連携情報(CI)教育
jueygrace
連携情報の流出事故が発生・周知されたことで、CI情報の重要性および管理実態評価などが施行されました。 これに伴い、専門教育を実施します。
中級以上
ISMS-P, CPPG, security training
大企業や金融機関などの多くが、脆弱性診断(模擬ハッキング)に加えてペネトレーションテスト(模擬侵入)を実施しているため、最近では「レッドチーム(RED TEAM)」という言葉通り、実際に侵入を遂行できる業務の新設およびスキルの確保が必要となっています。 したがって、単なるWEBやアプリの脆弱性診断だけでなく、サーバーへ侵入するためのシナリオを策定し、大規模な個人情報流出を想定した実習ができる教育課程を開設します。 +模擬侵入を遂行できるサーバーおよびホームページ環境の提供 +ハッキングツールおよびハッキング手法の共有
受講生 21名
難易度 中級以上
受講期間 6か月
模擬浸透テストに対する理解および遂行能力を100%確保
模擬浸透シナリオの策定が可能であり、ハッキングツールの活用能力を確保
現在のセキュリティ環境は、単なる脆弱性診断を超え、
「攻撃者が実際にどのような経路で侵入できるのか」、
**「セキュリティ組織がそれをどれだけ検知・対応できるのか」**を確認するRED TEAM 模擬侵入方式が核心となっています。và **“tổ chức bảo mật có thể phát hiện và ứng phó với điều đó đến mức nào”**.
今回のオンライン講義は、講義画面を見るだけの教育ではありません。
受講生に実際に攻撃可能なサーバー・ウェブサイト・ネットワーク環境を提供し、
実際の攻撃者のように偵察 → 脆弱性の発見 → 侵入 → 権限昇格 → 内部拡散 → 情報奪取 → レポート作成という
全過程を直接遂行できるように構成された、国内最上位レベルの実習中心の教育です。
🌐 ウェブサービス、APIサーバー、内部システムなど「実際にハッキング可能」な環境を提供
🖥️ 脆弱なOS・WAS・DB構成まで実戦ベース
🔌 ネットワークセグメントの区分および横展開(ラテラルムーブメント)の実習可能
🏗️ テスト環境をそのまま持ち帰って復習可能
🛰️ 初期侵入(Initial Access)シナリオ設計
🌩️ OSINTベースの情報収集および攻撃ポイントの特定
🔥 パラメータ操作・脆弱な機能の悪用・回避技術の実習
🧨 脆弱なウェブページ → 内部サーバー侵入プロセスの再現
🪜 権限昇格(Privilege Escalation)シナリオの直接実行
🚪 認証回避・セッション奪取・RCEベースの内部ポータル侵入実習
⚙️ 内部ネットワーク横方向移動(Lateral Movement)の体系的な段階学習
🗄️ DB内の個人情報・アカウント情報の抽出
📂 ファイルサーバー・ストレージにおける重要情報へのアクセスシナリオ
🤖 自動化された収集スクリプトの構成
📉 実際の企業で発生する情報漏洩プロセスをそのまま体験
💣 情報漏洩後、攻撃者が痕跡を消去する手法まで分析
🌍 ドメイン・サブドメインスキャン
🔗 企業OSINT収集(メールパターン、システム構造など)
📡 サービス検知・ポートスキャン(Nmap実習)
⚒️ 脆弱なウェブ機能への攻撃 (SQLi, XSS, File Uploadなど)
🧮 サーバーの脆弱なバージョンの悪用およびExploitの実行
🛠️ Metasploit・BurpSuite・nucleiなど主要ツールの実習
🪤 内部認証体系のバイパスおよび権限昇格
🪜 権限昇格手法の実習
🔄 SSHトンネル・ポートフォワーディング実習
🗂️ 内部DB・ファイルサーバーなど重要資産へのアクセス
⚡ 大量データ収集・抽出シナリオ
📑 擬似攻撃レポートテンプレートの提供
🧾 攻撃経路の再現・証跡キャプチャガイド
🔐 技術的・管理的改善策作成の実習
🛡️ 企業が実際に適用可能な補完計画の策定
✔ 自動化スキャナーでは検出できない脆弱性診断技法
✔ 実務のRED TEAMが実際に活用する攻撃・回避技術
✔ ログベースの検知回避手法と検知強化ポイント
✔ 実際の模擬ハッキング報告書の品質を高める文書作成のヒント
企業内のセキュリティレベルを実際の攻撃者の視点から点検したい情報セキュリティ担当者
RED TEAM・擬似攻撃(ペネトレーションテスト)業務を遂行中、または準備している実務者
PenTestの基礎を超えて「実際の侵入シナリオ全体」を経験したいエンジニア
Web・サーバー開発者のうち、セキュリティの観点から脆弱性を深く理解したい方
セキュリティコンサルティング報告書の作成能力を高めたいすべての方
✔ 実際の攻撃が可能な環境で、実践的なRED TEAMの能力を確保
✔ 侵入 → 権限昇格 → 内部拡散 → 情報流出の全プロセスの習得
✔ 主要ハッキングツールの実戦活用能力の強化
✔ 擬似侵入レポートの作成および改善計画の樹立能力の確保
✔ 組織の実質的なセキュリティレベルを診断できる専門家レベルの能力を確保
この講義は単なる脆弱性診断ではなく、
攻撃者の視点から浸透の全過程を実習し、「真の実務型RED TEAM能力」を完成させる教育課程です。
実際のサーバーやウェブ環境を攻撃し、情報流出後のレポート作成や改善策までを経験できる
国内最高峰レベルのオンライン実習教育を今すぐ体験してください!
学習対象は
誰でしょう?
疑似ハッキング(脆弱性診断)の経験はあるが、ペネトレーションテスト(模擬侵入)の経験がない場合
模擬浸透テストを実施する必要があるが、シナリオの策定に難航している場合
前提知識、
必要でしょうか?
WEB疑似ハッキングの理解および経験
Webサーバの主要情報通信基盤施設および電子金融基盤施設に伴う脆弱性診断または措置の経験
521
受講生
51
受講レビュー
4.0
講座評価
52
講座
8年以上にわたり個人情報の教育・諮問・コンサルティングを遂行してきた国内最高の個人情報専門家(第1金融圏のISMS-P/ISO27701/内部監査/常時評価の遂行、公共機関の保護水準評価にて6年間コンサルティング企業全社S等級、公共機関の影響評価、3年間の大企業向け個人情報教育講師の遂行、製造企業向けの中長期戦略(マスタープラン)策定、AIセキュリティ性の検討・審議など)
遂行経験
1. 家庭教師
2. 教育
3. 諮問
4. プロジェクト設計/支援
5. お問い合わせ回答
6. 業務代行
7. 手順の策定
8. 手順改善
9. 現状調査、診断、報告
10. 新技術などの導入計画の策定
11. 情報保護/個人信用情報保護マスタープランの策定(中長期戦略の策定)
12. ISMS, ISMS-P 証跡準備および審査対応
13. ISO27001, ISO27701 証跡準備および審査対応
14. 個人情報保護レベル評価の証跡準備および報告書作成
15. サイバーセキュリティ実態評価
16. 規定、指針、手順書、マニュアル、ガイドの制改定業務支援
17. 情報保護常時評価支援
18. 個人情報漏洩事故模擬訓練
19. DRP、BCP業務継続性訓練
20. DRP, BCP 業務継続計画の策定
21. PbD(Privacy by Design) 手順およびシステムメニュー企画
22. SbD(Security by Design) 手順およびセキュリティ性検討基準の策定
23. DevSecOps手順の策定および改善
24. AIシステムセキュリティ検討
25. AIシステム個人情報保護点検(カスタマイズ型)
26. 仮名加工の適切性検討など仮名加工支援
27. 仮名加工担当者の指定および業務R&Rの定義
28. 出入管理システム(スマートゲート、指紋認証、社内アプリ)個人情報保存・転送体系の点検
29. 広報、キャンペーンの企画および支援
30. 広報物、クイズ、参加型イベントの企画および制作
31. 情報保護および個人情報保護組織の改善計画の策定
32. 情報保護および個人情報保護予算の妥当性点検および改善計画の策定
33. 規定および手順書の改定に関する意見収集支援およびアンケート調査実施支援
34. 個人情報暗号化の未適用および照会理由入力の例外処理支援
35. 情報保護委員会報告資料の作成および個人情報保護実務協議会議案および諮問委員の出席支援
36. 個人情報処理システム点検支援
37. 個人情報フロー表、個人情報フロー図の作成支援
38. H/Wおよびパブリック/プライベートクラウド資産の識別および資産分類基準の策定支援
39. 資産C/S/O評価支援およびリスク評価報告書作成支援
40. 保護対策の作成および改善計画報告書の作成支援
41. BPFマルウェア点検
42. 共有フォルダ利用実態点検
43. 重要データフロー図の作成
44. 制御システムセキュリティモニタリング計画の策定
45. 受託者現況調査支援
46. 固定型映像情報処理機器の現状調査支援
47. 移動型映像情報処理機器の現況調査支援
48. 個人情報ファイル現行化調査支援
49. 個人情報影響評価対象の調査支援
50. CPO優良事例の共有
51. CEOの優良事例共有
52. オープンソース管理指針の策定
53. クラウド管理体系の樹立
54. 電子金融基盤施設脆弱性分析評価
55. 主要情報通信基盤施設脆弱性分析評価
56. セキュリティ審議
57. ファイアウォールおよびセキュリティ機器(WAF、VPNなど)のポリシー妥当性評価
58. アカウント、権限の現状調査および適切性評価
59. ログ、バックアップ現状調査および適切性評価
60. 個人情報収集、保存、提供の現状調査および適切性評価
61. 重要情報の収集、保存、提供状況の調査および適切性評価
62. PC統合セキュリティソリューション、ワクチン、DLP、DRM、資料転送、メール、SSOなど、セキュリティ脅威およびセキュリティ管理の適切性評価(ソリューションの迂回)
63. サーバアクセス制御、DBアクセス制御ポリシーの適切性評価
64. EOSおよびパッチ状況の調査および適切性評価
65. IPおよびポートスキャン
66. アプリ個人情報保護現状調査点検
67. プライバシーセンターの運営
68. 24時間365日 個人情報保護ヘルプデスク運営
69. 同意撤回システム企画
70. 個人情報照会・閲覧システム企画
71. CISO/CPO/CEO 報告資料作成
72. R&D 事業
73. 同意書点検チェックリスト
74. 処理方針点検チェックリスト
75. 児童プライバシー点検
76. 接続記録(照会、ダウンロード)誤用・乱用コンサルティング
77. CCTV非識別化処理コンサルティング
78. 擬似ハッキング
79. ウェブ脆弱性診断
80. アプリ脆弱性診断
81. CS脆弱性診断
82. 模擬訓練
83. 机上訓練
84. ネットワーク侵入
85. 内部管理計画履行実態点検
86. 個人情報管理実態点検
87. 受託者点検
88. 受託者現地点検
89. 業務委託セキュリティ点検
90. 業務委託先現地セキュリティ点検
91. 取扱者名簿の作成および管理の現行化
92. アクセス権限の検討および差別化付与基準の策定
93. 保守誓約書および個人情報誓約書の作成
94. アクセス権限管理ポリシーの策定および改定
95. 所属・傘下機関の個人情報会議、点検、支援
96. グループ会社個人情報保護方針、方策の議論
97. 個人情報保護破棄計画の策定および破棄状況(破棄方法、破棄結果)の調査
98. 個人情報保護の保存根拠の検討および分離保管状況の点検
99. 個人情報閲覧等請求手続きの策定および現状調査
100. 個人画像情報の閲覧等請求手続きの改善および現状調査(異議申し立てを含む)
101. 自動化された収集の拒否に関する事項および同意撤回要求の適用および改善支援
102. 個人情報転送要求権の適用および改善支援
103. 個人情報処理方針の点検および改善措置の支援(適切性、理解度、可読性など)
104. 個人情報収集・利用・提供・照会同意書の点検およびシステム同意状況の点検(最小収集、書式点検)
105. 同意状況調査(CI、DI収集の有無、DB保存状況の比較、デフォルトの同意チェックなどの調査)
106. 個人情報ファイルの統廃合調査および新規個人情報ファイルの調査
107. 個人情報ファイル処理根拠の適切性点検
108. パスワード作成規則の点検および再樹立
109. アクセス制御(IP、重複ログイン制限、セッション遮断)全数調査
110. 内外部転送時の暗号化状況の全数調査
111. 個人情報漏洩点検
112. ソースコード診断
113. 内部従業員の個人情報管理基準の策定(労使協議)
114. 個人情報処理方針のウェブトゥーン、ポスター、分かりやすい、子供/高齢者用、役職員用の制作およびデザイン検討
115. 委託状況の公開(QR、掲示板など)、アイコンおよびキャラクターの活用、モバイル環境での個人情報処理方針の公開sonal information processing policy in mobile environments
116. コールセンター、営業店などの電話対応時における個人情報の同意および代理人の本人確認などの適切性
117. 録音サーバーおよびSTT(Speech to Text)の適切性の検討
118. SMS/メールサーバー/通知トーク送信サーバーの送信および保存の適切性の検討
119. 業務処理の識別(各単位業務別)、セキュリティおよび個人情報保護の適切性検討
120. 生成型AI活用の訓練および広報(サイバーセキュリティ診断の日、個人情報保護の日)
121. 個人情報保護推進計画および個人情報保護施行計画の作成
122. 情報公開および公共データ提供業務支援
123. 同意書の電算化(通知トーク照会同意の改善)
124. 国外個人情報保護法令の検討
125. 新技術環境の情報保護点検および個人情報保護点検の業務支援
126. 同意書->案内書への変更業務支援
127. 破棄状況および破棄の適切性(残存により情報主体のメールなどの通知に伴う申告事例)
128. 職員のミスによるメールなどでの住民登録番号などの流出事例(予防体系の樹立)
129. 内外部の掲示板などへの個人情報アップロード遮断手順の樹立および適用
130. 目的外個人情報の利用提供、または個人情報の提携時における安全措置要請方式の諮問および安全措置回答結果の検討
131. 受託者再契約支援(契約書の変更)
132. SNSなどの簡易ログイン改編のメリット・デメリット比較および変更支援(SNS簡易ログインの脆弱性)
133. 住民登録証などの本人確認手段または携帯電話本人確認の脆弱性点検(事故事例多数)
134. 職務分掌変更に関する助言
135. 内部管理計画の社内教育
136. 褒賞およびインセンティブ計画の策定
137. PET(Privacy Enhancing Tech)技術導入支援および合成データ教育・アドバイザリー
138. 新技術環境(クラウド、5G、生成AI、AIシステム、ドローン)などにおける個人情報保護のアドバイザリー
139. 個人情報安全措置強化計画の導出
140. 内部管理計画の分析評価
141. 法的準拠性評価
142. e-Privacy Plus 認証準備および審査対応
143. APEC CBPR 認証準備および審査対応
144. CSAP認証準備および審査対応
145. ESG情報セキュリティおよび個人情報保護活動の公開
146. 研究機関機関評価の準備および対応
147. 中央行政機関評価の準備および対応
148. ニュースプレスリリースの作成およびキャッチコピー制作
149. ゼロトラスト成熟度評価
150. 受託者管理改善計画の策定
151. CVE点検
152. 受託者個人情報処理フローおよび提供台帳の管理
153. 個人信用情報マスキング現状調査点検
154. 無線LAN利用実態点検
155. パブリック/プライベートクラウド環境のセキュリティ管理体系の樹立および高度化
156. 個人事業主受託者の点検
全体
3件 ∙ (11分)
講座資料:
全体
1件
知識共有者の他の講座はこちら
同じ分野の他の講座を見てみましょう!