学習内容
|
Advanced Threat Security
1. ネットワークトラフィックの解析
Execise1: vAppの準備
Execise2: ホスト検出
Execise3: OSフィンガープリント
Execise4: ポートスキャン
Execise5: バナーグラビング
2.ネットワークセキュリティの脅威
Execise6: ディレクトリトラバーサル
Execise7: SQLインジェクション
Execise8: クロスサイトリクエストフォージェリー
Execise9: クロスサイトスクリプティング
Execise10: セッションハイジャック
Cybercrime Operations and Attack Methodologies
1.APTの学習
2.攻撃手法(情報収集/初期侵入:メール)
Execise1: 悪意のあるファイルが添付されたなりすましメールの送信
3.攻撃手法(初期侵入:web/脆弱性の悪用/C&C)
Execise2: TCPバインドシェル
Execise3: TCPリバースシェル
Execise4: Pupy
4.攻撃手法(ラテラルムーブメント)
Execise5: ARPポイズニングによるFTP通信の傍受
Execise6: ファイルレスバックドア
Execise7: 権限の昇格
Execise8: PsExec
Execise9:at コマンド
Execise10: ポートフォワーディング
Execise11: Pass-the-Hash
Execise12: ケルベロスゴールデンチケット攻撃
5.攻撃手法(情報探索・情報送出)
Incident and Threat Response
1.インシデントハンドリング
Execise1: 異常なプロセス
Execise2: 異常なネットワークアクティビティ
Execise3: 異常なレジストリエントリ
Execise4: 異常なファイル
Execise5: 異常なアカウント
Execise6: 異常なログエントリ
Execise7: ログ機能の強化
Execise8: 異常なEメールヘッダの分析
2.TMのソリューションを利用したインシデント調査
Execise9: Deep Discoveryを用いた脅威の特定と調査
Execise10: DSを用いたサーバ側脅威の調査
Execise11: Apex Centralを用いたホストの調査
最終課題:セキュリティインシデントの調査
|