Dev Study
← セキュリティ

セキュリティ:検知・対応・運用

6 カテゴリ・120

脅威検知とSOC運用

20

EDR/XDR/NDR、MITRE ATT&CK、IoC と IoA、脅威ハンティング、SOAR、アラートのトリアージ、誤検知と見逃しなど、現代のセキュリティ監視・検知の実践を学びます。

検知エンジニアリング

20

Sigmaルール、Detection-as-Code、検知ルールのテストとチューニング、パープルチーム、検知の品質指標、データソースとログの正規化など、検知を設計・運用するエンジニアリングを学びます。

インシデント対応とフォレンジック

20

インシデント対応のライフサイクル、封じ込め・根絶・復旧、証拠保全とChain of Custody、揮発性データ、ランサムウェア対応、教訓の振り返りなど、侵害が起きた後の実務を学びます。

デジタルフォレンジック深掘り

20

ディスク/メモリ/ネットワーク/モバイルの各フォレンジック、揮発性の順序、ファイルシステムのアーティファクト、カービング、タイムライン、証拠の完全性検証など、調査の実技と原則を深く学びます。

GRC・コンプライアンスとリスク管理

20

ISO 27001・NIST CSF・PCI DSS・GDPR などの枠組み、リスクアセスメント、ポリシーと統制、監査、CIAトライアド、最小権限・職務分掌など、ガバナンス・リスク・コンプライアンスの基礎を学びます。

セキュリティ資格対策(横断整理)

20

CISSPの8ドメインやSecurity+の観点を意識し、セキュリティの基本概念を横断的に整理します。用語の定義、原則、考え方の違いを問う、資格学習にも役立つ総まとめです。