【Next Tokyo】基調講演を含むセッションをアーカイブ公開中!最新の AI フルスタック環境や事例など、注目のテクノロジーをいつでもご視聴いただけます。

Google Cloud におけるインシデント対応

クラスルーム トレーニング コース

概要

この 24 時間の集中コースでは、Google Cloud 組織の調査に対応するために必要な調査の手法について学習します。短期集中コースは、Google Cloud 組織内の標的型攻撃に対する調査と対応の方法に焦点を当てた一連のハンズオンラボで構成されています。習得するスキルの例としては、Google Cloud ネイティブ ツールを使用して脅威アクターの証拠を特定する方法、オープンソース ユーティリティを使用して調査員の能力を向上させる方法、脅威アクターの効果的な封じ込めと根絶の方法などが挙げられます。

本コースでは、証拠収集の手法とその限界、さらに脅威アクターが Google Cloud の組織内で動き回る方法について詳しく説明しています。この情報は、Google Cloud Skills Boost を活用した動的なハンズオンラボ環境を通じて強化されます。ラボには最近のセキュリティ侵害の証拠が提示され、各受講者には独自のラボ環境が提供されます。

コースの目標

このコースを修了すると、受講者は次のことができるようになります。

  • NIST インシデント対応プロセスを定義する
  • Google Cloud 組織の主要コンポーネントを特定する
  • ログ エクスプローラを使用してクラウドの調査を実施する
  • ローカル分析用のコンピューティング インスタンスのデプロイと更新
  • 以下のログイベントを特定する
  • サービス アカウントの不正使用
  • サービス アカウント キーの作成
  • Storage バケットへのアクセス
  • GKE コンテナログ
  • Cloud Run ログ
  • Plaso、Timesketch、dfTimewolf など、さまざまなオープンソース ツールの使用
  • Google Cloud でインシデント対応を行う

このコースの対象者

このクラスは、Google Cloud のセキュリティ インシデントへの対応やアラート発信を行う責任がある初級 / 中級レベルの受講者を対象としています。受講者は、Windows および Linux オペレーティング システムの基礎知識に加え、Google Cloud やクラウドのコンセプトに関する基礎知識を習得している必要があります。

仕組み

実施方法

対面または仮想クラスルーム トレーニング

所要時間

  • 3 日(対面配送)
  • 4 日(仮想配信)

用意するもの

受講者には、任意の最新ブラウザを使用でき、インターネット接続が可能なノートパソコンが必要です。

受講者には、コース開始前にコース教材をお送りします。 ラボ環境への接続方法は、コースの中で説明します。



次のステップ

今すぐ Mandiant Academy にご連絡いただき、詳細を確認してコースを予約してください。

Google Cloud