CloudNet@ - AWSセキュリティガイド Part 2

AWSセキュリティ環境で発生し得るさまざまな脅威を自ら点検し、モニタリング・検知・対応のプロセスを実習やセキュリティシナリオを通じて体験することで、セキュリティ運用能力を高めます。

難易度 初級

受講期間 無制限

AWS
AWS
devsecops
devsecops
cloud-security
cloud-security
waf
waf
amazon-guardduty
amazon-guardduty
AWS
AWS
devsecops
devsecops
cloud-security
cloud-security
waf
waf
amazon-guardduty
amazon-guardduty

受講後に得られること

  • AWS環境のセキュリティ脅威を点検し、検知・対応するプロセスへの理解

  • さまざまなAWSセキュリティサービスを活用し、セキュリティ運用環境を自ら構築・検証する経験

  • セキュリティシナリオに基づく実習を通じて、攻撃・検知・対応の実際の動作フローを確認する能力

  • AWS Well-Architected Frameworkに基づき、セキュリティアーキテクチャを診断・改善する観点

  • AIエージェントとMCPを活用してAWSリソースのセキュリティ状態を診断する体験

実践で完成させるAWSセキュリティ運用と検知対応


この講義を通じてAWSセキュリティ環境を自ら構築し、さまざまなセキュリティシナリオを再現します。
検知診断対応の流れを実習し、AWSセキュリティ運用を体系的に理解します。

脆弱な環境を自ら構築し、攻撃と防御のプロセスを実習で確認

✅ AWSで発生するセキュリティ脅威を検知し対応するプロセスを体験

AIエージェントを活用してAWSリソースのセキュリティ状態を直接診断

<攻撃と防御を直接体験するセキュリティ実習>

<AWS環境の脅威を検知して対応>

<AIエージェントを活用したAWSセキュリティ診断>


講義資料を事前に確認してみましょう

実際の講義で使用するPDF資料を事前に確認できます。

講義でどのような内容を扱うのか、図解や実習がどのように構成されているのかを直接確認してから決めましょう。

👉 AWS Security Guide Part 2 講義資料プレビュー



🎉 講座オープン記念――完走応援イベント 🎉

講座の公開を記念し、受講生の皆さまの完走を応援するため、イベントを開催しました。

講座を修了された先着20名の方に、コーヒークーポン(5,000ウォン分)をプレゼントします。☕

※ 受講完了後、講義名 / 受講者IDまたはニックネーム
メール(
ongja@cloudneta.net)でお送りいただければ、確認後クーポンをお届けします。



👀 このような内容を学びます


セクション (11) 講義紹介

CloudNet@チームの紹介と講義の目標、全体の流れを紹介します。
セクションごとのカリキュラムを学習方法とともに一目で整理します。

<講義紹介 目次>

セクション (12) [実習] Web脆弱性検査 - AWS WAF

脆弱なウェブサービスを直接攻撃し、AWS WAFで防御します。
SQLインジェクション、XSS、バックドア、XXE、Geo Matchなど

<AWS WAFの範囲>

セクション (13) [実習] データ保護 - KMS & Secrets
Manager

データの暗号化と認証情報の保護方法を実習します。
KMSとSecrets Managerの主要なセキュリティ機能を実際に設定します。

<AWS KMS 소개>

セクション (14) [実習] サーバーアクセス制御 - Teleport

Teleportでサーバー・DB・K8s・Web Appへのアクセスを制御します。
Zero Trustに基づく統合アクセス管理と監査のプロセスを実習します。

<Teleport RBAC>

セクション (15) モニタリングと監査 - CloudWatch & CloudTrail

AWS環境のアクティビティを監視し、記録します。
ログを基にセキュリティイベントを追跡します。

<CloudWatch & CloudTrail>

セクション (16) [実習] リソースの診断および対応 - Config & Q

AWS Configで脆弱な設定を診断し、対応します。
Amazon Qに検知結果を伝達します。

<AWS Configの紹介>

セクション (17) [実習] セキュリティ脅威の検知 - GuardDuty

GuardDutyでAWS環境のセキュリティ脅威を検知します。
攻撃シナリオを通じて検知結果を確認します。

<GuardDutyが対応する脅威>

セクション (18) その他のAWS運用セキュリティ強化

見落としやすいAWS運用セキュリティ項目をチェックリストで点検します。
実際の運用環境で確認すべき主要なセキュリティ設定をまとめます。

<Rootアカウントのセキュリティ強化>

セクション (19) AWS Well-Architected Framework

Well-Architectedの原則でセキュリティアーキテクチャを点検します。
WA Toolでセキュリティリスクと改善項目を確認します。

<セキュリティの柱 - 7つの設計原則>

セクション (20) [実習] AIエージェントによるセキュリティ診断 - AWS MCP
Server

AIエージェントでAWSリソースのセキュリティを診断します。
ClaudeとCodexの診断結果を比較します。

<AWS MCP Server紹介>


👾 受講前の注意事項


Step by Step

👉 理論説明の後に実習を行う構成のため、講義は順番に受講してください。

実習を進めるための十分な時間を確保

👉 実習を進める際は 一度に最後まで進めることをおすすめします。
👉
予想所要時間の1.5倍ほどの十分な余裕を設けて進めてください。


少額の課金が発生

👉 新規フリーティア対象者を除き、今回の講義で実習を通じて少額の料金が発生します。
👉
約1万ウォン前後の費用が見込まれ、実習パターンや時間によって異なる場合があります。


実習リソースの整理は忘れずに...

👉 実習が終了した後、作成したリソースを削除するクリーンアップガイドを必ず最後に提供します。
👉 不要な課金が発生しないよう、常に注意してください。

学習資料

  • Terraformリソースデプロイコードの提供

    • Terraformリソースのデプロイコマンドを実行 ⇒ 実習のための基本インフラを作成

    • Terraformリソース削除コマンドを実行 ⇒ 実習用の基本インフラを削除

    • 講義の過程でコードのダウンロード方法を説明します。



  • 講義資料PDFの提供

    • 基本的に講義進行用のPDFファイルを提供します。

前提知識および注意事項

  • AWSサービスの基本理解


  • Linuxシェルコマンドの基本理解

  • 今回の講義はPart 2の講義で、Part 1(https://inf.run/3Y2io)の講義も開設しています。

※ 関連キーワード:AWS, AWS Security, cloud-security, devsecops, AWS WAF, AWS KMS, Teleport, CloudTrail, AWS Config, GuardDuty, Well-Architected, MCP Server, AI Agent

こんな方に
おすすめです

学習対象は
誰でしょう?

  • セキュリティポリシーには触れているものの、その構成原理と構造をきちんと理解したい新人セキュリティ担当者

  • セキュリティ担当者と協力しながら、セキュリティ構造を共に理解する必要がある開発者および運用担当者

  • AWSのセキュリティ環境を実践ベースで直接体験しながら理解したい初心者や学習者

前提知識、
必要でしょうか?

  • AWSの基本サービス(EC2、S3、VPC)に関する基礎知識

  • Linuxの基本コマンドおよびネットワークの基本概念の理解

  • クラウド環境での簡単なリソース作成体験

こんにちは
ongjaです。

キャリア認証

1,582

受講生

138

受講レビュー

111

回答

4.9

講座評価

5

講座

こんにちは。CloudNet@チームで活動しているOngjaと申します。

私たちCloudNet@チームは、クラウド関連技術に関する知識を学習し、共有するスタディグループです。

様々なクラウド関連のオンライン勉強会活動や、書籍の執筆、講義コンテンツの制作を通じて、多様な知識共有活動を活発に行ってきました。

これからも様々なテーマの動画講義コンテンツでお会いしましょう。:)

個人ブログ -> https://ongja.space

チームブログ -> http://blog.cloudneta.net

もっと見る

カリキュラム

全体

61件 ∙ (10時間 3分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

2件

5.0

2件の受講レビュー

  • ericserra4918님의 프로필 이미지
    ericserra4918

    受講レビュー 102

    平均評価 4.9

    5

    100% 受講後に作成

    受講レビューを書く前に、参考までに私はCloudNet@チームとは何の関係もない学習者です。 私はこれまでネットワークセキュリティエンジニアとして働いてきましたが、業務上AWSやKubernetesについて知る必要があり、個人的に勉強している中で、インフランを通じてCloudNet@チームを知りました。これまでに取得した資格は、CCNA、CCNP、CISSP、AWS Solutions Architect Associateなどです。 この講義を受講する前の私は、AWSを活用してVPC設計、3 Tier(WEB-WAS-DB)アーキテクチャの実装、Route 53、Cloud Frontとの連携ができる程度でした。しかし、この講義を受講してからは、さらにWAF(Web Application Firewall)ポリシーはもちろん、KMS、Secrect Manager、CloudWatch、CloudTrail、Config、GuardDutyなども追加で設定できるようになり、とてもよかったです。また、この講義を通じて知ったサーバーアクセス制御ソリューションであるTeleportについても学ぶことができ、非常に有益でした。 CloudNet@チームを称賛するとすれば、このチームは自分たちが知っている技術スタックを、インフランを通じて手頃な価格で無制限に提供してくれています。 講義のクオリティも高く、PPTを使ってきれいに説明しており、講師の声も落ち着いています。また、字幕も正しい表記やスペースまで考慮して提供されているため、個人的にはこのチームのファンです。^^ 願いがあるとすれば、これからもチームのメンバーの皆さんが健康管理に気を配り、CloudNet@チームの新しい講義や書籍を引き続き見られることを願っています。 CloudNet@チームの皆さん、素晴らしい講義や書籍を提供してくださり、ありがとうございます。これからもインフランを通じて、引き続きお目にかかりたいと思います。^^

    • ongja
      知識共有者

      こんにちは。CloudNet@チームです。 心のこもった受講レビューをお寄せいただき、本当にありがとうございます。 ネットワークセキュリティ業務で培われたご経験をもとに講義を受講され、実際に役立った点まで具体的にお書きいただき、私たちにとっても大きな励みになります。 本講義を通じて、AWSセキュリティへの理解と活用範囲を広げるお役に立てたとのことで、何よりうれしく思います。 これからも実務で直接活用し、経験していただけるような良質なコンテンツをお届けしてまいります。 長時間にわたる講義を最後までご受講いただき、改めてありがとうございました! 😊

  • won919shw5955님의 프로필 이미지
    won919shw5955

    受講レビュー 1

    平均評価 5.0

    5

    31% 受講後に作成

    • ongja
      知識共有者

      こんにちは、シン・ヘウォン様!CloudNet@チームです。 素敵な受講レビューをありがとうございます :)

似ている講座

同じ分野の他の講座を見てみましょう!