学習内容
|
--1日目午前--
1. インシデントレスポンス座学
- インシデントレスポンスコース(知識編)
・セキュリティ対策のアプローチ
・検知と対応
・万が一に備えて
・インシデントレスポンスのフェーズとその目的
・各フェーズの対応例
・インシデントレスポンス手順書
・CSIRT
・外部との連携のポイント
・イベントの検知
・事実確認、事故の通知、CSIRTの招集
・被害拡大の防止
・原因と被害状況の調査
・原因の排除と復旧
・再発防止策の検討と振り返り
・インシデントレスポンス 対応のポイント
2. インシデントレスポンス実機訓練-訓練説明
- インシデント事故発生を想定した机上演習
・訓練の進め方説明
・仮想組織の概要説明
--1日目午後--
3. インシデントレスポンス実機訓練(1回目)
- 訓練実施(1回目)
- 振り返りディスカッション
- 発表、まとめ
--2日目午前--
4. 情報セキュリティ最新動向
- 情報セキュリティ事件簿
・最近起きた事件・事故
- インターネットからの攻撃
・設定の不備
・バッファオーバーフロー攻撃
・パスワードクラッキング
・SQLインジェクション
- イントラネットからの攻撃
・ウイルス感染の主な経路
・標的型攻撃
・ウイルス感染対策
--2日目午後--
5. インシデントレスポンス実機訓練(2回目)
- 訓練実施(2回目)
- 振り返りディスカッション
- 発表、まとめ
|