, and Cloud

Hacker Techniques

SEC 504

Hacker Tools, Techniques, and Incident Handling

?

Security Management

Managing Technical Security Operations

多様化するセキュリティ業務プロセスとセキュリティチームを適切に管理するリーダーが必要です。それらを管理するマネージャは、必ずしもテクニカルな作業を行うわけではありませんが、セキュリティ戦略の策定や適切なポリシーの開発、熟練した技術者とのやり取り、成果の測定などを行う上でその基盤となるテクノロジーとフレームワークについて十分に知 っている必要があります。

Security Management

Managing Technical Security Operations

Leadership Essentials

MGT 512

Security Leadership Essentials for Managers | GSLC

Critical Controls

SEC 566

Implementing and Auditing the Critical Security Controls – In-Depth | GCCC

2.職種に特化したスキル
?

Monitoring & Detection

Intrusion Detection, Monitoring Over Time

自組織の環境で発生していることを検知するには、高度なスキルと能力のセットが必要です。セキュリティの異常を特定するには、監視ツールを展開して検知し、その出力を分析・解釈するためのスキルを深める必要があります。

Monitoring & Detection

Intrusion Detection, Monitoring Over Time

Intrusion Detection

SEC 503

Intrusion Detection In-Depth | GCIA

Monitoring & Operations

SEC 511

Continuous Monitoring and Security Operations | GMON

?

Penetration Testing

Vulnerability Analysis, Ethical Hacking

弱点を見つけることができる専門家は、防御を構築することに専念している専門家とは異なるスキルセットが必要です。レッドチーム/ブルーチーム展開の基本原則は、脆弱性を見つけるには防御とは異なる考え方と異なるツールが必要で、それらは防衛の専門家が防御を改善するために不可欠であるということです。

Penetration Testing

Vulnerability Analysis, Ethical Hacking

Networks

SEC 560

Enterprise Penetration Testing

Web Apps

SEC 542

Web App Penetration Testing and Ethical Hacking | GWAPT

Vulnerability Assessment

SEC 460

Enterprise Threat and Vulnerability Assessment | GEVA

?

Incident Response & Threat Hunting

Host & Network Forensics

ホストやネットワークシステムに関する証拠保全を行う場合や、同様の手法を使用してスレットハンティングを行う場合には、攻撃を詳細に分析し、適切な修復・復旧計画を策定・実行できる、インシデントハンドリングの初動対応の域をはるかに越えて活動できる特別なプロフェッショナルが必要です。

Incident Response & Threat Hunting

Host & Network Forensics

Endpoint Forensics

FOR 500

Windows Forensic Analysis | GCFE

FOR 508

Advanced Incident Response, Threat Hunting, and Digital Forensics | GCFA

Network Forensics

FOR 572

Advanced Network Forensics: Threat Hunting, Analysis, and Incident Response | GNFA

CISSP® Training

MGT 414

SANS Training Program for CISSP® Certifi cation | GISP

3.専門性の高いスキル

Cyber Defense Operations

Harden Specific Defenses

Blue Team

SEC 450

Blue Team Fundamentals: Security Operations and Analysis

OSINT

SEC 487

Open-Source Intelligence (OSINT) Gathering and Analysis

Advanced Generalist

SEC 501

Advanced Security Essentials – Enterprise Defender | GCED

Windows/Powershell

SEC 505

Securing Windows and PowerShell Automation | GCWN

Linux/ Unix Defense

SEC 506

Securing Linux/Unix | GCUX

SIEM

SEC 555

SIEM with Tactical Analytics | GCDA

Security Architecture

SEC 530

Defensible Security Architecture and Engineering | GDSA

Adversary Emulation

SEC 599

Defeating Advanced Adversaries – Purple Team Tactics and Kill Chain Defenses | GDAT

Specialized Penetration Testing

Focused Techniques & Areas

Networks

SEC 660

Advanced Penetration Testing, Exploit Writing, and Ethical Hacking

SEC 760

Advanced Exploit Development for Penetration Testers

Web Apps

SEC 642

Advanced Web App Testing, Ethical Hacking, and Exploitation Techniques

Mobile

SEC 575

Mobile Device Security and Ethical Hacking | GMOB

Cloud

SEC 588

Wireless

SEC 617

Wireless Penetration Testing and Ethical Hacking | GAWN

Python Coding

SEC 573

Automating Information Security with Python | GPYC

Purple Team Tactics

SEC 699

Digital Forensics, Malware Analysis, & Threat Intel

Specialized Investigative Skills

Malware Analysis

FOR 610

Reverse-Engineering Malware: Malware Analysis Tools and Techniques | GREM

Cyber Threat Intelligence

FOR 578

Cyber Threat Intelligence | GCTI

Battlefield Forensics & Data Acquisition

FOR 498

Battlefield Forensics & Data Acquisition

Smartphones

FOR 585

Smartphone Forensic Analysis In-Depth | GASF

Mac Forensics

FOR 518

Mac and iOS Forensic Analysis and Incident Response

Industrial Controls

Essentials

ICS 410

ICS/SCADA Security Essentials | GICSP

ICS Defense & Response

ICS 515

ICS Visibility, Detection, and Response

ICS Security In-Depth

ICS 612

ICS Cyber Security In-Depth

NERC Security Essentials

ICS 456

Essentials for NERC Critical Infrastructure Protection | GCIP

Cloud Security

Design, Develop, Procure & Deploy

Secure DevOps

SEC 540

Cloud Security and DevSecOps Automation

Essentials

SEC 488

Public Cloud

SEC 510

Secure Web Apps

DEV 522

DevSecOps

SEC 534

Monitoring & Detection

SEC 541

Advanced Management

Advanced Leadership, Audit, Legal

Planning, Policy, Leadership

MGT 514

Security Strategic Planning, Policy, and Leadership | GSTRT

Managing Vulnerabilities

MGT 516

Managing Security Vulnerabilities: Enterprise and Cloud

Project Management

MGT 525

IT Project Management, Eective Communication, and PMP® Exam Prep | GCPM

Audit & Monitor

AUD 507

Auditing & Monitoring Networks, Perimeters, and Systems | GSNA

Law & Investigations

LEG 523

Law of Data Security and Investigations | GLEG

?

Security Management

Managing Technical Security Operations

多様化するセキュリティ業務プロセスとセキュリティチームを適切に管理するリーダーが必要です。それらを管理するマネージャは、必ずしもテクニカルな作業を行うわけではありませんが、セキュリティ戦略の策定や適切なポリシーの開発、熟練した技術者とのやり取り、成果の測定などを行う上でその基盤となるテクノロジーとフレームワークについて十分に知 っている必要があります。

Security Management

Managing Technical Security Operations

Leadership Essentials

MGT 512

Security Leadership Essentials for Managers | GSLC

Critical Controls

SEC 566

Implementing and Auditing CIS Critical Controls

CISSP® Training

MGT 414

SANS Training Program for CISSP® Certifi cation | GISP

Advanced Management

Advanced Leadership, Audit, Legal

Planning, Policy, Leadership

MGT 514

Security Strategic Planning, Policy, and Leadership | GSTRT

Managing Vulnerabilities

MGT 516

Managing Security Vulnerabilities: Enterprise and Cloud

Design & Implementation

MGT 520

Security Culture

MGT 521

Project Management

MGT 525

Managing Cybersecurity Initiatives and Effective Communication

SOC

MGT 551

Automation & Compliance

MGT 557

Audit & Monitor

AUD 507

Auditing & Monitoring Networks, Perimeters, and Systems | GSNA

Law & Investigations

LEG 523

Law of Data Security and Investigations | GLEG

サイバーセキュリティ分野の代表的な業務や役割に対応するSANSトレーニングコースを整理しております。以下は、NICE CyberSecurity Workforce Framework(NIST SP 800-181)で定義されている役割と、SANSトレーニングをマッピングしたものです。SANSトレーニング受講の計画にお役立てください。

セキュアな開発・供給 Security Provision
セキュリティリスク管理 Risk Management
  • SEC301

    Introduction to Cyber Security

  • MGT415

    A Practical Introduction to Cyber Security Risk Management

  • MGT512

    SANS Security Leadership Essentials For Managers

  • SEC401

    Security Essentials - Network, Endpoint, and Cloud

  • SEC566

    Implementing and Auditing CIS Critical Controls

  • AUD507

    Auditng & Monitoring Networks, Perimeters & Systems

  • SEC460

    Enterprise Threat and Vulnerability Assessment

ソフトウエア開発 Risk Management
  • SEC540

    Cloud Security and DevSecOps Automation

  • SEC542

    Web App Penetration Testing and Ethical Hacking

  • SEC642

    Advanced Web App Penetration Testing, Ethical Hacking, and Exploitation Techniques

システムアーキテクチャ(システム構成) Systems Architecture
  • SEC530

    Defensible Security Architecture and Engineering: Implementing Zero Trust for the Hybrid Enterprise

  • SEC540

    Cloud Security and DevSecOps Automation

  • SEC511

    Continuous Monitoring and Security Operations

技術R&D Technology R&D
  • SEC540

    Cloud Security and DevSecOps Automation

システム要件定義・計画 Systems Requirements Planning
  • MGT525

    Managing Cybersecurity Initiatives and Effective Communication

システムテスト・評価 Test and Evaluation
  • SEC460

    Enterprise Threat and Vulnerability Assessment

  • SEC560

    Enterprise Penetration Testing

  • SEC542

    Web App Penetration Testing and Ethical Hacking

  • AUD507

    Auditng & Monitoring Networks, Perimeters & Systems

システム開発 Systems Development
  • SEC542

    Web App Penetration Testing and Ethical Hacking

  • SEC540

    Cloud Security and DevSecOps Automation

運用・保守 Operate and Maintain
データ管理 Data Administration
  • SEC401

    Security Essentials - Network, Endpoint, and Cloud

ナレッジ管理 Knowledge Management
  • SEC301

    Introduction to Cyber Security

カスタマーサービス、技術サポート Customer Service and Technical Support
  • SEC401

    Security Essentials - Network, Endpoint, and Cloud

  • SEC505

    Securing Windows and PowerShell Automation

  • SEC506

    Securing Linux/Unix

  • SEC504

    Hacker Tools, Techniques, and Incident Handling

ネットワークサービス Network Services
  • SEC401

    Security Essentials - Network, Endpoint, and Cloud

  • SEC501

    Advanced Security Essentials - Enterprise Defender

  • SEC555

    SIEM with Tactical Analytics

システム管理 Systems Administration
  • SEC401

    Security Essentials - Network, Endpoint, and Cloud

  • SEC505

    Securing Windows and PowerShell Automation

  • SEC506

    Securing Linux/Unix

システム分析 Systems Analysis
  • SEC501

    Advanced Security Essentials - Enterprise Defender

  • AUD507

    Auditng & Monitoring Networks, Perimeters & Systems

  • SEC504

    Hacker Tools, Techniques, and Incident Handling

監督・統治 Oversee & Govern
法的助言や弁護 Legal Advice and Advocacy
  • LEG523

    Law of Data Security and Investigations

システム管理 System Administratior
  • SEC301

    Introduction to Cyber Security

  • SEC504

    Hacker Tools, Techniques, and Incident Handling

  • MGT512

    SANS Security Leadership Essentials For Managers

  • ICS456

    Essentials for NERC Critical Infrastructure Protection

トレーニング、教育、啓蒙活動 Training, Education, and Awareness
  • SEC401

    Security Essentials - Network, Endpoint, and Cloud

  • MGT433

    SANS Security Awareness: How to Build, Maintain, & Measure a Mature Awareness Program

  • SEC504

    Hacker Tools, Techniques, and Incident Handling

  • SEC501

    Advanced Security Essentials - Enterprise Defender

サイバーセキュリティ管理 Cybersecurity Management
  • MGT512

    SANS Security Leadership Essentials For Managers

  • MGT514

    Strategic Planning, Policy, and Leadership

  • MGT521

    Driving Cybersecurity Change – Establishing a Culture of Protect, Detect, and Respond

  • SEC504

    Hacker Tools, Techniques, and Incident Handling

  • SEC301

    Introduction to Cyber Security

戦略立案と方針 Strategic Planning and Policy
  • MGT512

    SANS Security Leadership Essentials For Managers

  • MGT514

    Strategic Planning, Policy, and Leadership

  • MGT521

    Driving Cybersecurity Change – Establishing a Culture of Protect, Detect, and Respond

幹部によるサイバーリーダーシップ Executive Cyber Leadership
  • MGT512

    SANS Security Leadership Essentials For Managers

  • MGT514

    Strategic Planning, Policy, and Leadership

  • MGT521

    Driving Cybersecurity Change – Establishing a Culture of Protect, Detect, and Respond

事業計画/プロジェクトの管理と調達 Program/Project Management and Acquisition
  • MGT512

    SANS Security Leadership Essentials For Managers

  • MGT514

    Strategic Planning, Policy, and Leadership

  • MGT521

    Driving Cybersecurity Change – Establishing a Culture of Protect, Detect, and Respond

  • MGT525

    Managing Cybersecurity Initiatives and Effective Communication

  • SEC401

    Security Essentials - Network, Endpoint, and Cloud

  • SEC504

    Hacker Tools, Techniques, and Incident Handling

  • AUD507

    Auditng & Monitoring Networks, Perimeters & Systems

保護及び防衛 Protect & Defend
サイバー防衛分析 Cybersecurity Defense Analysis
  • SEC401

    Security Essentials - Network, Endpoint, and Cloud

  • SEC501

    Advanced Security Essentials - Enterprise Defender

  • SEC503

    Intrusion Detection In-Depth

  • SEC511

    Continuous Monitoring and Security Operations

  • SEC504

    Hacker Tools, Techniques, and Incident Handling

サイバー防衛インフラサポート Cybersecurity Defense Infrastructure Support
  • SEC401

    Security Essentials - Network, Endpoint, and Cloud

  • SEC501

    Advanced Security Essentials - Enterprise Defender

インシデントレスポンス Incident Response
  • SEC504

    Hacker Tools, Techniques, and Incident Handling

  • FOR508

    Advanced Incident Response, Threat Hunting, and Digital Forensics

  • FOR572

    Advanced Network Forensics: Threat Hunting, Analysis, and Incident Response

脆弱性診断と管理 Vulnerability Assessment and Management
  • SEC460

    Enterprise Threat and Vulnerability Assessment

  • SEC542

    Web App Penetration Testing and Ethical Hacking

  • SEC560

    Enterprise Penetration Testing

  • SEC660

    Advanced Penetration Testing, Exploit Writing, and Ethical Hacking

  • SEC642

    Advanced Web App Penetration Testing, Ethical Hacking, and Exploitation Techniques

  • SEC564

    Red Team Exercises and Adversary Emulation

  • SEC599

    Defeating Advanced Adversaries – Purple Team Tactics & Kill Chain Defense

  • SEC699

    Purple Team Tactics – Adversary Emulation for Breach Prevention and Detection

  • SEC760

    Advanced Exploit Development for Penetration Testers

分析 Analyze
脅威分析 Threat Analysis
  • FOR578

    Cyber Threat Intelligence

  • SEC504

    Hacker Tools, Techniques, and Incident Handling

攻撃分析 Exploitation Analysis
  • SEC542

    Web App Penetration Testing and Ethical Hacking

  • SEC560

    Enterprise Penetration Testing

  • SEC660

    Advanced Penetration Testing, Exploit Writing, and Ethical Hacking

  • SEC760

    Advanced Exploit Development for Penetration Testers

全情報源分析 All-Source Analysis
  • FOR578

    Cyber Threat Intelligence

  • SEC487

    Open-Source Intelligence (OSINT) Gathering and Analysis

  • SEC504

    Hacker Tools, Techniques, and Incident Handling

  • SEC560

    Enterprise Penetration Testing

標的 Targets
  • SEC542

    Web App Penetration Testing and Ethical Hacking

  • SEC560

    Enterprise Penetration Testing

  • SEC660

    Advanced Penetration Testing, Exploit Writing, and Ethical Hacking

  • SEC760

    Advanced Exploit Development for Penetration Testers

  • SEC504

    Hacker Tools, Techniques, and Incident Handling

  • SEC487

    Open-Source Intelligence (OSINT) Gathering and Analysis

  • FOR578

    Cyber Threat Intelligence

言語分析 Language Analysis
  • SEC504

    Hacker Tools, Techniques, and Incident Handling

  • SEC560

    Enterprise Penetration Testing

  • FOR578

    Cyber Threat Intelligence

  • SEC487

    Open-Source Intelligence (OSINT) Gathering and Analysis

収集及び運用 Collect & Operate
収集作戦行動 Collection Operations
  • FOR578

    Cyber Threat Intelligence

  • SEC487

    Open-Source Intelligence (OSINT) Gathering and Analysis

  • FOR508

    Advanced Incident Response, Threat Hunting, and Digital Forensics

サイバー作戦行動計画 Cyber Operational Planning
  • FOR578

    Cyber Threat Intelligence

  • SEC487

    Open-Source Intelligence (OSINT) Gathering and Analysis

  • SEC504

    Hacker Tools, Techniques, and Incident Handling

  • SEC542

    Web App Penetration Testing and Ethical Hacking

  • SEC560

    Enterprise Penetration Testing

サイバー作戦行動 Cyber Operations
  • SEC542

    Web App Penetration Testing and Ethical Hacking

  • SEC560

    Enterprise Penetration Testing

  • FOR508

    Advanced Incident Response, Threat Hunting, and Digital Forensics

  • FOR572

    Advanced Network Forensics: Threat Hunting, Analysis, and Incident Response

調査 Investigate
サイバー捜査 Cyber Investigation
  • FOR500

    Windows Forensics Analysis

  • FOR508

    Advanced Incident Response, Threat Hunting, and Digital Forensics

  • FOR498

    BaGlefield Forensics & Data Acquisition

  • FOR572

    Advanced Network Forensics: Threat Hunting, Analysis, and Incident Response

デジタルフォレンジック  Digital Forensics
  • FOR500

    Windows Forensics Analysis

  • FOR508

    Advanced Incident Response, Threat Hunting, and Digital Forensics

  • FOR572

    Advanced Network Forensics: Threat Hunting, Analysis, and Incident Response

  • FOR610

    Reverse Engineering Malware – Malware Analysis Tools & Techniques

  • FOR573

    Automating Information Security with Python

  • SEC504

    Hacker Tools, Techniques, and Incident Handling

産業用制御システム Industrial Control System
運用技術エンジニアリング Operations Technology Engineering
  • ICS410

    ICS/SCADA Security Essentials

  • ICS612

    ICS Cybersecurity In-Depth

  • ICS515

    ICS Visibility, Detection, and Response

運用技術SOC OT Security Operations Center
  • ICS410

    ICS/SCADA Security Essentials

  • ICS515

    ICS Visibility, Detection, and Response

コース一覧

SECURITY 530
Defensible Security Architecture and Engineering:
Implementing Zero Trust for the Hybrid Enterprise
※本コースは中止となりました。次回開催をお待ちください。

Blue Team Operations

6日間

本コースは、セキュリティに対する総合的で階層化されたアプローチの確立と維持を支援するよう設計されています。効果的なセキュリティには、検出、防御、および対応能力におけるバランスが必要ですが、そのためには、制御をネットワーク上、エンドポイント上、およびクラウド環境内に直接実装する必要があります。おのおののソリューションの長所と短所は、その配置、実装、微調整により、別のソリューションを補完する関係にあります。本コースではインフラストラクチャとツールの配置に関する戦略的な概念について検討し、技術的な用途について学びます。

2023年6月19日(月)~6月24日(土)
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GDSA

SECURITY 555
SIEM with Tactical Analytics

Blue Team Operations

6日間

本コースでは、SIEMを活用して日々大量に出力される複数のシステムログを有効に相関的に分析、評価を行います。これにより、攻撃成功の未然防止と有事の際に可及的速やかな事象の収束施策を習得することが可能になり、攻撃者と戦うための準備を整えます。ハンズオンではSOF-ELK SIEMを用い、実際の攻撃手法を含んだログの分析を行います。

2023年3月6日(月)~3月11日(土)
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GCDA

FORENSICS 585
Smartphone Forensic Analysis In-Depth

6日間

FOR585は、スマートフォンや携帯電話のフォレンジックの経験がある方々に向けて設計されています。 このコースでは、デジタルフォレンジックの調査者がスマートフォンやその他のモバイルデバイスを処理するために必要とする中核的な知識と実践的なスキルを提供します。

2023年3月6日(月)~3月11日(土)
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GASF

SECURITY 510
Public Cloud Security: AWS, Azure, and GCP
※本イベントでは本コースは中止となりました。次回開催をお待ちください。

Blue Team Operations

5日間

このコースでは、主要なクラウドプロバイダの仕組みと、それらのサービスおよびPlatform as a Service (PaaS) を安全に設定、使用する方法について解説します。クラウドセキュリティの実践者、アナリスト、研究者などを対象に、Amazon Web Services (AWS) 、Microsoft Azure、Google Cloud Platform (GCP) などの一般的なパブリッククラウドプロバイダーの動作を詳細に理解してもらうことを目標としています。MITRE ATT&CK Cloud MatrixやCIS Cloud Benchmarksなど業界でメジャーとなっている標準と方法論を学習し、演習 では各プロバイダのクラウドネイティブ製品を利用してWebアプリケーションを評価します。

2022年12月5日(月)~12月9日(金)
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GPCS

SECURITY 511
Continuous Monitoring and Security Operations

Blue Team Operations

6日間

いままで多くの企業・組織が、多くの時間・お金・人材を投資して、サイバー上の脅威とサイバー攻撃に対して立ち向かってきました。このような多大な努力にも関わらず、いまだに侵入被害にあっています。本コースでは、防衛戦略を学ぶことにより、攻撃者の兆候に気付き、敵を検出し脅威を分析することが、あなたの組織やSOC(Security Operation Center)で自ら行えるようになります。このようなプロアクティブ(先駆的)なアプローチを行うことで侵入の早期検知を行うことが可能となり、攻撃者の計画を挫くことができるでしょう。

2022年10月17日(月)~10月22日(土)
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GMON

SECURITY 573
Automating Information Security with Python

Blue Team Operations

6日間

本コースでは独自のツールを開発するために必要なスキルを提供するように設計されています。独自のツールを作成することで、今日の情報セキュリティ専門家の日常業務をより自動化し、より短時間でより大きな価値を達成できるようになります。

2022年8月29日(月)~9月3日(土)
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GPYC

SECURITY 487
Open-Source Intelligence (OSINT) Gathering and Analysis

Blue Team Operations

6日間

本コースは、オープンソース・インテリジェンス(OSINT)のデータ収集や分析に関する基礎コースです。毎日アクセスするWebサイトやアプリやソーシャルメディアには、計り知れない量の個人情報や他社に損害を与えるデータが保存されています。本コースでは、これらのデータの中から真に重要なOSINTデータを収集するために必要なシナリオベースの要件とOSINTテクニックを、20以上のハンズオンを通じて知ることができます。

2022年8月29日(月)~9月3日(土)
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GOSI

SECURITY 522
Application Security: Securing Web Apps, APIs, and Microservices

6日間

本コースではWebアプリケーションのリスクと、漏洩する可能性のある機密データの範囲について説明します。さらに、これらのリスクを軽減し、残存するリスクを効果的に評価し、伝達する方法について、実際の解決策を提供します。

2022年8月29日(月)~9月3日(土)
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GWEB

SECURITY 530
Defensible Security Architecture and Engineering:
Implementing Zero Trust for the Hybrid Enterprise
※本イベントでの開催は中止となりました。
次回の開催をお待ちください。

Blue Team Operations

6日間

本コースは、セキュリティに対する総合的で階層化されたアプローチの確立と維持を支援するよう設計されています。効果的なセキュリティには、検出、防御、および対応能力におけるバランスが必要ですが、そのためには、制御をネットワーク上、エンドポイント上、およびクラウド環境内に直接実装する必要があります。おのおののソリューションの長所と短所は、その配置、実装、微調整により、別のソリューションを補完する関係にあります。本コースではインフラストラクチャとツールの配置に関する戦略的な概念について検討し、技術的な用途について学びます。

2022年6月27日(月)~7月2日(土)
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GDSA

FORENSICS 585
Smartphone Forensic Analysis In-Depth

6日間

FOR585は、スマートフォンや携帯電話のフォレンジックの経験がある方々に向けて設計されています。 このコースでは、デジタルフォレンジックの調査者がスマートフォンやその他のモバイルデバイスを処理するために必要とする中核的な知識と実践的なスキルを提供します。

2022年3月7日(月)~3月12日(土)
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GASF

SECURITY 510
Public Cloud Security: AWS, Azure, and GCP

Blue Team Operations

5日間

このコースでは、主要なクラウドプロバイダの仕組みと、それらのサービスおよびPlatform as a Service (PaaS) を安全に設定、使用する方法について解説します。クラウドセキュリティの実践者、アナリスト、研究者などを対象に、Amazon Web Services (AWS) 、Microsoft Azure、Google Cloud Platform (GCP) などの一般的なパブリッククラウドプロバイダーの動作を詳細に理解してもらうことを目標としています。MITRE ATT&CK Cloud MatrixやCIS Cloud Benchmarksなど業界でメジャーとなっている標準と方法論を学習し、演習 では各プロバイダのクラウドネイティブ製品を利用してWebアプリケーションを評価します。

2021年11月15日(月)~11月19日(金)
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GPCS

SECURITY 511
Continuous Monitoring and Security Operations

Blue Team Operations

6日間

いままで多くの企業・組織が、多くの時間・お金・人材を投資して、サイバー上の脅威とサイバー攻撃に対して立ち向かってきました。このような多大な努力にも関わらず、いまだに侵入被害にあっています。本コースでは、防衛戦略を学ぶことにより、攻撃者の兆候に気付き、敵を検出し脅威を分析することが、あなたの組織やSOC(Security Operation Center)で自ら行えるようになります。このようなプロアクティブ(先駆的)なアプローチを行うことで侵入の早期検知を行うことが可能となり、攻撃者の計画を挫くことができるでしょう。

2021年10月18日(月)~10月23日(土)
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GMON

FORENSICS 585
Smartphone Forensic Analysis In-Depth

6日間

FOR585は、スマートフォンや携帯電話のフォレンジックの経験がある方々に向けて設計されています。 このコースでは、デジタルフォレンジックの調査者がスマートフォンやその他のモバイルデバイスを処理するために必要とする中核的な知識と実践的なスキルを提供します。

2021年9月6日(月)~11日(土)
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GASF

SECURITY 487
Open-Source Intelligence (OSINT) Gathering and Analysis

Blue Team Operations

6日間

本コースは、オープンソース・インテリジェンス(OSINT)のデータ収集や分析に関する基礎コースです。毎日アクセスするWebサイトやアプリやソーシャルメディアには、計り知れない量の個人情報や他社に損害を与えるデータが保存されています。本コースでは、これらのデータの中から真に重要なOSINTデータを収集するために必要なシナリオベースの要件とOSINTテクニックを、20以上のハンズオンを通じて知ることができます。

2021年9月6日(月)~11日(土)
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GOSI

SECURITY 530
Defensible Security Architecture and Engineering
※2021年7月のイベントでの本コースは開催中止となりました。
次回の開催をお待ちください。

Blue Team Operations

6日間

本コースは、セキュリティに対する総合的で階層化されたアプローチの確立と維持を支援するよう設計されています。効果的なセキュリティには、検出、防御、および対応能力におけるバランスが必要ですが、そのためには、制御をネットワーク上、エンドポイント上、およびクラウド環境内に直接実装する必要があります。おのおののソリューションの長所と短所は、その配置、実装、微調整により、別のソリューションを補完する関係にあります。本コースではインフラストラクチャとツールの配置に関する戦略的な概念について検討し、技術的な用途について学びます。

次回の開催をお待ちください。
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GDSA

SECURITY 555
SIEM with Tactical Analytics
※2021年7月のイベントでの本コースは開催中止となりました。
次回の開催をお待ちください。

Blue Team Operations

6日間

本コースでは、SIEMを活用して日々大量に出力される複数のシステムログを有効に相関的に分析、評価を行います。これにより、攻撃成功の未然防止と有事の際に可及的速やかな事象の収束施策を習得することが可能になり、攻撃者と戦うための準備を整えます。ハンズオンではSOF-ELK SIEMを用い、実際の攻撃手法を含んだログの分析を行います。

次回の開催をお待ちください。
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GCDA

SECURITY 511
Continuous Monitoring and Security Operations

Blue Team Operations

6日間

いままで多くの企業・組織が、多くの時間・お金・人材を投資して、サイバー上の脅威とサイバー攻撃に対して立ち向かってきました。このような多大な努力にも関わらず、いまだに侵入被害にあっています。本コースでは、防衛戦略を学ぶことにより、攻撃者の兆候に気付き、敵を検出し脅威を分析することが、あなたの組織やSOC(Security Operation Center)で自ら行えるようになります。このようなプロアクティブ(先駆的)なアプローチを行うことで侵入の早期検知を行うことが可能となり、攻撃者の計画を挫くことができるでしょう。

2021年3月8日(月)~3月13日(土)
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GMON

SECURITY 487
Open-Source Intelligence (OSINT) Gathering and Analysis

Blue Team Operations

10日間

本コースは、オープンソース・インテリジェンス(OSINT)に関するデータ収集や分析に関する基礎コースです。毎日アクセスするWebサイトやアプリやソーシャルメディアには、計り知れない量の個人情報や他社に損害を与えるデータが保存されています。本コースでは、これらのデータの中から真に重要なOSINTデータを収集するために必要なシナリオベースの要件とOSINTテクニックを、20以上のハンズオンを通じて知ることができます。

2020年10月5日(月)~9日(金)、10月12日(月)~16日(金) (10日間)
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GOSI

SECURITY 511
Continuous Monitoring and Security Operations

Blue Team Operations

6日間

いままで多くの企業・組織が、多くの時間・お金・人材を投資して、サイバー上の脅威とサイバー攻撃に対して立ち向かってきました。このような多大な努力にも関わらず、いまだに侵入被害にあっています。本コースでは、防衛戦略を学ぶことにより、攻撃者の兆候に気付き、敵を検出し脅威を分析することが、あなたの組織やSOC(Security Operation Center)で自ら行えるようになります。このようなプロアクティブ(先駆的)なアプローチを行うことで侵入の早期検知を行うことが可能となり、攻撃者の計画を挫くことができるでしょう。

2020年10月5日(月)~10月10日(土) (6日間)
言語
英語 英語教材・同時通訳
受講スタイル
Live Online
GIAC認定資格
GMON

NRIセキュアではNews BitesやOUCH! を日本語に翻訳して皆さまにお届けしています。
購読制を採っておりますので、
ご希望の方は、ニュースレター登録からお申し込みください。