脅威検知とSOC運用
20 問EDR/XDR/NDR、MITRE ATT&CK、IoC と IoA、脅威ハンティング、SOAR、アラートのトリアージ、誤検知と見逃しなど、現代のセキュリティ監視・検知の実践を学びます。
検知エンジニアリング
20 問Sigmaルール、Detection-as-Code、検知ルールのテストとチューニング、パープルチーム、検知の品質指標、データソースとログの正規化など、検知を設計・運用するエンジニアリングを学びます。
インシデント対応とフォレンジック
20 問インシデント対応のライフサイクル、封じ込め・根絶・復旧、証拠保全とChain of Custody、揮発性データ、ランサムウェア対応、教訓の振り返りなど、侵害が起きた後の実務を学びます。
デジタルフォレンジック深掘り
20 問ディスク/メモリ/ネットワーク/モバイルの各フォレンジック、揮発性の順序、ファイルシステムのアーティファクト、カービング、タイムライン、証拠の完全性検証など、調査の実技と原則を深く学びます。
GRC・コンプライアンスとリスク管理
20 問ISO 27001・NIST CSF・PCI DSS・GDPR などの枠組み、リスクアセスメント、ポリシーと統制、監査、CIAトライアド、最小権限・職務分掌など、ガバナンス・リスク・コンプライアンスの基礎を学びます。
セキュリティ資格対策(横断整理)
20 問CISSPの8ドメインやSecurity+の観点を意識し、セキュリティの基本概念を横断的に整理します。用語の定義、原則、考え方の違いを問う、資格学習にも役立つ総まとめです。