
2026年 CPPG 資格取得プロセス(最新版)
ISMS-P WIN
¥49,897
初級 / security, CPPG
4.8
(49)
CPPG資格取得への近道、CPPG WIN講義です。 直近13回の出題傾向を反映した、2026年CPPG資格合格のための理論講座です。
初級
security, CPPG
セキュリティアナリストとしての業務を遂行するために必要な基礎知識と、実習を通じた侵害事故分析トレーニングを行う実習中心の講義です。企業の侵入対応および分析業務に必要な実務的観点からの侵害事故分析手法を共に学んでいきます。
受講生 535名
難易度 初級
受講期間 無制限
学習した受講者のレビュー
5.0
김채원
はぁ、最高です。これまで曖昧だった部分もよく理解できました。ありがとうございます。
5.0
seongin-joo
簡潔で重要な講義内容
5.0
youkyun.kim
侵害事故について良く整理され紹介されています。実務入門に良い教育だと思います。
インシデント発生原因の分析方法を学ぶことができます。
サイバーセキュリティ脅威に対応するためのセキュリティソリューションについて学ぶことになります。
侵害事故分析プロセスを実習することができます。
プロのセキュリティアナリストの実務の華!
侵害事故分析を、実習で身につけましょう。
💡 侵害事故とは?
サイバー侵害事故が発生した場合、企業は迅速に被害範囲を把握し、事故の収拾を通じてビジネスへの影響を最小限に抑えなければなりません。業界で求められる法規やコンプライアンス遵守に必要な活動が漏れた場合、関連法規や規定による処罰や追加の履行項目が発生する可能性があります。ビジネスへの影響を最小限に抑えるため、企業のセキュリティチーム、広報チーム、法務チームなど、全社を挙げて事故対応に注力します。企業では、セキュリティ事故が発生した際に対応するために必要な必須活動を、模擬訓練を通じて年間または四半期ごとに実施しています。
セキュリティアナリストは、企業や組織で侵害事故が発生したり、法的な問題が生じたりした場合に事故分析業務を行います。さまざまな原因で発生するシステム異常の原因を把握するためには、こうした問題状況を判別できる能力が必要です。特に、外部からの侵入や内部従業員による侵害事故が発生した場合、事故分析を通じてシステムの被害状況および侵害原因の分析業務を行うのがセキュリティアナリストの役割です。
企業の事故被害を分析し、事故が再発しないように対応策を導き出すためには、正確な事故原因を分析することが最も重要です。しかし、実際に事故分析の過程を経験することは非常に稀であり、難しいことでもあります。
「Big Root」という用語は、一般的に問題や状況の複雑さを強調する際に使用されます。「Big Root」は問題の根源が大きく複雑であることを意味します。これは、問題が単純な原因や要因だけに限定されず、多様な要因が複雑に絡み合っていることを示しています。
高度化されたサイバー攻撃による侵害事故も、表面化したシステム分析だけでは事故原因の問題解決が困難です。高度な攻撃によって事故が繰り返し再発し、企業のビジネスに持続的な被害を与えることになります。企業のセキュリティチームは、セキュリティ事故の根本原因(root cause)と侵入経路(vector)を特定するために、分析の過程で多様なシステムやソリューションの情報を確認する必要があります。
講義を通じて侵害事故対応の手順について説明し、企業に深刻な被害をもたらすサイバーセキュリティ事故のタイプと原因について学習します。ハッキング事故の原因となるセキュリティ脆弱性を根本的に解決するために必要な能力を学習します。
実務事例に類似した侵害事故分析トレーニングを通じて
事故分析能力の向上を図ることができます。
この講義では、企業における侵入対応および分析業務の遂行に必要な、実務的観点からのインシデント分析手法を共に見ていきます。ネットワークベースの侵入検知ログやネットワークパケット分析業務を行う実務担当者に、セキュリティアナリストが分析時に必要とする知識や分析ツールの活用ノウハウを提供し、分析を通じてどのような結果を見つけ出すべきかを解説します。
特に、セキュリティ分析業務を遂行していると、多様なログや分析ツールを使用することになります。侵入検知システム(IDS)のログ分析、ウェブサーバーのログ、ネットワークパケット分析業務に携わりたいと考えている方のために、脅威分析の基礎概念と実務技術を説明します。基本概念および技術と、著者が業務で習得したノウハウも併せて説明することで、受講生の皆様の業務遂行能力の向上に役立てればと思います。
事故分析のために分析する情報は、代表的なものとしてウェブログ、IDS/IPSログ、ネットワークパケットログがあります。実際にセキュリティ事故が発生したシステムのログを分析しながら、事故対応訓練を実施する予定です。最後に、キャリア管理の観点から、今後どのようにキャリアを築いていくかについても共有する予定です。
侵入対応/分析
実務に必要な
情報収集方法
侵害対応/分析
実務者が使用する
分析ツールおよび使用法
侵害対応・分析
事例を通じた
実務ノウハウ
インシデント分析の経験が少ない場合、事故調査の際にどこから分析を始めるべきか途方に暮れることがあります。本講義では、分析者が迅速に事故原因を特定し、攻撃経路を識別できるよう、タイプ別の事故事例を実習します。実習を通じて、セキュリティログを分析する際にインシデント発生の痕跡を見つけるために何に集中し、どのようにすれば効率的に分析できるかを学ぶことができます。
攻撃者は様々な方法でシステムへの侵入を試みます。特定の攻撃ツールや攻撃手法に依存せず、脆弱性を悪用する原理を理解することで、多様なセキュリティ攻撃の試みに対して応用し、分析を遂行できるようになります。
商用セキュリティ製品で検知された攻撃行為ログの一部をフィルタリングし、実習用に提供します。攻撃イベント名、攻撃時間、その他の情報は、実際の事故事例と同様に構成されています。
Webサーバーを対象に行われた攻撃手法と、攻撃対象のサーバーに残されたログを直接分析します。分析を通じてWebサーバーの脆弱な設定を把握し、事故の原因を特定します。
サイバーセキュリティ事故の事例をラボ環境で同一の条件で再現し、攻撃者の視点からシステムを攻撃する過程を再現してネットワークトラフィックをキャプチャします。キャプチャしたパケットを分析し、攻撃対象と被害範囲を分析します。
📣 受講前にご確認ください!
それぞれの実習事例を通じて侵害事故分析を実習し、分析プロセスを学習することができます。分析プロセスを通じて学習する前に、まずは自身で直接分析を行ってみた後、そのプロセスと分析ガイドの内容を比較してみます。
実習に先立ち、分析に必要な手法について確認します。特定のパターンに基づいて攻撃行為を識別する方法と、振る舞いに基づいて閾値を設定し脅威を識別する方法に分けて分析する手法を学習した後、映画の中の異常行為識別の事例を通じて、セキュリティ事故の事例に適用する方法を一緒に見ていきます。
特定期間中に検知された侵入検知ソリューションのイベントを分析し、大規模なネットワーク障害を引き起こした原因を分析します。次の表は、侵入検知システムから抽出した侵入検知イベントです。
検知項目 | 検知情報 |
イベント収集期間 | 3ヶ月 |
検知シグネチャ名 | TCP_Invalid_SACK |
送信元 IP | 10.0.0.1 |
送信元ポート | ランダム |
宛先 IP | ランダム |
宛先ポート | ランダム |
合計 | 1441 件 |
TCP_Invalid_SACKという侵入検知システム(IDS)のシグネチャは、異常なSYNパケットやACKパケットによって発生します。一般的にTCP通信は、プロトコルで定められた方法で必要な通信パケットをやり取りします。しかし、通信に使用されるプログラムやネットワークの特性によって、定められたプロトコルとは異なる方式で通信する現象が発生します。TCP_Invalid_SACKシグネチャは、このような現象を記録します。
このような理由から、攻撃者が非標準的なプログラムを使用する場合でも通信内容が検知されます。もちろん、検知された情報には攻撃者の通信だけが記録されるわけではありません。検知された1441件のイベントのうち、攻撃者が通信した回数は少数でしょう。セキュリティアナリストは、イベント分析を通じて少数の攻撃検知事例を見つけ出す必要があります。
実習ログファイルを用いて直接分析する過程を通じて、事故の原因を追跡します。事故原因に関する分析結果は、分析ガイドセクションで説明します。以前にも強調しましたが、まず事故分析の過程を自身で分析し、分析ガイドセクションの内容を参考にして、自ら分析した内容と比較しながら事故分析トレーニングを行うことになります。
ウェブログ分析を通じて、侵害事故が発生したシステムの事故経緯を分析します。ログの加工作業は、分析されていない情報や不要な情報を排除し、より効率的にイベントを分析するための作業です。しかし、このようなトラフィックは干し草の山のように膨大です。干し草の山に隠れている針のような攻撃トラフィックを見つけ出すことは、決して容易なことではありません。
2番目の実習では、Webログを利用して藁の山を片付ける方法を一緒に見ていきます。Splunk、Log Parser、Elasticsearchをインストールし、Windows Webサーバーのログ分析プロセスを実習してみましょう。
ファイル拡張子の制限を回避した攻撃者は、掲示板にアプリケーション実行ファイル(ASP拡張子ファイル)をアップロードし、システムを掌握します。ネットワーク通信を通じて行われたウェブシェル攻撃を分析してみましょう。パケット分析の過程では、分析対象となる通信やサーバーの分析範囲を選定する作業だけでも、侵害分析を非常に効率的に遂行できるようになります。ウェブシェルの通信パケットを分析するために、分析時に使用するフィルタ構文を活用して、効率的にパケットを分析していきます。
分析の過程で、実際のネットワーク通信を通じて実行されたバックドアファイルを抽出してみて、どのような通信が行われ、サーバーにどのような被害を与えたのかを再現を通じて追跡してみましょう。
Q. 学習するために必要な予備知識は何ですか?
本講義は実習中心に構成されています。サイバーセキュリティに関する基本的な概念や理論は含まれていません。本講義の実習を遂行するためには、IDSについて理解しており、ウェブアプリケーションの設定とウェブサーバの応答コードについての理解が必要です。予備知識は必要ですが、ハッキングの経験がなくても侵害事故分析を行うことができます。
Q. 他のセキュリティ講義とは何が違うのですか?
セキュリティ事故分析の手法やノウハウに関する実務経験を中心に講義コンテンツを構成しました。3つの侵害事故分析事例はすべて実際の事故事例を脚色したものであるため、セキュリティ事故分析の経験を向上させることができます。ただし、ディスクイメージを収集する法的意味でのフォレンジック過程は扱いません。
Q. 受講に関する注意事項はありますか?
実習は公開ツール(MS Log Parser Studio、Wireshark)とフリートライアルのセキュリティ製品、Microsoft EXCELを使用します。実習内容には分析製品をインストールする過程は省略されています。各製品ごとのメーカーのインストール案内リンクを参考に、受講生が個別にインストールを行う必要があります。
CERTチームの侵害事故対応専門家および外資系セキュリティ企業のソリューションエンジニアとして18年目活動しています。韓国IBMでSOC構築プロジェクトと運営プロジェクトのPMを担当しました。セキュリティインフラの設計と構築・運営プロセスの開発業務を遂行しました。アンラボ(AhnLab)のCERTチームで民間企業と公共機関のセキュリティ侵害事故分析&対応業務を遂行しました。3.20 DarkSeoul(ダークソウル)キャンペーン発生当時、国内放送局のシステム点検を遂行し、Nate個人情報流出事件の際、事故流出システムに対する点検を支援しました。
主な経歴
学習対象は
誰でしょう?
SOCセキュリティアナリスト
企業ITセキュリティ実務担当者
侵害事故分析チーム(ブルーチーム)
セキュリティ監視業務担当者
セキュリティコンサルタント
その他侵害対応分析実務者
前提知識、
必要でしょうか?
サイバーセキュリティに関する基本的な理解
IDSおよびウェブアプリケーションの設定、ウェブサーバーの応答コードに関する理解
535
受講生
58
受講レビュー
4.7
講座評価
1
講座
AhnLabのCERTチームにて、民間企業や公共機関のセキュリティ侵害事故の分析および対応業務に従事しました。3.20 DarkSeoul(ダークソウル)キャンペーン発生時には国内放送局のシステム点検を行い、Nate個人情報流出事件の際には流出システムの点検を支援しました。民間企業および公共機関を対象に発生した、多様な侵害事故の調査業務を遂行しました。
日本IBMにてSOC構築プロジェクトおよび運営プロジェクトのPMとして、セキュリティインフラの設計や構築・運営プロセスの開発業務を遂行しました。
シスコ(CISCO)コリアにてセキュリティソリューションの技術スペシャリストとして、セキュリティアーキテクチャの構成および脅威対応事例に関する知識を備えた専門家として、顧客の現状診断および改善のアドバイスを行いました。
現在は外資系セキュリティ企業のソリューションエンジニアとして勤務しております。
<主な経歴>
• セキュリティコンサルタント:セキュリティインフラコンサルティングを通じたセキュリティ強化戦略の設計・構築・運用
• セキュリティ監視コンサルティング:SOC構築コンサルティングおよび運営業務の遂行
• セキュリティサービス商品開発:次世代セキュリティ監視ソリューション&サービス開発
• 侵害事故対応:軍・公共・民間企業など多数
全体
74件 ∙ (7時間 48分)
講座資料(こうぎしりょう):
全体
58件
4.7
58件の受講レビュー
受講レビュー 3
∙
平均評価 5.0
5
侵害事故について良く整理され紹介されています。実務入門に良い教育だと思います。
フィードバックありがとうございます。ご不明な点がございましたら、質問掲示板にお書きください。
受講レビュー 1
∙
平均評価 5.0
受講レビュー 3
∙
平均評価 5.0
受講レビュー 4
∙
平均評価 3.3
1
残念です。 YouTubeで簡単に見ることができる開論的な話ではなく、侵害事故の実践を勉強したかった。 いざ実習では説明が全くなく、一人で進行して結論だけ話してくれますね。 また途中からは突然奇妙な背景音楽が入っていますが..説明が全く聞こえません。 実習映像もファイル修正日のようなものを見るからかなり古いようです。
こんにちは、ソン・デグンです。受講評共有ありがとうございます。 講義に含まれる3つの実習コンテンツは、学習される方の実習能力を最大限に高めるために直接侵害事故アナリストとして直接分析を行ってみて、実習目標(例、攻撃者IP識別など)を達成するのが実習コンテンツの学習目標です。実習教材を直接分析した後、実習目標の質問に対する答えを導き出して、次章(実習レビュー)で実際の侵害事故分析結果と比較して分析結果をレビューし、実習目標の質問に対する答えを確認するのが学習目標です。 。ただし、3つの実習教材を分析する過程で実習が難しかったり、気になった内容は "質問する"に登録お願いいたします。関連内容確認後、気になる内容についてお答えします。 3つの実習レビュー映像の中でオーディオのために講義の説明が聞こえない映像を教えていただければ、背景音楽のバランスを修正してアップデートします。 実習に関連するファイルは、実際の事故が発生した時点で代表的な攻撃事例(例:3.20 インターネット大乱)を実習教材に選定しました。 参考資料 - https://namu.wiki/w/3.20%20%EC%A0%84%EC%82%B0%EB%A7%9D%20%EB%A7%88%EB%B9%84%EC %82%AC%ED%83%9C 暑い夏の川の終わりまで受講していただきありがとうございます。
受講レビュー 2
∙
平均評価 2.0
同じ分野の他の講座を見てみましょう!
新規会員登録で25%OFF
¥7,297
25%
¥9,727