【SC試験】SOC/SIEM運用とアラートトリアージ — 午前I・午前II・午後 問題セット
SOC/SIEMの運用体制とログ相関分析の仕組み(午前I)、アラートトリアージにおける誤検知判定基準とエスカレーション(午前II)、大量アラートに埋もれた実インシデントの見逃しを題材にした午後シナリオまで演習できるSC試験対策セットです。
5 件
SOC/SIEMの運用体制とログ相関分析の仕組み(午前I)、アラートトリアージにおける誤検知判定基準とエスカレーション(午前II)、大量アラートに埋もれた実インシデントの見逃しを題材にした午後シナリオまで演習できるSC試験対策セットです。
サイバー攻撃を想定したBCP/DRの目標指標RTO・RPO(午前I)、サイバー保険の補償範囲と加入審査要件(午前II)、ランサムウェア被害からの復旧判断とサイバー保険活用を題材にした午後シナリオを演習できるSC試験対策セットです。
ソフトウェアサプライチェーン攻撃を題材に、インシデント対応フェーズの分類(午前I)、サイバー脅威インテリジェンスのTLP(午前II)、SOC/SIEMによる検知からCTI活用・封じ込めまでの実践シナリオ(午後)を体系的に演習できるSC試験対策セットです。
ランサムウェア感染を想定したインシデント対応を題材に、BCP・RTO・RPO(午前I)、デジタルフォレンジックの証拠保全手順(午前II)、CSIRTによる封じ込め・根絶・復旧フロー(午後)を体系的に演習。SC試験で頻出のインシデント対応スキルを確認できます。
インシデント対応フェーズとフォレンジックの揮発性順序、メモリフォレンジックとIOCの概念、ランサムウェア攻撃チェーンのログ分析と再発防止策まで網羅したインシデント対応演習セットです。