|
学習内容
|
1. 脆弱性管理・評価
- セキュリティ制御、パッチ管理
- 脆弱性スキャン手法とコンプライアンス要件
- 脆弱性評価、リスク・コンテキストに基づく分析
- 脆弱性情報の分析・報告とアクションプラン
2. 脅威インテリジェンス・脅威ハンティング
- 脅威アクターと活動中の脅威
- IoCと脅威インテリジェンス
- 脅威ハンティングの手法
3. セキュリティ運用
- システム・ネットワークアーキテクチャ
- IAM、ログ管理、運用可視性
- セキュリティ運用のテクノロジーと自動化
- セキュリティ運用におけるAIの活用(ユースケース・リスク・ガバナンス)
4. インシデント対応
- インシデント対応計画・活動
- インシデント対応コミュニケーション
- インシデント活動の分析と根本原因分析
5. 悪意のあるアクティビティの分析
- 悪意のある活動の識別
- 攻撃手法のフレームワーク
- ネットワーク・ホスト攻撃の痕跡
- ファイル分析と不審ファイルの分析
- 脆弱性評価
6. アプリケーションセキュリティ・スクリプティング
- Web・クラウドの脆弱性分析
- スクリプト言語と分析
- セキュアなソフトウェア開発
- アプリケーション攻撃への対策
7. CertMaster Labs演習
- 資産検出、脆弱性スキャン、スキャン結果分析、コンテキスト評価
- IoCおよび脅威インテリジェンス情報確認、脅威ハンティング
- 集中ログ管理、時刻同期エラーの評価、セキュリティ運用の自動化
- 根本原因分析(RCA)
- ファイル分析、不審ファイル分析、脆弱性スキャンツール使用
- 脆弱性分析、弱い暗号方式の悪用、ディレクトリトラバーサル・コマンドインジェクション
【教材】
CompTIA CySA+ CertMaster Study日本語版(Exam CS0-004)、CompTIA CertMaster Labs for CySA+(Exam CS0-004)日本語版、スライド資料、演習資料をデータにてご提供いたします。
※コースカリキュラム、使用機材、使用ツールは予告なく変更となる可能性があります。
|