学習内容
|
1. サイバー セキュリティの対策として求められる要素
- NIST CSF で定めるセキュリティ対策
- 攻撃のフレームワークを知る:MITRE ATT&CK, サイバーキルチェーンなど
- Microsoft 365 E5 で利用可能なセキュリティ対策
2. メールベースの攻撃の検知と対応
- Office 365 ATP の概要・初期設定
- メールベースの攻撃事例と Office 365 ATP による検知の実践
- Office 365 ATP による自動対応 (AIR)
3. ホストベースで行われる攻撃の検知と対応
- Microsoft Defender ATP の概要・初期設定
- マルウェアによる攻撃事例と Microsoft Defender ATP による検知の実践
- Microsoft Defender ATP による自動対応
- Microsoft Defender ATP による手動での対応
- Advanced Hunting による攻撃手口の追跡
- タイムラインを利用した攻撃手口の追跡
4. Active Directory ドメインで行われる攻撃の検知と対応
- Azure ATP の概要・初期設定
- 権限昇格攻撃等の事例解説と Azure ATP による検知の実践
- Azure ATP で検知したインシデントへの対応方法の検討
5. クラウドサービスへの不正アクセスの検知と対応
- MCAS の概要・初期設定
- Azure AD Identity Protection の概要・初期設定
- Office 365 への不正アクセス事例と MCAS/Azure AD IP による検知の実践
6. 【まとめ】 近年発生した攻撃の事例解説と Microsoft 365 の活用
- 例:Emotet マルウェアによる攻撃が起きたときの検知と対応に関するケーススタディ
- どのように Microsoft 365 で防御するか?検知するか?対応するか?についての検討
|