【SC試験】タイムライン分析とアタックリコンストラクション — 午前I・午前II・午後 問題セット
複数ログソースからのタイムライン統合、スーパータイムラインの作成手法、攻撃再構築(アタックリコンストラクション)の考え方を学ぶインシデント対応演習セットです。午後問題ではログの時刻同期問題を扱います。
17 件
複数ログソースからのタイムライン統合、スーパータイムラインの作成手法、攻撃再構築(アタックリコンストラクション)の考え方を学ぶインシデント対応演習セットです。午後問題ではログの時刻同期問題を扱います。
アラート待ちではなく仮説駆動で潜在的脅威を能動的に探索する脅威ハンティングの考え方、MITRE ATT&CKを用いた仮説設定、EDR/SIEMを用いた実践手法を学ぶ問題セットです。
SOAR(Security Orchestration, Automation and Response)によるアラート対応の自動化、プレイブック設計、SOCアナリストの負荷軽減の仕組みを学ぶインシデント対応演習セットです。午後は誤検知への自動対応リスクを扱います。
インシデント対応後に行う事後レビュー(ポストモーテム)の目的、Blameless(非難なし)文化の考え方、根本原因分析(RCA)と再発防止策の策定プロセスを学ぶ問題セットです。
情報漏えいインシデント発生時の危機管理広報、個人情報保護法に基づく報告義務、顧客・監督官庁・メディア対応の原則を学ぶインシデント対応演習セットです。午後は公表文の作成プロセスを扱います。
インシデント対応能力の維持・向上を図る机上演習(TTX)の設計方法、シナリオ作成のポイント、演習を通じた対応手順・体制の課題抽出プロセスを学ぶ問題セットです。
デジタルフォレンジックの証拠保全手順とチェーンオブカストディを中心に、証拠の完全性保証・ハッシュ値・法的証拠能力まで扱うインシデント対応演習セットです。午後は証拠保全ミスからの実務対応を出題します。
ログの改ざん防止技術(WORM・署名・タイムスタンプ)と法定・業界基準の保存期間を中心に、監査証跡の設計と運用を扱うインシデント対応演習セットです。午後はログ保存不備からの改善策を出題します。
レッドチーム演習・ペネトレーションテスト・パープルチームの目的と手法の違いを整理し、TLPTの考え方まで扱うインシデント対応演習セットです。午後は演習結果を踏まえたSOC改善策を出題します。
内部不正の動機モデル(不正のトライアングル)とDLP・UEBAによる検知、退職者対応を扱うインシデント対応演習セットです。午後は営業秘密の持ち出し事案を題材に検知体制の見直しを出題します。
マルウェア解析の静的解析・動的解析・サンドボックス活用を中心に、解析手法の使い分けとアンチ解析技術への対応を扱うインシデント対応演習セットです。午後は感染端末の解析シナリオを出題します。
CSIRTの組織形態と役割、JPCERT/CCへのインシデント報告や社外連携の実務を扱うインシデント対応演習セットです。午後はCSIRT未整備企業のインシデント初動対応と体制構築を出題します。
SOC/SIEMの運用体制とログ相関分析の仕組み(午前I)、アラートトリアージにおける誤検知判定基準とエスカレーション(午前II)、大量アラートに埋もれた実インシデントの見逃しを題材にした午後シナリオまで演習できるSC試験対策セットです。
サイバー攻撃を想定したBCP/DRの目標指標RTO・RPO(午前I)、サイバー保険の補償範囲と加入審査要件(午前II)、ランサムウェア被害からの復旧判断とサイバー保険活用を題材にした午後シナリオを演習できるSC試験対策セットです。
ソフトウェアサプライチェーン攻撃を題材に、インシデント対応フェーズの分類(午前I)、サイバー脅威インテリジェンスのTLP(午前II)、SOC/SIEMによる検知からCTI活用・封じ込めまでの実践シナリオ(午後)を体系的に演習できるSC試験対策セットです。
ランサムウェア感染を想定したインシデント対応を題材に、BCP・RTO・RPO(午前I)、デジタルフォレンジックの証拠保全手順(午前II)、CSIRTによる封じ込め・根絶・復旧フロー(午後)を体系的に演習。SC試験で頻出のインシデント対応スキルを確認できます。
インシデント対応フェーズとフォレンジックの揮発性順序、メモリフォレンジックとIOCの概念、ランサムウェア攻撃チェーンのログ分析と再発防止策まで網羅したインシデント対応演習セットです。