Advanced Cybersecurity Course 高度サイバーセキュリティコース (Kōdo Saibā Sekyuriti Kōsu)

Advanced Cybersecurity Course – Japan Edition
English | 日本語(Japanese)

Module 1: Advanced Threat Landscape & APT Operations
高度な脅威環境とAPT攻撃

日本語

  • 国家支援型サイバー攻撃
  • APT攻撃のライフサイクル
  • MITRE ATT&CKの理解
  • 正規ツールを悪用する攻撃

Module 2: Enterprise Network Architecture & Zero Trust
エンタープライズネットワークとゼロトラスト

日本語

  • 従来型とゼロトラストの比較
  • ネットワーク分割
  • IDベースのアクセス制御
  • 安全な設計

Module 3: Advanced Networking for Attack & Defense
高度なネットワーク攻撃と防御

English

  • Advanced TCP/IP analysis
  • VLAN hopping
  • DNS & routing attacks
  • Deep packet inspection

日本語

  • TCP/IPの高度解析
  • VLANホッピング
  • DNS・ルーティング攻撃
  • パケット詳細解析

Module 4: Windows Internals & Active Directory
Windows内部構造とAD攻撃

English

  • Windows authentication
  • Active Directory structure
  • Kerberos abuse
  • Privilege escalation

日本語

  • Windows認証の仕組み
  • Active Directory構造
  • Kerberos悪用
  • 権限昇格

Module 5: Linux Internals & Server Hardening
Linux内部構造とサーバー防御

English

  • Permissions & processes
  • Kernel security
  • Server hardening
  • Log auditing

日本語

  • 権限管理とプロセス
  • カーネルセキュリティ
  • サーバー強化
  • ログ監査

Module 6: Advanced Web Application Pentesting
高度なWebアプリ診断

English

  • Business logic flaws
  • Authentication issues
  • File upload vulnerabilities
  • Exploit chaining

日本語

  • ビジネスロジック脆弱性
  • 認証不備
  • ファイルアップロード攻撃
  • 脆弱性連鎖

Module 7: API Security & Microservices
APIセキュリティ

English

  • API attack surface
  • BOLA vulnerabilities
  • JWT issues
  • Gateway misconfigurations

日本語

  • API攻撃面
  • BOLA脆弱性
  • JWT問題
  • ゲートウェイ設定ミス

Module 8: Advanced Cloud Security
高度なクラウドセキュリティ

English

  • Shared responsibility model
  • IAM privilege escalation
  • Cloud logging
  • Japan compliance (APPI)

日本語

  • 責任共有モデル
  • IAM権限昇格
  • クラウドログ
  • APPI対応

Module 9: Container & Kubernetes Security
コンテナとK8s

English

  • Container attack vectors
  • Kubernetes RBAC issues
  • Supply chain attacks
  • Runtime security

日本語

  • コンテナ攻撃
  • K8s RBAC問題
  • サプライチェーン攻撃
  • 実行時防御

Module 10: DevSecOps & CI/CD Security
DevSecOpsとCI/CD

English

  • Secure SDLC
  • Pipeline attacks
  • Secrets management
  • Automated security testing

日本語

  • セキュア開発
  • パイプライン攻撃
  • シークレット管理
  • 自動テスト

Module 11: Advanced OSINT & Threat Intelligence
高度なOSINTと脅威インテリジェンス

English

  • Corporate intelligence gathering
  • Dark web monitoring
  • Threat actor profiling
  • Attribution basics

日本語

  • 企業向けOSINT調査
  • ダークウェブ監視
  • 脅威アクター分析
  • 攻撃者特定の基礎

Module 12: Advanced Malware Analysis
高度なマルウェア解析

English

  • Static malware analysis
  • Dynamic sandbox analysis
  • Obfuscation & packing
  • C2 communication analysis

日本語

  • 静的マルウェア解析
  • 動的サンドボックス解析
  • 難読化とパッキング
  • C2通信解析

Module 13: Red Team Operations & Campaign Design
レッドチーム演習

English

  • Initial access techniques
  • Persistence mechanisms
  • Lateral movement
  • Red team reporting

日本語

  • 初期侵入手法
  • 永続化の仕組み
  • 横展開攻撃
  • レッドチーム報告書

Module 14: Social Engineering & Human Attacks
ソーシャルエンジニアリング

English

  • Spear phishing campaigns
  • Pretexting techniques
  • Psychological manipulation
  • Human-layer defense

日本語

  • 標的型フィッシング
  • なりすまし手法
  • 心理的操作
  • 人的防御対策

Module 15: Physical Security & Hardware Attacks
物理セキュリティとハード攻撃

English

  • Physical access risks
  • USB-based attacks
  • Access badge weaknesses
  • Facility security controls

日本語

  • 物理アクセスリスク
  • USB攻撃
  • 入退室管理の弱点
  • 施設セキュリティ管理

Module 16: SOC Architecture & Detection Engineering
SOC構成と検知設計

English

  • SOC tiers & workflows
  • SIEM architecture
  • Detection rule engineering
  • Alert triage

日本語

  • SOCの役割と運用
  • SIEM構成
  • 検知ルール設計
  • アラート対応

Module 17: Advanced Threat Hunting
高度な脅威ハンティング

English

  • Hypothesis-driven hunting
  • Behavioral analytics
  • Endpoint telemetry
  • Threat hunting reports

日本語

  • 仮説ベースの探索
  • 振る舞い分析
  • エンドポイント監視
  • ハンティング報告

Module 18: Incident Response & Crisis Management
インシデント対応と危機管理

English

  • Incident response lifecycle
  • Containment & eradication
  • Executive communication
  • Post-incident review

日本語

  • インシデント対応手順
  • 封じ込めと根絶
  • 経営層への報告
  • 事後レビュー

Module 19: Digital Forensics & Evidence Handling
デジタルフォレンジック

English

  • Disk & memory forensics
  • Timeline analysis
  • Evidence integrity
  • Legal considerations

日本語

  • ディスク・メモリ解析
  • タイムライン分析
  • 証拠保全
  • 法的注意点

Module 20: Ransomware Defense & Recovery
ランサムウェア対策

English

  • Ransomware kill chain
  • Backup & recovery planning
  • Detection strategies
  • Post-attack recovery

日本語

  • ランサムウェア工程
  • バックアップと復旧
  • 検知戦略
  • 攻撃後対応

Module 21: Governance, Risk & Compliance (Japan)
ガバナンス・リスク・法令遵守

English

  • APPI requirements
  • ISO 27001 overview
  • Risk assessment
  • Audit readiness

日本語

  • 個人情報保護法(APPI)
  • ISO 27001概要
  • リスク評価
  • 監査準備

Module 22: Cyber Warfare & Critical Infrastructure
サイバー戦争と重要インフラ

English

  • National cyber defense
  • Critical infrastructure risks
  • OT vs IT security
  • Strategic defense

日本語

  • 国家サイバー防衛
  • 重要インフラの脅威
  • OTとITの違い
  • 戦略的防御

Module 23: AI & Machine Learning in Cybersecurity
AIと機械学習

English

  • AI-powered attacks
  • ML-based detection
  • Adversarial AI
  • SOC automation

日本語

  • AI攻撃
  • 機械学習検知
  • 敵対的AI
  • SOC自動化

Module 24: Advanced Bug Bounty & Exploit Chaining
高度なバグバウンティ

English

  • High-impact vulnerabilities
  • Exploit chaining
  • Responsible disclosure
  • Professional reporting

日本語

  • 高影響度脆弱性
  • 攻撃連鎖
  • 適切な開示
  • 専門的レポート

Module 25: Capstone Project & Certification
総合演習と修了認定

English

  • End-to-end security simulation
  • Red team vs Blue team
  • Executive-level report
  • Final certification

日本語

  • 総合セキュリティ演習
  • レッド対ブルーチーム
  • 経営向け報告書
  • 修了認定
Previous Post Next Post