コース名:中小企業におけるサイバーセキュリティ基礎コース 受講期間:3か月(91日) 標準学習時間: 3時間 (内、ビデオ聴講時間 1.5時間、理解度確認クイズ回答、参考資料学習時間を含む) コース修了条件:各種クイズの正解率 70%以上 (修了証書のCPE時間は、上記標準時間となります) | |
1.コース概要 | 中小企業におけるサイバーセキュリティ対策の基礎を学習するためのコースです。 中小企業でのサイバーセキュリティ対策の重要性が高まっている現状を解説するとともに、サイバーセキュリティ対策の整備・運用におけるポイントを初歩からより高度なレベルまでの内容にわたって、実例や演習を交えて解説します。 |
2.コースの目的 | · 中小企業におけるサイバーセキュリティ対策の必要性の高まりについての理解 · 自社のサイバーセキュリティ上の課題についての演習による把握 · サイバーセキュリティ体制・対策を整備・運用するための基本的ステップ、さらにレベルを上げるための対応策の理解 |
3.受講対象者 | 主に従業員数50人程度の規模以上の中小企業の経営者もしくは情報セキュリティ担当者 |
4.受講の前提知識 | 特にありません。 |
5.講師 | 加納勉 防衛産業の中小企業で、サイバーセキュリティ、社内ネットワーク、労務・人事・インフラなどの責任者を経験。現在、株式会社みんなの総務部を創設し、中小企業に対するテレワークやサイバーセキュリティのための仕組みづくりのコンサルティングに従事。 |
5.注意事項 | Q&Aについて 本コースでは中小企業におけるサイバーセキュリティに関しての知見を一般向けに解説したものになります。講師及び受講者の所属組織の業務や就業環境への関連性の高い質問には回答いたしかねますのでご了承ください。 |
6.カリキュラム
| 第1章 中小企業におけるサイバーセキュリティ対策の重要性 1.サイバーセキュリティ事件(インシデント)の発生で会社が被ること 2.経営者への責任 3.サプライチェーン攻撃 4.情報漏えいは社外からの脅威と社内の脆弱性 等 第2章 本格的なサイバーセキュリティ対策の実施 1.情報セキュリティ委員会設置 2.リスクマネジメント 3.情報セキュリティ関連規程の整備 等 第3章 より強固なサイバーセキュリティ対策の実施 1.社外へのセキュリティ管理態勢アピール 2.監視強化 3.サイバーセキュリティお助け隊 4.端末監視・制御ツールの導入検討 等 |
システム監査関連
情報セキュリティポリシー策定基礎コース
コース名:セキュリティポリシー策定基礎コース 受講期間:3か月(91日) 標準学習時間: 5時間 (内、ビデオ聴講時間 2.5時間、理解度確認クイズ回答、参考資料学習時間を含む) コース修了条件:各種クイズの正解率 70%以上 (修了証書のCPE時間は、上記標準時間となります) | |
1.コース概要 | 情報セキュリティポリシー(基準・手順を含む)を作成するための基本的な手順及び実務的な知識並びにサイバーセキュリティ対策をポリシーに盛り込む際の手順例をわかりやすくお伝えします |
2.コースの目的 | ・企業、組織において、情報セキュリティ管理業務を行うための基本的な考え方をご理解いただく ・セキュリティポリシーを作成するための基本的な手順、コツをご理解いただく ・特に、サイバーセキュリティを情報セキュリティポリシーに盛り込む際の手順をご理解いただく |
3.受講対象者 | ・企業、組織において、情報セキュリティ管理業務に携わる管理者、実務担当者 ・情報セキュリティ担当部署、専任担当者が不在の企業、組織の経営者、管理者 |
4.受講の前提知識 | 特にありません |
5.講師 | 三林英毅 大手SI会社、監査法人系コンサルティング会社などで長年SE業務やコンサルティング業務に従事後、現在、ITを中心とした経営コンサルティング、情報セキュリティ監査などに従事する。 |
5.注意事項 | ・Q&Aについて 本コースでは情報セキュリティポリシーに関しての知見を一般向けに解説したものになります。講師及び受講者の所属組織の業務や就業環境への関連性の高い質問には回答いたしかねますのでご了承ください。 |
6.カリキュラム
| 1.最近のセキュリティインシデントの例 2.事業内容、扱う情報資産に応じた情報セキュリティの考え方 3.セキュリティポリシーの必要性 4.セキュリティポリシーの策定手順 5.セキュリティポリシーの構成要素 6.サイバーセキュリティ対策を盛り込んだセキュリティポリシーの例 本コースのまとめ |
ネットワークセキュリティ基礎コース
コース名:ネットワークセキュリティ基礎コース 受講期間:3か月(91日) 標準学習時間: 6時間 (内、ビデオ聴講時間 3時間、理解度確認クイズ回答、参考資料学習時間を含む) コース修了条件:各種クイズの正解率 70%以上 (修了証書のCPE時間は、上記標準時間となります) | |
1.コース概要 | ネットワークセキュリティは、コンピュータネットワーク における情報資産の保護、安全運用を維持するための防衛策です。この防衛策を実現するために必要な暗号技術・認証方法、FW、VPN、IDS/IPSなどのセキュリティ機器、無線LAN・サーバなどのセキュリティ対策に関する幅広い基礎知識がわかりやすく学べる内容となっております。 |
2.コースの目的 | ネットワークセキュリティの基礎について理解する。 暗号技術・認証の基礎について理解する。 セキュリティ機器の基礎について理解する。 無線LAN・サーバのセキュリティ対策について理解する。 |
3.受講対象者 | セキュリティの基礎知識を理解したいシステム管理者 これからセキュリティ技術者を目指す方 |
4.受講の前提知識 | ・ネットワークに関する基礎知識 ・Windowsサーバに関する基礎知識 |
5.講師 | 斉藤律彦(さいとう のりひこ) ユーザー企業でCSIRTハンドリング業務を担当。CSIRT内ではセキュリティインシデントの顧客折衝、ログ分析、不審メール調査、報告書作成に従事。 |
5.注意事項 | ・Q&Aについて 本コースではネットワークセキュリティの基礎に関しての知見を一般向けに解説したものになります。講師及び受講者の所属組織の業務や就業環境への関連性の高い質問には回答いたしかねますのでご了承ください。 |
6.カリキュラム
| 第1章 ネットワークのリスク 1. ネットワークセキュリティ 2. ネットワークのセキュリティリスク 3. 情報セキュリティ10大脅威 2021(組織) 4. 情報セキュリティについて 5. 情報セキュリティの7大要素 第2章 暗号化技術 1. ネットワークのセキュリティリスク 2. 暗号化と復号 3. 共通鍵暗号化方式 4. 公開鍵暗号化方式 5. 各暗号方式のメリットとデメリット 6. ハッシュ関数を利用した改ざん検知 7. メッセージ認証コード 8. デジタル署名 9. PKI(公開鍵基盤) 10. ハイブリッド暗号方式・SSL/TLS 第3章 認証とアクセスコントロール 1. 認証と許可 2. Kerberos認証 3. LDAP 4. Radius認証 5. IEEE802.1x認証 6. アクセスコントロール 第4章 VPN 1. VPN接続のリスクについて 2. VPN接続方法 3. IPsec-VPN 4. IKE(Internet Key Exchange) 5. SSL-VPN 6. Secure Shell 第5章 ファイアウォールとIDS/IPS 1. ファイアウォール、IDS/IPS 、WAF、UTM、SIEM の違いについて 2. DMZ 3. ファイアウォール 4. IDS/IPS 5. WAF(Web Application Firewall) 6. 統合脅威管理(UTM) 7. SIME 8. ゼロトラスト 第6章 無線LANセキュリティ 1. 無線LANのセキュリティリスク 2. 無線LAN 暗号化 3. WPA2 第7章 サーバセキュリティ 1. DNSスプーフィング 2. DNSsec 3. S/MIME 4. ドメイン認証 |
OSINTによる疑似偵察診断基礎コース
コース名:OSINTによる疑似偵察診断基礎コース 受講期間:3か月(91日) 標準学習時間:5時間 (内、ビデオ聴講時間2時間、理解度確認クイズ回答、ビデオの実演に基づく受講者による実習、参考資料学習時間を含む) コース修了条件:各種クイズの正解率 70%以上 (修了証書のCPE時間は、上記標準時間となります) | |
1.コース概要 | 昨今注目されつつあるOSINT技術を基礎から学ばれたいとお考えの方に向けたコースで、OSINTの概念から、OSINTを使った偵察の手法、OSINTに便利なツールまで一連の流れで説明いたします。 |
2.コースの目的 | ・OSINTの概念を理解する。 ・OSINT技術の概要を理解する。 ・OSINTに便利なツールの使用方法を理解する。 |
3.受講対象者 | ・社内情報システム部門等でCSIRT業務に携わる方 ・OSINT(概要)について学ばれたい方 ・将来的にレッドチーム等で侵入テスト等を実施することを検討されている方 |
4.受講の前提知識 | ・Linuxに関する基礎知識 ・ネットワークに関する基礎知識 |
5.講師 | 尾崎幸也 ユーザ企業で社内CSIRTの運用を担当。 CSIRT内では主に、フォレンジックを含むインシデントレスポンスや、自社に向けたOSINTを使った疑似偵察診断に従事する。 |
5.注意事項 | ・Q&Aについて 本コースではOSINTに関しての知見を一般向けに解説したものになります。講師及び受講者の所属組織の業務や就業環境への関連性の高い質問には回答いたしかねますのでご了承ください。 |
6.カリキュラム
| コース概要のご紹介 1. 本コースで利用する環境 2. OSINTの概要 3. Googleハッキング (I) Googleハッキングとは (II)(実演) Googleハッキングによるファイル収集 (III)(実演) Googleハッキングによるサブドメイン収集 4. DNSの調査 (I) DNSリソースレコードとは (II)(実演) digを用いたDNSの調査 5. 疑似偵察に活用できるWebサイトの紹介 (I) (実演) Shodan / Censysを用いた脆弱性診断 (II)(実演) RiskIQによるドメインの調査 6. 疑似偵察に活用できるオープンソースツールの紹介 本コースのまとめ |
FinTech時代の金融情報セキュリティコース
コース名:FinTech時代の金融情報セキュリティ 受講期間:3か月(91日) 標準学習時間:3時間 (内、ビデオ聴講時間1時間、理解度確認クイズ、参考資料の学習時間を含む) コース修了条件:各種クイズの正解率 70%以上 (修了証書のCPE時間は、上記標準時間となります) | |
1.コース概要 | FinTech時代の金融情報セキュリティの全般を主として金融機関の視点で学んでいただく。 |
2.コースの目的 | FinTech時代に金融情報セキュリティとして取り組むべき課題や対応項目を把握いただく。 |
3.受講対象者 | ・金融機関の情報システム担当役員、マネージャー ・金融関連の情報システム開発やセキュリティに携わる方 |
4.受講の前提知識 | 特になし |
5.講師 | 遠藤正之 静岡大学情報学部教授。メガバンクのシステム部で、システム統合等の超大規模プロジェクトに、主に推進マネジメントの立場で参画。2015年10月静岡大学に転じ、2017年4月から現職。システム監査学会理事。専門分野は金融情報システム、FinTech、システムマネジメント。著書に『金融情報システムのリスクマネジメント–大規模開発からFinTechまで6観点(CORE-OQ)の戦略的適用』日科技連出版社(2016年7月)がある。 |
6.カリキュラム | Ⅰ.FinTech Ⅱ.金融情報セキュリティの課題 Ⅲ.金融情報システムの一般的な特性 Ⅳ.金融情報システム自体の改善 Ⅴ.FinTech時代に適合した取組み Ⅵ.外部との接続でのセキュリティの確保 Ⅶ.金融機関外での決済等の動きに対する対応 Ⅷ.まとめ |