メモリフォレンジック

コースの概要

サイバー攻撃やサイバー犯罪の発展、増加に伴い、コンピュータに搭載されているディスクだけでなく、メモリを適切に保全し、解析することが求められています。

メモリフォレンジックのための環境は整ってきており、実際の調査でも活用できる状況です。一方でOSのアップデートに伴いメモリ管理の構造が変更されるなどの理由により、解析者がメモリや解析ツールの仕組み、動作を理解して複数の手法やツールを使いこなす必要があります。

本コースでは、メモリフォレンジック分野の現状やメモリ関連の基礎/原理を学びつつ、ハンズオンを通して実践的なスキルを身につけていきます。 主にオープンソースおよびフリーツールを用い、Windowsのメモリを対象とします。

履修対象者

  • サイバー犯罪捜査官
  • 執行機関のフォレンジック担当者
  • インシデントレスポンス担当者
  • セキュリティスペシャリスト

必要となるスキル

フォレンジック調査やインシデント対応の経験、コマンドプログラムの利用/操作、VirtualBoxの操作

コース内容

【フォレンジック】

1. メモリ基礎

2. メモリ保全(基礎)

3. カービングベースの解析

4. メモリイメージ解析ツール

5. メモリイメージ変換

6. Windows システム基礎 / 解析

7. Windows アーティファクト解析

8. パスワード / 暗号解析

【マルウェア解析】

1. マルウェア解析におけるメモリ解析

2. Windowsマルウェア解析

3. 高度なマルウェア検知

開催要項

コース名 メモリフォレンジック
形式 ハンズオン
期間 2日間|10:00~18:00
(プライベート開催も可能です。お問い合わせ下さい。)
定員 16名(最低開講人数: 5名)
教材 日本語
価格 お問い合わせください
会場 サイバーディフェンス研究所オフィス内トレーニングラボ
コース名 日程 期間 空席
メモリフォレンジック お問い合わせください 2日間  空席

その他のおすすめコース

★はコースの難易度の指標を表しています。

トレーニングの申し込み

トレーニングのお申し込みはメール(seminar@cyberdefense.jp)にて受付けております。

受講申込書をダウンロードし、必要事項をご記入の上、トレーニング事務局まで
メール(seminar@cyberdefense.jp)してください。メールによるお申込みを受付後、当研究所よりトレーニングお申し込み受付確認のメールをお送りいたします。

お申込み時の注意

  • 受講者の変更

    受講申込書記載の受講者は、各コース開催日までにご連絡いただくことでご変更は可能です。

  • 受講料のお支払い

    各コースの終了後に請求書を送付いたします。お支払いは、各コース開催月の翌月末に一括ご入金いただきます。

  • キャンセルについて

    各コース開始日の2週間前までに書面もしくはEメールにてご連絡ください。それ以降各コース開催日までのキャンセルには、25,000円のキャンセル料金が発生します。また当日やむを得ず欠席される場合に関しては、受講料をお支払いいただきます。

  • 誓約書への署名

    各コース初日に誓約書類への署名が必要となります。これは、各コースで習得したハッキング技術等を悪意を持って使用しない旨をご誓約いただくものです。

受講申込書のダウンロード

上記の諸注意事項、トレーニングの申し込み注意事項をご確認のうえ、ご同意頂ける場合は下記より受講申込書をダウンロードしてください。

機密性を重視した依頼を送る際はこちらからお願いいたします。

cdiprivacydummy@protonmail.com