InfraAcademy
セキュリティ入門講座

セキュリティの基礎・リスク・ガバナンス

セキュリティの目的、守るべき情報資産、リスクの考え方、法令・倫理、組織的な守り方を学びます。

0%
スタートする

セキュリティの基礎・リスク・ガバナンスのレッスン

0 / 11 完了
1 セキュリティを学ぶ重要性とシミュレーター体験 なぜセキュリティを学ぶのか、この入門講座で身につく力、シミュレーターで安全に攻撃を体験する意味を確認します。(PenLab: intro-terminal) ログインで無料 次に学習 2 情報セキュリティとは? CIA(機密性・完全性・可用性)と真正性/責任追跡性/否認防止。 ログインで無料 未受講 3 情報資産とリスクとは? 資産×脅威×脆弱性の関係と、リスクアセスメントの考え方。 ログインで無料 未受講 4 リスクマネジメントとは? リスクの受容/低減/回避/移転、ISMS・ISO27001・PDCA。 ログインで無料 未受講 5 攻撃者はどう考えるか? サイバーキルチェーンとMITRE ATT&CK。(PenLab: intro-killchain) ログインで無料 未受講 6 脅威モデリングとは? STRIDEで脅威を洗い出す。(PenLab: intro-threat-model) ログインで無料 未受講 7 多層防御とは? 境界/内部/エンドポイントを層で守る。(PenLab: intro-defense-depth) ログインで無料 未受講 8 認証と認可の違いとは? 本人確認と「何を許すか」。(PenLab: intro-authz) ログインで無料 未受講 9 法令と倫理とは? 不正アクセス禁止法・個人情報保護法・許可の重要性。(PenLab: intro-law) ログインで無料 未受講 10 セキュリティ組織とは? CSIRT/SOC/SIEMとインシデント初動。(PenLab: intro-incident-first) ログインで無料 未受講 11 安全な演習の心得 スコープ・記録・リセット・法的境界。(PenLab: intro-lab-safety) ログインで無料 未受講