世界を変える「人」を育てる。IT研修・ビジネス研修ならトレノケート。


形態必須

開催日数

開催時期

価格(税込)

その他の条件

キーワード

この条件で検索
ホーム > セキュリスト(SecuriST)(R)|脆弱性管理士

セキュリスト(SecuriST)(R)|脆弱性管理士


対応チケット/ポイント等

  • New!
    新規コース(過去6ヶ月)
期間  1日間 時間  10:00~18:00
価格(税込)  132,000円(税込) 主催  グローバルセキュリティエキスパート株式会社
形式  講義+机上演習(Virtual Classroom) コースコード  SCC0680R
日程 会場 空席状況 実施状況 選択

2026年9月10日(木) ~ 2026年9月10日(木)

GSX(ライブ配信)

  お問い合わせください

※「キャンセル待ち」でお申し込みの方には、別途メールにてご連絡いたします。
※「実施確定」表示のない日程は、お申し込み状況により開催中止になる場合がございます。
※ お申込期日が過ぎた日程は、「お問い合わせください」と表示されます。
※ トレノケート主催コース以外の空席状況は、残席数に関わらず「お申し込み後確認」と表示されます。
※ トレノケート主催コース以外では、主催会社のお席を確保した後に受付確定となります。
お申込みに関するお問い合わせはこちらから

ワンポイントアドバイス

脆弱性管理業務の全体像から、CVSS、SSVC、KEV、EPSSなどの要素を組み合わせたリスクベーストリアージの理論と実践まで学習できます。
自組織の状況に応じて、対応すべき脆弱性を見極め、根拠をもって関係者に説明する力を身につけられます。

▼詳細は、グローバルセキュリティエキスパート株式会社の「脆弱性管理士 紹介動画」をぜひご覧ください。

・本講座はライブ配信のみとなり、後日の録画配信等はいたしません。ご了承下さい。
・ご欠席または途中参加・退出される場合、講座初日の9:30までにGSX事務局までメールにてご連絡ください。
・講座中に、講師から受講者様に質問などを投げかけることがございます。
 マイクのご用意が可能な方は、出来る限り音声でお答えいただければと存じます。

人材開発支援助成金の申請書類における署名は、主催欄の「訓練の実施機関」が行う必要があります。

本コースにおいてトレノケートは「訓練の実施機関」に該当しないため、申請書類に署名することができません。あらかじめご了承の上、お申し込みくださいますようお願いいたします。


↑ページの先頭へ戻る

対象者情報

対象者
・SI企業のエンジニア(アプリケーション、ネットワーク、セキュリティ運用に携わる方)
・セキュリティコンサルタント
・情報システム部門
・CSIRT、セキュリティ担当者
前提条件
□ITエンジニアとして2~3年以上の実務経験

学習内容の詳細

コース概要
生成AIの進化によって、攻撃者はこれまでにないスピードで脆弱性を発見し、悪用できるようになりました。
CVSSは重要な指標の一つですが、それだけでは不十分な時代が訪れつつあります。
どの脆弱性を優先して対応すべきかを適切に判断するために、攻撃動向や資産の状況を踏まえたリスクベースの脆弱性管理を行う必要があります。

脆弱性管理士は、フロンティアAI時代に急増する脆弱性に対して、CVSSスコアだけに依存せず、複数の判断材料から対応の優先度や方針を判断し、根拠に基づいて説明できる人材を育成する講座です。
講座カリキュラムは、「金融庁・日本銀行『フロンティアAIによる脅威変化を踏まえた金融機関等の短期的な対応』に係る要請について」を骨子として、Gartnerが提唱するCTEMやISOG-Jなど、国内外の主要なガイドラインやフレームワークも取り入れ、金融業界に限らず、すべての業界に共通する脆弱性管理の考え方に再構成しています。
学習目標
● フロンティアAIの登場による脅威の変化を攻撃者視点で理解する
● 脆弱性診断と脆弱性管理の違いを理解する
● CVSSに依存せず、KEV・EPSS・SBOM・SSVCなど複数の評価軸を用いて、自組織の文脈に即した脆弱性の評価と対応優先順位の考え方を習得する
● 資産管理や脆弱性管理の体制を整備し、パッチを適用できない場合の代替策や有事の対応など、現場で必要となる脆弱性対応の実践的な観点を習得する
学習内容
1. フロンティアAIで脅威は何が変わったのか
2. 守る対象を知る:資産特定と技術負債の解消
3. リソースと契約:有事に動ける体制か
4. リスクベーストリアージの理論
5. 【机上演習】脆弱性トリアージ
6. パッチが当てられない時:補完防御の設計
7. 止める勇気とつながる力、そして自動化へ

実習/演習内容詳細

演習/デモ内容
机上演習では、架空企業で同時に発生した8件の脆弱性を題材に、対応の優先順位・期限・方針を判断し、その根拠を説明するまでの流れを実践します。
1. 机上演習:脆弱性トリアージ
- 導入
- 個人ワーク①フェーズ1 一次トリアージ
- 解説
- 個人ワーク②フェーズ2 追加情報カードが状況を変える
- 解説

↑ページの先頭へ戻る

ご注意・ご連絡事項

・本コースはグローバルセキュリティエキスパート株式会社が開催いたします。
・グローバルセキュリティエキスパート株式会社開催コースのお申込み、キャンセル、日程変更は、コース開始日の11営業日前までとさせていただきます。
受講者変更は9営業日前までとさせていただきます。