< 別 添 資 料 Ⅱ>ネットワークセキュリティ 実 践 カリキュラム セキュアなネットワークを 構 築 するため のファイアウォール VPN および 無 線 LANセキュリティについて 習 得 します ネットワークセキュリティの 概 要 と 最 新 動 向 を 解 説 し その 対 処 方 法 に

Similar documents
タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

企業におけるマイナンバーのセキュリティに関する実態調査

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

security

マンション電子投票サービス ご説明資料

PowerPoint プレゼンテーション

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

スライド 1

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m m2 昭 和 43 年 36.50m m2 昭 和 44 年 36.

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

(2) 質 問 受 付 回 答 方 法 電 子 メールにて 行 うものとし 下 記 担 当 宛 に 送 信 すること 誤 認 防 止 のため 電 話 による 質 問 は 受 け 付 けない また 誤 送 信 等 による 不 達 を 防 止 するた め 質 問 を 送 信 後 に 下 記 担 当 に

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

目 次 1. 本 書 の 目 的 開 発 管 理 環 境 の 概 要 概 要 接 続 条 件 利 用 回 線 調 達 物 品 要 求 仕 様 設 定 情 報... 6

確定給付企業年金 DBパッケージプランのご提案

当 資 料 の 目 的 日 本 ベリサイン 株 式 会 社 グループの 各 製 品 に おけるハッシュ 関 数 SHA-2への 対 応 ロードマップ および SHA-2 版 製 品 の 詳 細 仕 様 ( 階 層 構 造 )について お 伝 えします 当 資 料 の 情 報 は2014 年 2 月

<4D F736F F D D3188C091538AC7979D8B4B92F F292B98CF092CA81698A94816A2E646F63>

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

Microsoft PowerPoint - 【那須野】セキュリティ問題について

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

(別添)特定個人情報の適正な取扱いに関する安全管理措置

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

参加表明書・企画提案書様式


Excel 応 用 Ⅱ Excelの 知 識 をより 深 め 今 以 上 に 活 用 し 業 務 を 効 率 化 させたい 人 にお 勧 めします また 豊 富 な 問 題 演 習 で 実 務 に 活 かせるスキルを 身 につけます 容 : 複 合 グラフの 操 作 データベースの 活 用 ピボット

<4D F736F F F696E74202D208E9197BF322D31208C9A90DD B835E CC8A C982C282A282C4>

Microsoft Word - 佐野市生活排水処理構想(案).doc

当社の法人関係情報の管理態勢およびその強化に向けた今後の対応策について

企 画 課 企 画 部 満 了 2 55 総 務 部 企 画 室 設 置 認 可 学 部 佐 賀 大 学 附 属 図 書 館 医 学 分 館 設 置 申 請 書 企 画 室 企 画 調 査 係 2004/4/1 30 年 2005/4/1 2035/3/31 ファイル 事 務 室 企 画 部 企 画

<4D F736F F D2090AD957B94468FD88AEE94D B292428C7689E68F912E646F63>

(Microsoft PowerPoint \213\306\213\226\211\302\215X\220V\220\340\226\276\211\357\201i3\201j)

●電力自由化推進法案

Taro13-公示.jtd

概 要 マイナンバー 業 務 システム 連 携 PCはマイナンバー 業 務 として 最 適 化 されたPCです のひら 静 脈 認 証 により OS/ 事 給 与 システムに 簡 単 且 つ 安 全 にログインできます 必 要 なセキュリティ 対 策 を 事 前 にセットアップして 提 供 します

消 費 ~ 軽 減 率 消 費 の 軽 減 率 制 度 が 消 費 率 10% 時 に 導 入 することとされています 平 成 26 年 4 月 1 日 平 成 27 年 10 月 1 日 ( 予 定 ) 消 費 率 5% 消 費 率 8% 消 費 率 10% 軽 減 率 の 導 入 平 成 26

text

マネジメントシステム 認 証 規 則 目 次 1 章 総 則 1.1 一 般 2 章 マネジメントシステムの 登 録 2.1 一 般 2.2 登 録 原 簿 2.3 登 録 証 書 2.4 登 録 マークの 使 用 及 び 認 証 の 引 用 2.5 登 録 維 持 2.6 登 録 継 続 2.7

(Microsoft PowerPoint - No \203}\203C\203i\203\223\203o\201[\202\311\221\316\211\236\202\265\202\275\203Z\203L\203\205\203\212\203e\203B.pptx)

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

大田市固定資産台帳整備業務(プロポーザル審査要項)

Microsoft PowerPoint pptx

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

<4D F736F F D2095BD90AC E D738FEE816A939A905C91E D862E646F63>

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

中小規模事業者向けはじめてのマイナンバーガイドライン

(2)大学・学部・研究科等の理念・目的が、大学構成員(教職員および学生)に周知され、社会に公表されているか

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

Microsoft PowerPoint - 【資料3】中小規模事業者向け+はじめてのマイナンバーガイドライン

Microsoft PowerPoint - 経営事項審査.ppt

文化政策情報システムの運用等

製 品 設 計 のための3 次 元 検 証 技 術 (ソリッド 編 ) ~ 製 品 設 計 の 考 え 方 に 基 づいた3 次 元 CADの 使 い 方 をマスターしよう!~ 受 講 料 11,500 円 /28,29.30 ( 金 土 日 ) 筆 記 製 品 設 計 業 務 において

2. 研 修 体 系 (1) 段 階 的 にスキルアップを 図 る 研 修 指 す 支 援 者 像 に 向 けて 三 つの 段 階 を 設 定 障 害 者 ケアマネジメントの 基 本 的 な 理 念 や 概 念 を 理 解 するこ と 障 害 者 本 人 のニーズを 的 確 に 把 握 するためのア

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

Microsoft Word - 設計委託特記仕様書 doc

独立行政法人国立病院機構

調達パートナー CSR調査票

加 算 税 制 度 の 見 直 し 等 1. 現 行 制 度 の 概 要 関 税 においては 国 税 ( 輸 入 貨 物 に 対 する 内 国 消 費 税 を 含 む 以 下 同 じ ) の 制 度 と 同 様 の 過 少 申 告 加 算 税 無 申 告 加 算 税 及 び 重 加 算 税 の 制

第 1 条 適 用 範 囲 本 業 務 方 法 書 は 以 下 の 性 能 評 価 に 適 用 する (1) 建 築 基 準 法 施 行 令 ( 以 下 令 という ) 第 20 条 の7 第 1 項 第 二 号 表 及 び 令 第 20 条 の 8 第 2 項 の 認 定 に 係 る 性 能 評

神 奈 川 県 立 横 須 賀 大 津 高 等 学 校 いじめ 防 止 基 本 方 針 1 いじめの 防 止 等 に 関 する 基 本 的 な 考 え 方 ( 本 校 のいじめ 防 止 に 関 する 基 本 的 な 姿 勢 ) いじめは いじめを 受 けた 生 徒 の 教 育 を 受 ける 権 利

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都

平 成 26 年 度 事 業 計 画 書 ( 平 成 26 年 4 月 1 日 から 平 成 27 年 3 月 31 日 まで) 公 益 目 的 事 業 事 業 の 趣 旨 共 用 品 共 用 サービス( 高 齢 者 障 害 のある 人 々 等 日 常 生 活 に 不 便 さのある 者 に 対 して

第 2 節 関 連 計 画 1. 国 の 方 針 計 画 国 が 示 している 一 般 廃 棄 物 の 減 量 化 等 に 関 する 目 標 値 を 以 下 に 示 します (1) 廃 棄 物 の 減 量 その 他 その 適 正 な 処 理 に 関 する 施 策 の 総 合 的 かつ 計 画 的 な

(Microsoft Word - \203A \225\345\217W\227v\227\314 .doc)

<4D F736F F F696E74202D2093FA8C6F939D8D EA68E9197BF>

<4D F736F F F696E74202D2091E58B4B96CD8F FC8F D83938AC7835A E815B C90BC959492B7816A>

PowerPoint プレゼンテーション

定款

<4D F736F F D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F BD90AC E378C8E89FC92F994C5816A>

< F2D8CF68D908A BA97AC89CD90EC8FF38BB592B28DB8>

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 高

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

平成20年5月30日

(3) 小 単 元 の 指 導 と 評 価 の 計 画 小 単 元 第 11 章 税 のあらまし の 指 導 と 評 価 の 計 画 ( 四 次 確 定 申 告 制 度 抜 粋 ) 関 心 意 欲 態 度 思 考 判 断 技 能 表 現 知 識 理 解 小 単 元 の 評 価 規 準 税 に 関 す

PowerPoint プレゼンテーション

埼 玉 県 入 間 郡 三 芳 町 大 字 藤 久 保 1100 番 地 1 三 芳 町 役 場 本 庁 舎 4 階 ウ 提 出 方 法 : 持 参 または 郵 送 による 提 出 とする ただし 提 出 期 限 必 着 とし 郵 送 の 場 合 は 必 ず 到 着 を 確 認 するものとする (3

2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」

b) 参 加 表 明 書 の 提 出 時 において 東 北 地 方 整 備 局 ( 港 湾 空 港 関 係 を 除 く) における 平 成 年 度 土 木 関 係 建 設 コンサルタント 業 務 に 係 る 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 認 定 を 受 けて

5 民 間 事 業 者 における 取 扱 いについて( 概 要 資 料 P.17~19) 6 法 人 番 号 について( 概 要 資 料 P.4) (3) 社 会 保 障 税 番 号 制 度 のスケジュールについて( 概 要 資 料 P.20) 1 平 成 27 年 10 月 から( 施 行 日 は

平成19年度総務省高度情報通信人材育成事業

PowerPoint プレゼンテーション

untitle

(現行版)工事成績書と評定表をあわせた_docx

<947A957A8E9197BF2E786C73>

Ⅰ 調 査 の 概 要 1 目 的 義 務 教 育 の 機 会 均 等 その 水 準 の 維 持 向 上 の 観 点 から 的 な 児 童 生 徒 の 学 力 や 学 習 状 況 を 把 握 分 析 し 教 育 施 策 の 成 果 課 題 を 検 証 し その 改 善 を 図 るもに 学 校 におけ

する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定

スライド 1

仕様書案

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知)

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

資料2-2 定時制課程・通信制課程高等学校の現状

徹 底 した 再 発 防 止 を 社 長 通 達 や 社 長 メッセージとして 電 子 メール 社 内 LAN 等 により 指 示 トップマネジメントの 指 示 指 導 の 下 経 理 部 署 等 が 再 発 防 止 策 を 策 定 運 用 社 長 が 全 社 員 に 対 し 不 正 取 引 の 根

(Microsoft PowerPoint - mynumber.ppt [\214\335\212\267\203\202\201[\203h])

総合評価点算定基準(簡易型建築・電気・管工事)

1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や

企業年金制度における個人番号の取扱いについて.PDF

Transcription:

< 別 添 資 料 Ⅱ>ネットワークセキュリティ 基 礎 カリキュラム 情 報 セキュリティ 全 般 の 動 向 および 必 要 な 対 策 の 基 礎 知 識 について 習 得 し ます NISMコース 体 系 全 体 の 概 要 を 学 びます また 最 新 のセキュリティ 技 術 の 概 要 を 解 説 し 専 門 コースへの 足 がかりになる ようにします 1. ネットワークセキュリティとは 1-1 ネットワークセキュリティの 概 要 コンピュータネットワークの 脅 威 増 大 するリスク 演 習 1 机 上 問 題 にて モデル 企 業 の 脅 威 などをグループワークにて 検 討 1-2 セキュリティ 対 策 の 必 要 性 ネットワークセキュリティの 確 保 セキュリティコントロール 検 疫 ネットワーク 1-3 セキュリティポリシー セキュリティポリシーとは セキュリティポリシー 策 定 と 運 用 2. セキュリティ 対 策 2-1 ネットワークアタック 不 正 侵 入 の 手 口 代 表 的 なアタック デモ PCに 侵 入 し バックドアを 仕 込 むデモを 実 施 2-2 セキュリティ 対 策 の 概 要 人 的 セキュリティ 物 理 的 セキュリティ システム 的 セキュリティ 演 習 3 机 上 問 題 にて 人 的 物 理 的 セキュリティ を 検 討 2-3 ホストセキュリティ サーバのセキュリティ 対 策 モバイルセキュリティの 概 要 レベル: 基 礎 提 知 識 : インターネット 技 術 の 基 礎 知 識 を 有 する こと 日 数 :2 日 間 1-4 セキュリティ 監 査 情 報 セキュリティ 監 査 とは セキュリティ 監 査 の 実 施 運 用 と 監 査 セキュリティ 担 当 者 の 役 割 演 習 2 机 上 問 題 にて 企 業 のポリシー 策 定 やPDCAサイクルなどを 検 討 1-5 関 連 法 規 法 制 度 の 現 状 1-6 標 準 規 格 と 認 証 制 度 CSR 標 準 規 格 プライバシーマークとISMS 2-4 サイトのセキュリティ 対 策 ファイアウォールの 構 成 ファイアウォールの 種 類 認 証 の 種 類 認 証 サーバ 802.1x 無 線 LANのセキュリティ 侵 入 検 知 システム(IDS) ロギング VPNの 構 成 VPNの 種 類 PKIとは PKIの 構 成 演 習 4 机 上 問 題 にて ホストセキュリティや サイトセキュリティを 検 討 形 態 : 講 義 1

< 別 添 資 料 Ⅱ>ネットワークセキュリティ 実 践 カリキュラム セキュアなネットワークを 構 築 するため のファイアウォール VPN および 無 線 LANセキュリティについて 習 得 します ネットワークセキュリティの 概 要 と 最 新 動 向 を 解 説 し その 対 処 方 法 について 講 義 実 習 を 行 います 特 に 最 新 動 向 につい ては クラウドコンピューティングやクラウ ドデバイス(スマートフォン 等 )の 概 要 に 触 れ 新 しいサービスにおけるセキュリティ 動 向 を 学 びます 1. ネットワークセキュリティの 概 要 2.セキュリティに 関 する 脅 威 盗 聴 バックドア ポートスキャン パスワードクラック DoS ファイル 交 換 ソフト ウィルスなど Bot ウィルスなどマルウェア 全 般 の 解 説 アプライアンスサーバにおるファイア ウォール 構 築 (ルール 設 定 ) アプライアンスサーバによる ファイアウォール 構 築 ( 設 定 検 証 ) 3 日 目 5-3 無 線 LANのセキュリティの 問 題 点 WEP 解 析 MACアドレス 偽 装 Wiフィッシング セキュアな 無 線 LAN 環 境 の 構 築 6. 認 証 認 証 の 種 類 認 証 プロトコル 802.1x 電 子 署 名 PKI 802.11i レベル: 応 用 提 知 識 : ネットワークセキュリティ 基 礎 コースを 受 講 していること または 同 等 の 知 識 を 有 すること 日 数 :3 日 間 形 態 : 講 義 実 習 セキュリティに 関 する 脅 威 ( 盗 聴 バックドア ポートスキャン パスワードクラック ) 3.ファイアウォール 3-1ファイアウォールの 構 成 と 特 徴 ファイアウォールの 構 成 パケットフィルタリングとは サーキットレベルゲートウェイ アプリケーションレベルゲートウェイ ステートフルインスペクション ログ 監 視 フィルタリングの 設 計 次 世 代 ファイアウォール(WAF) 4. VPN 4-1 VPNの 構 成 と 特 徴 VPNの 構 成 VPNとトンネリングプロトコル (L2TP IPSec MPLS 等 ) 代 表 的 な 暗 号 方 式 と 暗 号 アルゴリズム VPNによるセキュアなネットワーク 通 信 環 境 の 構 築 5. 無 線 LANのセキュリティ 5-1 無 線 LANの 概 要 と 技 術 動 向 無 線 LAN 概 要 規 格 (802.11a/b/g/n 等 ) 5-2 無 線 LANのセキュリティ 対 策 ESS-ID ステルス 設 定 MACアドレス 制 限 暗 号 化 802.1x 環 境 構 築 7. 技 術 動 向 7-1 ワイヤレスブロードバンド 無 線 通 信 技 術 端 末 セキュリティ 動 向 7-2 クラウドコンピューティング 概 要 クラウドデバイス クラウドコンピューティングとセキュリティ 7-3 その 他 のセキュリティ 動 向 使 用 OS:WindowsServer2008 2

< 別 添 資 料 Ⅱ>サーバセキュリティ 実 践 カリキュラム セキュアなWindowsサーバ Linuxサー バを 構 築 するための 各 種 設 定 について 習 得 します サーバに 対 する 脅 威 を 解 説 し それに 対 するWindowsサーバ Linuxサーバ のセキュリティ 機 能 をわかり 易 く 講 義 します 実 習 ではDNSサーバ メール サーバ,WWWサーバのセキュリティ 対 策 を 確 認 します 1. セキュアなサーバの 基 本 設 定 セキュアbyデフォルト サーバに 対 する 脅 威 3 日 目 1-1セキュアなサーバの 基 本 設 定 概 要 サーバセキュリティ 対 策 の 基 本 1-2Windows 系 OS サービスの 制 御 セキュリティパッチ セキュリティ 情 報 1-3Linux 系 OS サービスの 制 御 セキュリティパッチ セキュリティ 情 報 2-3ネットワークの 設 定 ネットワークサービスの 制 御 パケットフィルタリング 2-4ロギングと 監 査 証 跡 ログ 解 析 の 概 要 ログ 採 取 の 設 定 ネットワークサービスの 設 定 と フィルタリングの 設 定 (Linux) 4. メールサーバのセキュリティ 対 策 4-1メールの 仕 組 とセキュリティ 上 の 問 題 点 4-2セキュリティホール 4-3 不 正 中 継 対 策 4-5その 他 対 策 ( APOP POP before SMTP SMTP 認 証 POPs SMTPs 暗 号 化 メール OP25B ドメイ ン 認 証 S25R ウイルス 対 策 ) メールサーバのセキュリティ 対 策 (Linux) POPs SMTP 認 証 提 知 識 : ネットワークセキュリティ 基 礎 コースを 受 講 していること WindowsServerおよびUnixシステムの 基 礎 知 識 が 習 得 されていること 日 数 :3 日 間 2.OSの 各 種 設 定 2-1ファイルシステムの 設 定 アクセス 権 の 決 定 アクセス 制 御 設 定 2-2 ユーザの 管 理 ユーザの 管 理 実 習 演 習 ファイルシステムとユーザの 設 定 (Windows/Linux) 3. DNSサーバのセキュリティ 対 策 3-1 DNSサーバのセキュリティ 対 策 3-2ゾーン 転 送 禁 止 3-3 問 合 せのアクセス 制 御 3-4DNSキャッシングポイズニング 対 策 (DNSSECなど) DNSサーバのセキュリティ 対 策 (Linux) ゾーン 転 送 のアクセス 制 御 問 合 せのアクセス 制 御 バージョン 情 報 の 隠 蔽 5. WWWサーバのセキュリティ 対 策 SQLインジェクション クロスサイトスクリプティング 5-1IISのセキュリティ 5-2Apacheのセキュリティ WWWサーバのセキュリティ 対 策 クロスサイトスクリプティング(Windows) SSL 構 築 (Windows) CAの 構 築 (Windows) 形 態 : 講 義 実 習 使 用 OS:WindowsServer2008 CentOS 3

< 別 添 資 料 Ⅱ> 不 正 アクセス 監 視 実 践 カリキュラム セキュアなネットワークを 運 用 するた めのネットワーク 監 視 IDS および セキュアなサーバを 運 用 するためのロ グ 解 析 について 習 得 します フォレンジックについての 講 義 を 取 り 入 れ フォレンジックツールによるデモ を 行 います 不 正 アクセスを 受 けたシ ステムのログを 解 析 し インシデントを 把 握 するグループ 実 習 を 行 い 最 にレポートとして 報 告 ( 発 表 )を 行 いま す 1. 不 正 アクセスの 監 視 1-1 不 正 アクセスの 監 視 項 目 ネットワークの 監 視 ホストの 監 視 ログ 管 理 1-2 不 正 アクセスの 監 視 方 法 不 正 アクセスの 検 出 アクセス 監 視 パケット 監 視 サービス 監 視 トラフィック 監 視 3 日 目 IDSによる 監 視 と 防 御 UTMによるIDS Tripwireによるファイル 改 ざんの 検 知 3.インシデントレスポンス 3-1セキュリティインシデント 3-2インシデントレスポンス 3-3フォレンジック 4-3ネットワーク 機 器 のログ ルータのログの 構 成 ルータのログの 設 定 ルータのアクセスログの 設 定 ルータのログ システムのログ 解 析 実 習 演 習 ツールによるネットワークの 監 視 デモ フォレンジックツール 中 の 続 き 提 知 識 : ネットワークセキュリティ 基 礎 コース を 受 講 していること または 同 等 の 知 識 を 有 すること 2. 侵 入 検 知 システム 2-1 侵 入 検 知 システム 2-2 侵 入 検 知 方 法 とアクション 2-3 侵 入 検 知 システムの 種 類 2-4 代 表 的 なIDS 製 品 (Snort,Tripwire) 4.システムログ 管 理 4-1Windowsのログ 監 査 の 設 定 イベントビューア ログサーバの 設 定 サーバアプリケーションのログ 発 表 システムログ 解 析 日 数 :3 日 間 4-2Linuxのログ 解 析 syslogの 構 成 syslogの 設 定 サーバアプリケーションのログ 形 態 : 講 義 実 習 使 用 OS:WindowsServer2008 CentOS 4

< 別 添 資 料 Ⅱ>セキュリティポリシー 実 践 カリキュラム 情 報 セキュリティ 標 準 化 の 動 向 とグローバ ルスタンダードをふまえ セキュリティポリ シーの 策 定 と 情 報 セキュリティ 管 理 (リスク アセスメント)について 習 得 します 演 習 を 行 いながら セキュリティポリシーの 策 定 方 法 及 び 構 造 を 理 解 します セキュリティポリシーとその 運 用 に 関 わる ISMSの 関 連 を 解 説 し セキュリティの 維 持 と 運 用 が 理 解 できるようになります 1. 情 報 セキュリティ 1-1 情 報 セキュリティとは 1-2 評 価 基 準 C: 機 密 性 I: 完 全 性 A: 可 用 性 1-3 セキュリティ 対 策 人 的 対 策 物 理 的 対 策 技 術 的 対 策 2. セキュリティポリシー 2-1 構 成 2-2 方 針 ポリシー 2-3 規 則 スタンダード 2-4 手 順 書 プロシージャ 4. リスクアセスメント 4-1 分 析 手 法 4-2 情 報 資 産 の 洗 い 出 し 4-3 脅 威 の 識 別 4-4 脆 弱 性 の 識 別 4-5 リスクの 算 定 5. リスク 対 応 5-1 対 応 の 種 類 5-2 受 容 レベルの 選 定 5-3 具 体 策 の 選 定 5-4 対 応 計 画 5-5 残 留 リスク 6. 管 理 基 準 6-1 ISO/IEC 27002 6-2 ISO/IEC 27001 6-3 ISO/IEC 27005 提 知 識 : ネットワークセキュリティ 基 礎 コースを 受 講 していること または 同 等 の 知 識 を 有 すること 日 数 :2 日 間 セキュリティポリシーの 策 定 モデル 企 業 のセキュリティポリシーを 机 上 にて 策 定 する 3. 情 報 セキュリティ 管 理 3-1 情 報 セキュリティ 管 理 システム(ISMS) 3-2 管 理 プロセス PDCAサイクル ISMSの 導 入 及 び 運 用 ISMSの 監 視 及 び 見 直 し 3-3 ISMSの 確 立 適 用 範 囲 の 決 定 基 本 方 針 の 策 定 リスクアセスメント モデル 企 業 のリスクを 洗 い 出 し 評 価 します 7. 個 人 情 報 保 護 7-1 OECDプライバシーガイドライン 7-2 プライバシーマーク 制 度 7-3 TRUSTeマーク 制 度 8. 認 証 制 度 形 態 : 講 義 演 習 5

< 別 添 資 料 Ⅱ>セキュリティ 監 査 実 践 カリキュラム 情 報 セキュリティ 監 査 の 内 容 と 手 順 につ いて 監 査 項 目 の 策 定 演 習 と 脆 弱 性 検 査 の 実 習 を 通 じ その 効 果 的 な 活 用 方 法 を 把 握 します 情 報 セキュリティにおける 監 査 とは 何 かを 分 かり 易 く 解 説 します 机 上 演 習 を 通 じ 監 査 の 手 順 と 監 査 項 目 を 理 解 します また 実 機 を 使 った 脆 弱 性 検 査 を 実 施 し 技 術 面 での 監 査 手 法 を 理 解 すると 共 に 報 告 方 法 についても 学 びます 1. 情 報 セキュリティ 管 理 1-1 情 報 セキュリティ 1-2 情 報 セキュリティ 管 理 システム 2. 情 報 セキュリティ 監 査 2-1 情 報 セキュリティ 監 査 とは 2-2 監 査 の 対 象 と 視 点 2-3 監 査 の 目 的 と 種 類 2-4 監 査 の 基 準 2-5 監 査 人 の 資 質 4. 技 術 的 検 証 4-1 検 証 の 種 類 4-2 設 計 の 評 価 4-3 脆 弱 性 検 査 4-4 侵 入 テスト( 疑 似 攻 撃 テスト) 4-5 ログ 管 理 4-6 フォレンジック 提 知 識 : ネットワークセキュリティ 基 礎 コー スを 受 講 していること または 同 等 の 知 識 を 有 すること 日 数 :2 日 間 2-6 監 査 人 の 能 力 2-7 法 的 責 任 3. 監 査 の 手 順 3-1 監 査 フロー 3-2 監 査 報 告 書 監 査 項 目 の 策 定 監 査 報 告 書 作 成 モデル 企 業 の 業 務 情 報 システム 情 報 をもとに 机 上 で 監 査 項 目 策 定 及 び 監 査 報 告 書 作 成 脆 弱 性 検 査 サーバの 脆 弱 性 検 査 の 疑 似 体 験 5. 監 査 制 度 5-1 情 報 セキュリティ 監 査 制 度 5-2 システム 監 査 5-3 ISO 認 証 制 度 5-4 J-SOX 法 形 態 : 講 義 演 習 6