実践的な脅威ハンティング コースは、脅威ハンターとインシデント対応担当者に、脅威ハンティングの開発と実行に関する基本コンセプトを教育することを目的としています。このコースで受講者が学習する内容:
このコースに含まれる実践的なラボでは、ソーシャル・エンジニアリング、ネットワークとシステムの侵害、APT 攻撃の実行者による国家レベルの攻撃グループなど、複数のシナリオを通じてセキュリティ侵害の証拠を探し出すために、仮説を立て、ハンティング・ミッションを策定します。ラボは、受講者がコマンドライン、Jupyter Notebook、Velociraptor などのフォレンジック・ツールを使用して探索を体験できるように構成されています。
前提条件: 受講生は、コンピュータとオペレーティング システムの基礎知識を有している必要があります。Python プログラミングは不要ですが、一部のラボでは、言語やプログラミングの概念に精通していことが役に立ちます。
このコースは以下のモジュールで構成されており、説明にラボが含まれています。
このコースの内容は、脅威ハンティングの実施方法や脅威ハンティングの実施プロセスを理解する必要がある、脅威ハンター、情報セキュリティ専門家、インシデント対応担当者、コンピュータ・セキュリティ研究者、企業調査員などを対象としており、そのことを前提に講義を進めます。
対面および仮想クラスルーム トレーニング
受講者は、好みの最新のブラウザを搭載した、インターネットに接続できる自分のノートパソコンを持ち込む必要があります。受講者には、クラス用資料と Mandiant Advantage にアクセスするための一時的な認証情報が提供され、ラボ環境への接続方法が指示されます。