一度で終わらせるSIEM構築:WazuhとELKを活用したスレットハンティングの第一歩(基礎)

理論から現場へ:Wazuh+ELK SIEM構築で証明するセキュリティ専門家の核心能力 セキュリティ管制の核心であるスレットハンティング(Threat Hunting)システムを直接設計し、運用します。実際の攻撃シナリオに基づいた実習を通じて、実務現場で即戦力として成果を出せる専門セキュリティエンジニアへと成長してください。

難易度 初級

受講期間 無制限

Linux
Linux
Microsoft Windows
Microsoft Windows
security
security
wazuh
wazuh
ossec
ossec
Linux
Linux
Microsoft Windows
Microsoft Windows
security
security
wazuh
wazuh
ossec
ossec

受講後に得られること

  • 実際の脅威ハンティングシステムの構築:WazuhとELK(SIEM)の組み合わせで、直接脅威ハンティングシステムを構築する方法を体系的に実習します。

  • 多様な連携方式をマスターする:Agent方式とAgentless方式の違いとそれぞれの活用法を深く探求し、実際に実装してみます。

  • 実際の攻撃シナリオによる脅威検知:ランサムウェア、ウェブシェル、改ざん攻撃の3つのシナリオを通じて実際の攻撃をシミュレーションし、これを検知する実習を行います。

  • Sysmon & Suricata 活用法:Sysmon と Suricata ツールを活用して、脅威ハンティングシステムの検知能力をさらに強化する方法を実習します。

  • 実際のセキュリティ環境での応用:講義で学んだ内容を現場に適用できるよう、実際のセキュリティ環境におけるシステム構築と運用戦略を深く探求します。

🎯 なぜ脅威ハンティングへの理解が不可欠なのですか? 🎯


🔍 "脅威ハンティング"とは何ですか?

脅威ハンティングは、従来の受動的なセキュリティ監視とは異なり、セキュリティ脅威を事前に発見・分析して攻撃前に対応する能動的なセキュリティアプローチです。これは、セキュリティ専門家が絶えずシステムを監視しながら、まだ検知されていない脅威をあらかじめ探し出す作業を指します。


💡 なぜ脅威ハンティングが重要なのでしょうか?

サイバー攻撃は日を追うごとに巧妙化しています。従来のセキュリティソリューションだけでは、このような高度な攻撃に対応することが難しくなっています。そのため、セキュリティの専門家はより能動的に脅威を見つけ出し、分析し、対応しなければなりません。スレットハンティング(脅威ハンティング)は、このような必要性を満たしてくれる最適な手法です。


🔐 Wazuh & ELK - セキュリティの新世界への招待!

  • sysmon、suricata、virustotalなど、Wazuhとインテグレーション(Integration)して活用する方法について学びます。


WazuhとELKは、このようなスレットハンティングのプロセスをより効率的に遂行できるツールであり、スレットハンティングの専門家にとって必須のツールとして定着しています。この講義を通じてWazuhとELKの活用法を学ぶことで、能動的なセキュリティ対応能力を確保することができます。


🚨 それでは、一般的なセキュリティ監視とはどう違うのでしょうか?

一般的なセキュリティ監視は、主に既知の脅威を検知して対応する方式ですが、スレットハンティング(脅威ハンティング)は、未知の新しい脅威まで発見し対応する能力を必要とします。これは単に攻撃を遮断することを超えて、攻撃の原因や根源まで把握し、それを未然に防ぐ次元のセキュリティ監視を意味します。


あなたのセキュリティ能力を一段階アップグレードする準備はできましたか?

この講義はその第一歩を踏み出すのに最適です。WazuhとELKを活用した脅威ハンティングの世界へあなたを招待します!今すぐ受講登録して、セキュリティ専門家への旅を始めましょう! 🌟🛡️🚀

実習中心の講義!

仮想環境で脅威ハンティングのインフラを構築し、運用能力を練習します

仮想のシナリオに基づき、実際の脅威ハンティングに必要な内容を適用してみます。

ハンティングされた内容を確認し、それを連携分析してみます。

ダッシュボードの使い方および最も重要な方法を扱います

授業をしっかり進められるようサポートいたします!

  • 各チャプター別のスナップショット仮想イメージを提供(ネイバードライブを活用)

  • お問い合わせは、InflearnおよびDISCORDの「인프런_강의_위협헌팅」チャンネル、または「제로미니」へのDMにてお気軽にお問い合わせください。

  • Discordチャネル:https://discord.gg/uCQEnRaSMG


今後続く
脅威ハンティングシリーズ

Ansibleなどを活用して大規模なインフラ環境における脅威ハンティング体系を高度化し、詳細なRuleSetや新規マルウェアなどの最新のイシューを反映した脅威ハンティング手法を順次習得することになります。

こんな方に
おすすめです

学習対象は
誰でしょう?

  • セキュリティ環境構築に関する初級知識を持ち、高度なスレットハンティングシステムの構築に挑戦したい方:この講義は、基本的なセキュリティ知識から始まり、高度なスレットハンティングシステムまで、実習を通じて体系的に学習することができます。

  • 企業環境でセキュリティインフラを強化したいITおよびセキュリティ管理者の方々:実際の攻撃シナリオを通じて脅威を検知し対応する方法を学習し、企業環境のセキュリティを一段階アップグレードしたい方に適しています。

  • Sysmon、Suricataなどのセキュリティツールに関心がある方:これらのツールの活用法とともに、セキュリティシステムの効率的な運用方法を深く探求することができます。

  • 就職準備生およびセキュリティ専門家を夢見る学生の方々:実務で必要なセキュリティスキルセットを身につけたい方に特におすすめです。この講義は、セキュリティ分野での競争力を高めることができる核心的なコンテンツを扱っています。

前提知識、
必要でしょうか?

  • セキュリティの基礎知識:基本的な攻撃手法、セキュリティ用語、およびセキュリティ哲学について基本的な理解があれば、講義の内容をよりスムーズに理解することができます。

  • Linuxの基本運用知識:講義ではLinux環境でのシステム構築および運用に関する内容が含まれているため、基本的なLinuxコマンドや環境設定に慣れている必要があります。

  • ログ管理および分析:ログファイルの構造や分析方法に関する基礎知識があれば、講義で扱う脅威検知や分析において大きな助けとなります。

  • 基本的なネットワーク知識:OSI 7レイヤー、TCP/IP、主要なプロトコルとポートに関する基本的な理解が必要です。

こんにちは
zerominiです。

685

受講生

21

受講レビュー

71

回答

5.0

講座評価

2

講座

Gemini_Generated_Image_g51o61g51o61g51o.png.webp

専門性を基盤に、迅速な就職成功を目標として進めます。
将来に対応できるITキャリア開発を提案します。

就職爆撃機ゼロミニ受講生 最終合格現況

韓国銀行、金融保安院、韓国産業銀行、韓国預託決済院、韓電KDN、韓電KPS、韓国南部発電、韓国知能情報社会振興院、韓国ガス公社、中小ベンチャー企業振興公団、韓国空港公社、韓国地域情報開発院、コスコム、韓国鉄道公社、韓国電力公社、韓国水資源公社、仁川交通公社、仁川国際空港公社、国立大学病院、韓国輸出入銀行、韓国雇用情報院、韓国住宅金融公社、信用保証財団中央会、韓国漁村漁港公団、公務員年金公団、技術保証基金、サムスン証券、ネイバークラウド、韓国道路公社、韓国農漁村公社、金融決済院、農協銀行、大学電算教職員、韓国海運組合、慶尚国立大学病院、韓国中部発電、アワーホーム、住宅都市保証公社、韓国財政情報院、韓国南東発電、農協情報システム、韓国観光公社、韓国貿易保険公社、韓国国土情報公社、韓国教育学術情報院、韓国資産管理公社、健康保険審査評価院、韓国原子力環境公団、ソウル保証保険、国民健康保険公団、KT、韓国海洋振興公社、国土安全管理院、韓国産業人力公団、ウリィ銀行、全北銀行、教保情報通信、ソウルデザイン財団、釜山大学病院、金融監督院、韓国エネルギー公団、ソウル施設公団、韓国教職員共済会、大田観光公社、農水産食品流通公社、ウリィ金融キャピタル、大韓赤十字社、中小企業流通センター、韓国産業団地公団、余信金融協会、韓国社会保障情報院、韓国保健医療人国家試験院、韓国ベンチャー投資、空港鉄道、韓国基礎科学研究院、戦略物資管理院、韓国土地住宅公社、国民年金公団、京畿信用保証財団、河南都市公社、韓国電力取引所

もっと見る

カリキュラム

全体

24件 ∙ (6時間 2分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

8件

4.9

8件の受講レビュー

  • vulcanus6394님의 프로필 이미지
    vulcanus6394

    受講レビュー 1

    平均評価 5.0

    5

    61% 受講後に作成

    お得な内容です。楽しみもあり、ELKがこのように正常に動作するのを初めて見ます...

    • zeromini
      知識共有者

      こんにちは就職爆撃機ゼロミニです大切な受講評ありがとうございました^^

  • ykg04261353님의 프로필 이미지
    ykg04261353

    受講レビュー 3

    平均評価 5.0

    5

    33% 受講後に作成

    • thejysplay8464님의 프로필 이미지
      thejysplay8464

      受講レビュー 1

      平均評価 5.0

      5

      86% 受講後に作成

      • bangga331889님의 프로필 이미지
        bangga331889

        受講レビュー 22

        平均評価 4.7

        5

        100% 受講後に作成

        • taerim51511688님의 프로필 이미지
          taerim51511688

          受講レビュー 19

          平均評価 4.9

          5

          33% 受講後に作成

          似ている講座

          同じ分野の他の講座を見てみましょう!