Instiq

3エンドポイントセキュリティ

問題集で演習する →用語集を見る →
  • 3.1OSのセキュリティ概念

    Windows/macOS/Linuxという主要OSに共通する守りの仕組み——Windows Defenderやホストベースファイアウォール、CLIとPowerShell、ファイル/ディレクトリの権限、そして攻撃者が狙う権限昇格——を、「このエンドポイントは適切に守られているか」を見分ける基礎として学びます。

  • 3.2エンドポイントのセキュリティ評価ツール

    エンドポイントの状態を調べる3つの定番ツール——通信状態やリッスンポートを見るnetstat、名前解決を確かめるnslookup、実際のパケットを捕まえるtcpdump——を、「この不審な症状はどのツールで確かめるか」を見分ける基礎として学びます。

  • 3.3ポリシー/標準準拠の確認

    エンドポイントを「決めごとどおりに」保つ運用——資産管理(ハード/ソフトのインベントリ)、プログラム配布、データバックアップ、規制準拠(PCI DSS/HIPAA/GDPR)、そして私物端末を扱うBYOD——を、「この端末は基準を満たしているか」を見分ける基礎として学びます。

  • 3.4更新適用とログ/マルウェア対応

    エンドポイントを健全に保ち異常に気づく運用——Windows Updateやアプリ/ドライバ/ファームウェアのパッチ適用、Event Viewerやsyslogによるログの解釈と異常の特定、そしてマルウェアを見つけたときの除去手順(スキャン→ログ確認→修復)——を、「更新は当たっているか」「このログの何が異常か」を見分ける基礎として学びます。