|
所在平台: Coursera |
课程主页: https://www.coursera.org/learn/manage-security-risks-jp
课程评论:没有评论
课程名称:安心を担う:セキュリティリスクの管理 课程概述:这是Google网络安全专业认证的第二门课程。在这个课程中,学员将深入学习第一门课程介绍的概念,重点是如何利用框架和控制措施来保护业务免受网络安全风险的影响。课程将探讨风险管理的步骤、常见的威胁、风险和脆弱性,并学习如何分析SIEM(安全信息与事件管理)数据,以及使用剧本来应对已识别的威胁和风险。最终,学员将通过执行安全审计,为进入网络安全职业铺平道路。 本课程将由在网络安全领域工作的Google员工进行指导,他们将分享使用适当工具和资源执行网络安全工作的实用方法,并协助学员为求职做好准备。 完成该认证程序后,学员将能够申请初级网络安全职位。 课程大纲: 1. **セキュリティドメインとは** 深入理解CISSP的八个安全域,以及与商业相关的主要威胁、风险和脆弱性,学习NIST制定的风险管理框架及其步骤。 2. **セキュリティフレームワークとコントロール** 聚焦安全框架和控制措施,并学习CIA(机密性、完整性、可用性)三要素的核心组成部分,还将学习OWASP的安全原则和安全审计。 3. **サイバーセキュリティ ツール入門** 学习行业前沿的SIEM工具,了解安全职位如何利用这些工具来防御业务运作,并探索初级安全分析师怎样在日常工作中使用SIEM仪表板。 4. **インシデント対応にプレイブックを活用する** 学习剧本的目的和常见用途,以及网络安全职业在应对威胁、风险和脆弱性时如何使用剧本。
Name:セキュリティドメインとは
Description:ここでは、CISSP の 8 つのセキュリティドメインに関する理解を深めます。そして、ビジネスにおける主な脅威やリスク、脆弱性について学んでいきます。さらに、米国立標準技術研究所(NIST)が作成したリスクマネジメントフレームワークとリスクマネジメントのステップについても学びます。
Name:セキュリティフレームワークとコントロール
Description:ここでは、セキュリティフレームワークとコントロール、CIA(機密性、完全性、可用性)トライアドのコアコンポーネントに焦点を当てます。また、Open Web Application Security Project (OWASP) のセキュリティ原則とセキュリティ監査についても学びます。
Name:サイバーセキュリティ ツール入門
Description:ここでは、セキュリティ職がビジネスの運用を防御するために活用する、業界最先端の SIEM (セキュリティ情報イベント管理)ツールについて学びます。また初級セキュリティアナリストが日常業務で SIEM ダッシュボードをどのように活用しているかについても学びます。
Name:インシデント対応にプレイブックを活用する
Description:ここでは、プレイブックの目的と一般的な使用方法について学びます。また、サイバーセキュリティ職が脅威やリスク、脆弱性に対応するために、どのようにプレイブックを使っているかについても探ります。
Google サイバーセキュリティ プロフェッショナル認定証の 2 つめのコースです。各コースでは初級サイバーセキュリティの職に必要なスキルを身につけることができます。 このコースでは、最初のコースでご紹介した概念をさらに深く掘り下げます。主に、サイバーセキュリティ職としてビジネスを保護するためのフレームワークとコントロールの活用方法を学びます。具体的には、リスク マネジメントのステップを確認し、一般的な脅威やリスク、脆弱性について探ります。さらに、SIEM(セキュリティ情報とイベント管理)のデータを調べ、特定された脅威やリスク、脆弱性に対応するためにプレイブックを使用することも学びます。最後にセキュリティ監査も実践することで、サイバーセキュリティの職に就く重要な一歩が踏み出せるでしょう。 サイバーセキュリティの分野で働いている現職の Google 社員が最適なツールやリソースを使って一般的なサイバーセキュリティの業務を遂行する実践的な方法を指導します。また就職活動への準備も手助けします。 この認定プログラムを修了すると、エントリーレベルのサイバーセキュリティの職に応募できるよう