黒川 彰久
大手コンピュータメーカーで宇宙関連業務に従事。外資系IT企業を経て、大手警備保障会社および大手携帯通信会社にて、脆弱性診断などを担当するサイバーセキュリティ事業を立ち上げる。退職後は、個人事業主として、大手コンピュータメーカーにて、サイバーレンジを用いた研修教材の開発およびセキュリティエキスパートの育成を担当。
ホワイトハッカーに必要なインシデントハンドリングの初動調査および Windows PCに対する攻撃手法に関するスキルを身につけます。
【はじめに】
・ゲストOS実行環境構築(VirtualBox)
【インシデントハンドリング】
・インシデント実習環境の構築(Caine)
・メモリフォレンジック(Volatility Framework,Yara Rules)
・ディスク分析(Autopsy)
・アンチウィルススキャン(ClamAV)
・ファイルシステム分析(AUtopsy,mactime)
・アプリケーションログ分析(Autopsy,BrowsingHistoryView,MozillaCacheView)
・Python実行ファイルの逆コンパイル(Autopsy,unpy2exe,uncompyle6)
・プリフェッチ分析(w10pf_parse,libreoffice)
・システムログ分析(logparse)
・レジストリ分析(WRR,rip)
・タイムライン分析
【Windowsアタック】
・Windows仮想環境の構築
・Kali Linux仮想環境の構築
・PowerSploit
・Power Empire
・Social Engineer Toolkit
・The Browser Exploitation Framework
・証拠保全ツール(FTK Imager Lite)
演習環境を自前で構築し、自らツールを操作することで、実践的なスキルが身につきます。
インシデントハンドリングの初動調査のスキルが身に付きます。
Windows PCに対する攻撃手法に関しての説明およびデモができるようになります。
2 Lectures
13 Lectures
大手コンピュータメーカーで宇宙関連業務に従事。外資系IT企業を経て、大手警備保障会社および大手携帯通信会社にて、脆弱性診断などを担当するサイバーセキュリティ事業を立ち上げる。退職後は、個人事業主として、大手コンピュータメーカーにて、サイバーレンジを用いた研修教材の開発およびセキュリティエキスパートの育成を担当。
ゆっくり説明されてよかった。続きが見たい
本講座の実習用ツールのダウンロードが出来ない
フォレンジックの実際や、Windowsのセキュリティ詳細について理解できそう。
情報がやや古いがインシデント対応時の資料の紹介あってよかった
I am difficult to say to judge everything at this stage, but lecturers gives a polite explanation and I was really easy to understand without problem.
Virtual Box インストールの時点で、少し説明におぼつかない点があったが、その他に関しては問題ない
わかりやすい
丁寧に説明がされている
講師の話し方などはとても良かったです。しかし、インシデント部分の内容は酷かったです。
酷かった点
・ただENISAの解説を話しているだけなので、なぜそのツールやコマンドを使うのか、どうしてそのファイルをみるのかなど、仕組み的な解説があっさりしていた。
・そもそもフォレンジックとはなど、基礎の解説があった方が良い。証拠保全の原理などいろいろすっ飛ばしている。
Your email address will not be published. Required fields are marked *
加藤 �.
知識は良いのですが、受講者の目線に立って講義していないと思います。
まず、インシデントハンドリングのところで、Caineをインストールと
セットアップをするのにもの凄く時間がかかりました。
講義ではさらっと「日本語キーボードにする」と行っていましたが、
日本語キーボードにするからには、受講者としてはシステムも
日本語環境にしたくなるに決まっています。
さらに、画面の文字が小さすぎます。
あと、「何をどうする」ということを。インシデントハンドリングの
ところではあまり主語・同士を言わずに、クリックしたっり
コマンドを平然と打ったりしてドンドン先に進んでしまっています。
追いかけるのにとても苦労しました。
また、環境構築の手順が明白に説明されていないので、
講義時間標準の五倍くらい時間がかかりました。
じつげんできなかったハンドリングもありましたし、
そもそもIE11はサポートが終了しています。
声も小さく、なんだかやる気があるのか無いのか
わからない感じが伝わってきました。