サイバーセキュリティ プラクティショナーズ コース

はじめに

あらゆる業界の組織が、脅威の状況の変化によってもたらされた、手に負えないレベルのサイバー脅威に直面している。

このような脅威に対応するための最適な戦略は、セキュリティを企業文化や全体構造の不可欠な一部とし、第4次産業革命の時代におけるデジタルトランスフォーメーションへの備えを強化することである。

理解し、推論し、学習し、サイバー脅威にプロアクティブに対応するセキュリティシステム開発の専門知識を構築する。

IBM SkillsBuild for Academia(IBMスキルズビルド フォー アカデミア

サイバーセキュリティの概要

このコースは、サイバーセキュリティの技術的スキルと実際の業界スキルのユニークなミックスで構成され、地理的な主要産業におけるサイバーセキュリティの脅威の影響について認識を深めることを目的としています。

目標

サイバーセキュリティの実務担当者

企業のサイバー耐性を高める実践、手法、ツールを採用することで、組織の全体的なセキュリティ態勢を向上させることができる。プラクティショナーは、最新のサイバー脅威に関する認識を提供し、インシデント対応チームやセキュリティ・オペレーション・センターを導入するための基盤を整えることができる。

このコースでは、以下の目標を扱う:

  • トップターゲット産業とトレンドの分析
  • サイバー犯罪者がOSツールを使ってどのように制御しているのかを探ります。
  • サイバー犯罪者が手口を変える理由を探る
  • これらの脅威から組織を守るために、どのような手段を講じることができるかを判断する。
  • 侵入テスト担当者や倫理的ハッカーが使用するツール(ネットワークCLIツール、Telnet、SSH、Nmap、Wireshark、その他多数)について理解している。
  • IBM QRadar SIEM、Vulnerability Manager、UBA、IBM QRadar Advisor with Watson、I2 Analyst Notebook、IBM Cloud X-Force Exchangeなど、需要の高いハイエンドなセキュリティ・エンタープライズ・ソリューションの活用
  • MITRE、Diamond、IBM IRIS、IBM Threat Huntingなどの重要な脅威モデリング手法とフレームワークの実戦的な演習を行う。
  • セキュリティオペレーションセンター(SOC)のロールプレイングシナリオに参加:デザイン思考実践による研究洞察の体験
  • トリアージアナリスト、インシデントレスポンスアナリスト、脅威インテリジェンスアナリストの役割を担うSOCの基本を体感

毎日数千万のスパムやフィッシング攻撃、数十億のウェブページや画像を分析し、不正行為やブランドの乱用を検出します。

フィッシングの未検出が情報漏えいのリスクを生む理由

プライム・バレー・ヘルスケアは、2013年に2つのヘルスケア・システムが統合して誕生した非営利の中規模ヘルスケア・システムである。

現在、プライム・バレーには36の病院、550の診療所、4500の病床、5300人以上の現役医師、3万人の従業員がいる。過去2年間で、年間収入は7億ドル増加し、営業利益は2倍以上の5億ドルになった。

近年、米国の医療改革は、急増する医療費を抑制し、医療への経済的アクセスを向上させることに焦点が当てられている。

医療提供は、社会の他のほぼすべての側面をデジタルに変革してきた革命によって、同じ程度には影響を受けていないが、コヴィド19の大流行中に遠隔医療が最近増加している。

通信・情報技術の利用拡大を阻む要因の一つは、医療情報の取得、保存、通信、処理、表示に関する国家標準が存在しないことである。もうひとつは、患者の医療記録(患者健康情報)のプライバシーや機密性、データセキュリティの問題に対する懸念である。

プライム・バレー・ヘルスケアのCISOであるメーガン・コンプトンは、朝のITインフラリスク評価報告書に目を通していたところ、セキュリティチームのメンバーであるアレックスから電話がかかってきた。アレックスはフロス医師のオンラインアカウントを監視していた。彼はプライム・バレーの医師ネットワークに加入したばかりの新しい医師だ。Froth医師のリスク・スコアは、この1ヶ月間、別のオフィスから彼のアカウントに複数回ログインしていたり、ヨーロッパからのアクティビティが変な時間帯にあったりと、増加の一途をたどっています。

セキュリティ・チームがトーマス・フロス博士のリスク・スコアを監視している間、彼らは別のリスク・スコアが増加していることを発見した。フロス博士にリンクされていたのと同じIPアドレスが、ロイ・スミスのアカウントにもリンクされているのだ。

プライム・バレーは、未検出のフィッシング攻撃による情報漏洩という不幸なトレンドに加わったようだ。

リスク評価が高まったため、プライムバレーは社長兼CEOに通知し、脅威調査を実施せざるを得なくなった。何が起こったのかを正確に特定し、患者データが漏洩していないことを確認するため、メーガンのチームにはプレッシャーが高まっている。

1週間後、アレックスは何かを見つけた。アレックスは、IBM QRadar Advisor with Watsonを使用した分析から、いくつかの重要な発見をメーガンに示す。彼は、医師ネットワークで使用されていたレガシーソフトウェアまで攻撃をさかのぼりました。攻撃者は、Prime Valley Healthcare, Inc.が買収を決定する3ヶ月前から医師ネットワークに侵入していた。攻撃者はフェイスブックのメッセージを通じて医師ネットワークに侵入した。

M&Aチームは、プライム・バレーの企業ネットワークにアカウントを接続する前に、ネットワークの安全性を確認することを見落としていたのです。IBM X-Force Exchangeを使って脅威インテリジェンス調査を行ったところ、Meghan氏のチームのThreat Hunterは、米国の医療システムに対する他の攻撃にも責任のあるバルカン半島からのパターンを特定した。

サイバーセキュリティとは?

イベントが多すぎる。誤報が多すぎる。脅威の根源から被害までを追跡するシステムが多すぎる。そして、これらすべてのデータを管理し、チームを敵の先回りをしておくための十分な専門知識もない。現実には、アナリストは人工知能(AI)の助けを必要としている。

AIと機械学習は、高度な永続的脅威と陰湿なインサイダー活動を構成する根本原因と事象の連鎖を、より簡単かつ迅速に見つけ出すことを可能にする。

サイバー攻撃はその規模と複雑さを増し続けている。同時に、IT予算は乏しく、セキュリティ人材は需要に追いついていません。最新のセキュリティ・オペレーション・センター(SOC)は、オンサイトであれバーチャルであれ、攻撃と修復のギャップを埋めるために、テクノロジーと人材を組み合わせて配備する必要があります。

適切なプロセスにより、企業全体のインフラ活動を明確に可視化し、ダイナミックに対応することで、外部からの脅威であれ内部からの脅威であれ、高度な脅威、持続的な脅威、日和見的な脅威から保護することができます。

ツール

このコースでは、以下のツールを使用します。

  • IBM X-Force Exchange
  • IBM i2 アナリストノート
  • Mozilla Firefox
  • プッチー
  • IBM QRadar 脆弱性マネージャー
  • IBM QRadar
  • IBM Watson ユーザー行動分析学
  • ワイヤーシャーク
  • ゼンマップ

前提条件

インストラクターワークショップ

ファシリテーターはコースを受講し、試験に合格している。

  • プレゼンテーション能力のある熱心なスピーカー
  • 教育的なグループ管理能力
  • 批判的思考と領域の探求を促す
  • データセットやIP著作権の取り扱い経験

教室の形式

サイバーセキュリティ関連分野の初級職への応募に積極的な関心を持つ個人。

  • 基本的なITリテラシーのスキル*。

*基本的なITリテラシー - Microsoft Windows®やLinux Ubuntu®などのグラフィカル・オペレーティング・システム環境をユーザーレベルで操作し、アプリケーションの起動、情報のコピー&ペースト、メニュー、ウィンドウ、マウスやキーボードなどの周辺機器の使用など、基本的な操作コマンドを実行するために必要なスキルを指します。さらに、インターネット・ブラウザ、検索エンジン、ページ・ナビゲーション、フォームにも精通している必要があります。

デジタル・クレデンシャル

プラクティショナー・サーティフィケート

IBM サイバーセキュリティ・プラクティショナー認定バッジ

IBM サイバーセキュリティ・プラクティショナー認定証

バッジを見る

この証明書について

このバッジ取得者は、有効なサイバーセキュリティのインストラクターによるトレーニングを通じて、サイバーセキュリティの概念と技術に関するスキルと理解を習得していることを証明する。

修了証プログラム修了者は、サイバーセキュリティの技術的トピックとデザイン思考について習熟し、理解していることを証明する。

受賞者は、実際のサイバーセキュリティシナリオに適用可能で、教育目的に適したサイバーセキュリティソリューションのプロトタイプを設計・開発するために、概念と技術を適用する能力を獲得した。

スキル

サイバーセキュリティ、サイバーレジリエンス、ネットワークセキュリティ、IoTセキュリティ、アプリケーションセキュリティ、データセキュリティ、クラウドセキュリティ、i2、X-Force exchange、IBM Watson、QRadar、SIEM、AI、AIセキュリティ、脆弱性マネージャー、UBA、IBM QRadar Advisor with Watson、MITRE、Diamond、IBM IRIS、脅威ハンティング、インシデントレスポンス、セキュリティオペレーションセンター、SOC、業界の専門知識、セキュリティアナリスト、デザイン思考、ユースケース、コミュニケーション、コラボレーション、チームワーク、問題解決、共感、ペルソナ、ユーザー中心、イノベーション、ステークホルダー、セキュリティ侵害、シナリオ、ブラウザセキュリティ、Nmap、Wireshark、CLI。

基準

  • IBM Skills Academyプログラムを実施している高等教育機関のトレーニングセッションに参加する必要があります。
  • インストラクターによるCybersecurity Practitionersトレーニングを修了していること。
  • を獲得している必要があります。 エンタープライズデザイン思考プラクティショナーバッジ.
  • サイバーセキュリティ実務者試験に合格し、グループ演習を満足にこなせること。

インストラクター認定証

IBM クラウド・コンピューティング・プラクティショナー認定講師

IBM サイバーセキュリティ・プラクティショナー認定証:インストラクター

バッジを見る

この証明書について

IBMのインストラクターが指導するワークショップを通じて、このバッジ取得者はサイバーセキュリティのコンセプト、テクノロジー、ユースケースのスキルを習得した。

この認定プログラムの取得者は、以下のトピックに習熟していることが証明されています:サイバーセキュリティの基礎、企業のサイバーレジリエンス、サイバー脅威の状況、インシデントレスポンスチームの実装、セキュリティオペレーションセンターの役割、ツールと実践、サイバーセキュリティのためのデザイン思考、サイバーセキュリティ業界のユースケース。

受講者は、ロールプレイのテクニックや課題に基づくシナリオを使用してグループワークを推進する教育的スキルを適用し、インストラクターとしてサイバーセキュリティコースを提供する能力を実証した。

スキル

サイバーセキュリティ、サイバーレジリエンス、ネットワークセキュリティ、IoTセキュリティ、アプリケーションセキュリティ、データセキュリティ、クラウドセキュリティ、i2、X-Force exchange、IBM Watson、QRadar、SIEM、AI、AIセキュリティ、脆弱性マネージャー、UBA、IBM QRadar Advisor with Watson、MITRE、Diamond、IBM IRIS、脅威ハンティング、インシデントレスポンス、セキュリティオペレーションセンター、SOC、業界専門知識、セキュリティアナリスト、デザイン思考、ユースケース、トレーナー、講師、アドバイザー、コミュニケーション、コラボレーション、チームワーク、問題解決、共感、ペルソナ、ユーザー中心、イノベーション、ステークホルダー、セキュリティ侵害、シナリオ、ブラウザセキュリティ、Nmap、Wireshark、CLI。

基準

  • IBM Skills Academy プログラムを実施している、または実施中の高等教育機関のインストラクターであること。
  • IBM Cybersecurity Practitioners - Instructors Workshop を修了している必要があります。
  • を獲得している必要があります。 エンタープライズデザイン思考プラクティショナーバッジ.
  • IBMのSkills Academyのティーチングバリデーションプロセスの要件を満たしていること。