Inflearn brand logo image
Inflearn brand logo image
Security & Network

/

Computer Security

【セキュリティ】Wazuh+ELK(SIEM)を活用した脅威ハンティング(Threat Hunting)システム構築および運営実習 (基礎)

【セキュリティ専門家向け教育】WazuhとELKスタックを組み合わせて、最適な脅威ハンティングシステムを自ら構築し、運営する方法をマスターしましょう。現場で直ちに適用可能な戦略と実習を通じて、セキュリティ能力を一段階アップグレードします!

security
Linux
Microsoft Windows
ossec
wazuh

こんなことが学べます

  • 実際の脅威ハンティングシステム構築:WazuhとELK(SIEM)の組み合わせで直接脅威ハンティングシステムを構築する方法を体系的に実習します。

  • 多様な連携方式をマスターする:Agent方式とAgentless方式の差とそれぞれの活用法を深く探求し、実際に実装してみます。

  • 実際の攻撃シナリオによる脅威検出:ランサムウェア、ウェブシェル、ディフェース攻撃の3つのシナリオを通じて、実際の攻撃をシミュレーションし、これを検出する実習を行います。

  • SysmonとSuricataの活用法:SysmonとSuricataツールを活用して、脅威ハンティングシステムの検出能力をさらに強化する方法を実習します。

  • 実際のセキュリティ環境への応用:講義で学んだ内容を現場に適用できるように、実際のセキュリティ環境でのシステム構築と運営戦略を深く探求します。

🎯なぜ脅威ハンティングの理解が必要ですか? 🎯


🔍 「脅威ハンティング」とは何ですか?

脅威ハンティングは、従来のレスポンシブセキュリティコントロールとは異なり、セキュリティ脅威を事前に見つけて分析し、攻撃前に対応するアクティブなセキュリティアプローチです。これは、セキュリティの専門家が絶えずシステムを監視しながら、未検出の脅威を事前に見つける作業です。


💡なぜ脅威ハンティングが重要なのですか?

サイバー攻撃は日が経つにつれてよりインテリジェントになっています。従来のセキュリティソリューションだけでは、これらのインテリジェントな攻撃に対応するのが難しくなります。このため、セキュリティ専門家はより積極的に脅威を見つけ、分析し、対応する必要があります。脅威ハンティングは、このニーズを満たす最適な方法論です。


🔐 Wazuh & ELK - セキュリティの新世界への招待!

  • sysmon、suricata、virustotal など Wazuh と Integration をして活用する方法について学びます。


WazuhとELKは、これらの脅威ハンティングプロセスをより効率的に実行するためのツールであり、脅威ハンティングの専門家にとって不可欠なツールとなっています。この講義を通じて、WazuhとELKの活用法を学ぶことで、積極的なセキュリティ対応能力を確保することができます。


🚨では、一般的なセキュリティ管制とどう違いますか?

一般的なセキュリティコントロールは、主に知られている脅威に対して検出し対応する方法ですが、脅威ハンティングは未知の新しい脅威まで発見し、対応する能力を必要とします。これは単に攻撃をブロックすることを超えて、攻撃の原因と根源まで把握し、これを未然に防止する次元のセキュリティ管制を意味します。


あなたのセキュリティ能力を一段階アップグレードする準備はできましたか?

この講義はその第一歩を始めるのに最適です。 WazuhとELKを活用した脅威ハンティングの世界にあなたを招待します!今すぐ講義に登録し、セキュリティ専門家への旅を始めましょう! 🌟🛡️🚀

実習中心の講義!

仮想環境で脅威ハンティングインフラストラクチャを構築し、運用能力を実践します

仮想シナリオに基づいて、実際の脅威ハンティングに必要な内容を適用します。

ハンティングされた内容を確認し、それを連携分析してみます。

ダッシュボードの使い方と最も重要な方法を扱います

授業をうまくフォローできるようお手伝いします!

  • 各チャプターごとにスナップショット仮想イメージを提供する(ネイバードライブを活用)

  • お問い合わせは、InflearnとDISCORD 'Inflearn_講義_脅威ハンティング'チャンネルまたは'ゼロミニ'にDMで気軽にお問い合わせ

  • ディスコードチャンネル: https://discord.gg/uCQEnRaSMG


これから続く
脅威ハンティングシリーズ

Ansibleなどを活用し、大規模なインフラ環境での脅威ハンティング体系を高度化し、詳細なRuleSet、新規マルウェアなど最近の問題を反映した脅威ハンティング方法を順次習得します。

こんな方に
おすすめです!

学習対象は
誰でしょう?

  • セキュリティ環境の構築に関する初級知識を持ち、高度な脅威ハンティングシステムの構築に挑戦したい方へ:この講義は、基本的なセキュリティ知識から始まり、高度な脅威ハンティングシステムまで、実習を通して体系的に学習できます。

  • 企業環境でセキュリティインフラを強化したいITおよびセキュリティ管理者の方々:実際の攻撃シナリオを通じて脅威を検知し、対応する方法を学習し、企業環境のセキュリティを一段階アップグレードしたい方に適しています。

  • Sysmon、Suricataなどのセキュリティツールに関心のある方:該当ツールの活用法とともに、セキュリティシステムの効率的な運営方法を深く探求することができます。

  • 就職活動中の学生やセキュリティ専門家を目指す学生の皆さん:実務で必要なセキュリティスキルセットを身につけたい方には特におすすめです。この講義は、セキュリティ分野での競争力を高めることができるコアコンテンツを扱います。

前提知識、
必要でしょうか?

  • セキュリティの基礎知識:基本的な攻撃タイプ、セキュリティ用語、およびセキュリティ哲学に関する基本的な理解があれば、講義内容をより簡単に理解できます。

  • Linuxの基本的な運用知識:講義では、Linux環境でのシステム構築および運用に関する内容が含まれているため、基本的なLinuxコマンドと環境設定に慣れている必要があります。

  • ログ管理と分析:ログファイルの構造及び分析方法に対する基本的な知識があれば、講義で扱う脅威の検出及び分析に大いに役立ちます。

  • 基本的なネットワーク知識:OSI 7 Layer、TCP/IP、主要プロトコルとポートに対する基本的な理解が必要です。

こんにちは
です。

414

受講生

12

受講レビュー

52

回答

5.0

講座評価

2

講座

('24.10월 기준 최종합격자 : 140명, 합격기업수 : 84곳)

전문성을 기반으로 빠른 취업 성공을 목표로 진행합니다.
미래에 대응할 수 있는 IT 경력 개발을 제안합니다.

취업폭격기 제로미니 수강생 최종 합격 현황

한국은행, 금융보안원, 한국산업은행, 한국예탁결제원, 한전KDN, 한국남부발전, 한국지능정보사회진흥원, 한국가스공사, 중소벤처기업진흥공단, 한국공항공사, 한국지역정보개발원, 코스콤, 한국철도공사, 한국전력공사, 한국수자원공사, 인천교통공사, 인천국제공항공사, 국립대병원, 한국수출입은행, 한국고용정보원, 한국주택금융공사, 신용보증재단중앙회, 한국어촌어항공단, 공무원연금공단, 기술보증기금, 삼성증권, 네이버클라우드, 한국도로공사, 한국농어촌공사, 금융결제원, 농협은행, 대학교 전산교직원, 한국해운조합, 경상국립대학교병원, 한국중부발전, 아워홈, 주택도시보증공사, 한국재정정보원, 한국남동발전, 농협정보시스템, 한국관광공사, 한국무역보험공사, 한국국토정보공사, 한국교육학술정보원, 한국자산관리공사, 건강보험심사평가원, 한국원자력환경공단, 서울보증보험, 국민건강보험공단, KT, 한국해양진흥공사, 국토안전관리원, 한국산업인력공단, 우리은행, 전북은행, 교보정보통신, 서울디자인재단, 부산대학교병원, 금융감독원, 한국에너지공단, 서울시설공단, 한국교직원공제회, 대전관광공사, 농수산식품유통공사, 우리금융캐피탈, 대한적십자사, 중소기업유통센터, 한국산업단지공단, 여신금융협회, 한국사회보장정보원, 한국보건의료인국가시험원, 한국벤처투자, 공항철도, 한국기초과학연구원, 전략물자관리원, 한국토지주택공사, 국민연금공단, 경기신용보증재단, 하남도시공사, 한국전력거래소

カリキュラム

全体

24件 ∙ (6時間 2分)

講義資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

6件

5.0

6件の受講レビュー

  • 정연수님의 프로필 이미지
    정연수

    受講レビュー 1

    平均評価 5.0

    5

    86% 受講後に作成

    • 양경근님의 프로필 이미지
      양경근

      受講レビュー 3

      平均評価 5.0

      5

      33% 受講後に作成

      • 최태림님의 프로필 이미지
        최태림

        受講レビュー 16

        平均評価 5.0

        5

        33% 受講後に作成

        • 박상길님의 프로필 이미지
          박상길

          受講レビュー 9

          平均評価 4.6

          5

          100% 受講後に作成

          • Nuno Bettencourt님의 프로필 이미지
            Nuno Bettencourt

            受講レビュー 1

            平均評価 5.0

            5

            61% 受講後に作成

            유익한 내용입니다. 재미도 있고 ELK가 이렇게 정상 작동하는거 처음 봅니다...

            • 취업폭격기 제로미니
              知識共有者

              안녕하세요 취업폭격기 제로미니입니다 소중한 수강평 감사드립니다 ^^

          zerominiの他の講座

          知識共有者の他の講座を見てみましょう!

          似ている講座

          同じ分野の他の講座を見てみましょう!