ホーム > 【Trend Micro法執行機関向けトレーニング】サイバー攻撃調査 -特殊な攻撃編

【Trend Micro法執行機関向けトレーニング】サイバー攻撃調査 -特殊な攻撃編


期間  1日間 時間  9:30~1800
価格(税込)  165,000円(税込) 主催  トレンドマイクロ株式会社
コース種別  集合研修  
形式  講義+演習 コースコード  SCC0496R
コース日程が決定次第、ご案内いたします。マイページ会員様は「お気に入り」にご登録いただければ、日程が公開された際にメールで通知が届きます。
詳しくはお問い合わせください。

ワンポイントアドバイス

・ご希望の方には、後日メールにて終了証(認定資格ではありません)を発行いたします。

・弊社経由で他社主催研修へお申込みの場合、弊社が「訓練の実施機関」ではないため、人材開発支援助成金の申請書類にトレノケートは署名できません。「主催」欄をご確認ください。本研修コースはトレノケート経由のお申込では人材開発支援助成金の申請ができない旨を予めご了承のうえ、お申込みください。

対象者情報

対象者
・サイバー犯罪に関する捜査・調査を行う行政機関の職員
前提条件
□Windowsの基本的操作(コマンドライン利用)
□ネットワークとセキュリティの基礎知識

学習内容の詳細

コース概要
本コースでは、ランサムウェア感染を狙った攻撃について、攻撃の段階的なフェーズ(初期侵入・権限昇格・内部探索等)と各フェーズで使用される手口や行われる主要な不正活動を実習を通して学び、どのような痕跡が感染端末やネットワーク上に残され得るのか確認しながら、感染した際に必要とされる効果的な調査手法を学習します。
学習目標
● ランサムウェア感染を狙った攻撃について、攻撃側と調査側の実習を通じて段階的な攻撃フェーズを理解する
● 初期侵入の代表的な経路の侵入後に見られる、ランサムウェアの主要な活動におけるログの調査方法を確認する
● ランサムウェア感染した端末にはどのような情報が残り得るかを確認する
学習内容
1.ランサムウェア概要
2.ランサムウェア攻撃手口と調査手法

実習/演習内容詳細

ソフトウェア
ハードウェア
【オンライン講習】
ハードウェア
・ZoomClientもしくはMicrosoftTeamsのシステム要件*を満たした、WindowsまたはMacOSが動作するコンピュータ (受付時、利用プラットフォームをご案内いたします)
・CPU:Core i7 or Core i5 (4コア、8スレッド以上)
・メモリ16GB(推奨)
・ストレージドライブディスク:512GB SSD
・日本語106/109キーボード
・2ボタンマウスまたは同等の操作性を備えたポインティングデバイス
・コンピュータ内臓、もしくはコンピュータへ接続可能なマイク
・スピーカーまたはヘッドホン等、音声出力可能なデバイス

ソフトウェア
・OS
Windowsの場合:Windows 10 以上
Macの場合:macOS14.1
・Webブラウザ:Google Chrome最新バージョン
・ZoomClientもしくはMicrosoftTeamsの最新バージョン

インターネット接続環境
・下り10Mbps以上、上り1Mbps以上推奨(以下の動画をスムーズに再生可能か事前にご確認ください)
[Trend Micro YouTube Channel]
https://www.youtube.com/watch?v=Zq8DuX6thEw
演習/デモ内容
【攻撃実習】
例)
・初期侵入:脆弱性を利用した侵入、RDPブルートフォースの利用
・権限昇格/検出回避:アンチウイルス製品の無効化
・C&C接続:CLIでの遠隔操作
・内部探索:AD調査、各種情報取得
・認証窃取
・水平移動
・情報送出
・ランサム実行

【調査実習】
各攻撃フェーズに連動した調査
例)NW機器等のログから悪用されたアカウントや初期侵入日時の特定

ご注意・ご連絡事項

・当コースは、トレンドマイクロ株式会社が主催するトレンドマイクロ セキュリティトレーニングコースです。
・ご受講のキャンセル、日程変更についてはコース開始日の11営業日前までとさせていただきます。それ以降のお申込みのキャンセル、日程変更は理由の如何に関わらず受講料の全額を申し受けます。
・お申込みの際は、トレンドマイクロセキュリティトレーニングコース規約のすべての項目に同意いただいたものとさせていただきます。