HUM / HUM-04
テクニカルチーム向けセキュリティトレーニング
開発者、管理者、運用チームが日々の業務で必要な統制を実装するための実践的なトレーニング.

役立つとき
的確な回答
定義されたニーズに対して.
CIO、CTO、またはチームリーダー;定期的な監査結果、新しいツールまたはアーキテクチャの変更。.
適用範囲と成果物
このエンゲージメントの対象範囲.
スコープ
- 役割に合わせた学習
- ラボワークショップ
- 構成の確認、証拠の検討、例外処理
成果物
- 学習教材と演習
- 実用的なガイダンス
- 評価および技術改善計画
検収証拠
参加者はテスト環境で観察可能な演習を完了させ、残りの指導が必要な事項が特定されます。.
配達
仕事の進め方.
アプローチ
ニーズを評価し、役割ごとにカスタマイズし、教材を作成・提供し、学習効果を測定し、オーナーと共に調整する。.
前提条件と責任
顧客:スポンサー、コミュニケーション、関連するHR/DPO、参加者、および報告チャネル。プロバイダー:学習デザイン、提供、および適切な分析。.
スコープ要因
ユーザーグループ、言語、フォーマット、セッション、キャンペーン、カスタマイズ。定期プログラムまたは単発のアクティビティ。ツール、出張費、ライセンスは別途お見積りとなります。.
確認のための質問
どのツールとスキルレベルが適していますか?どの調査結果が繰り返し現れますか?代表的なラボはありますか?
重要な境界線
トレーニングへの出席は認定資格ではありません。ベンダーの認定は別です。.
個人の結果は機密として扱われ、状況に応じて解釈されます。このプログラムは有用な行動を支援するものであり、技術的安全策や業務上の管理に置き換わるものではありません。.
実際には
具体例.
これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.
シナリオ01
Linuxチームはsudo権限とサービスアカウントに苦戦している。 プロジェクト:構成ワークショップとピアレビュー。 ターゲット成果:テスト済みのルールと運用ガイダンス。リスクの高い作業は本番環境で直接実施しない。.
シナリオ 02
開発者はアクセス制御上の欠陥を繰り返し導入している。 プロジェクト:教育用アプリケーションを使用したワークショップ。目標成果:開発にサーバーサイドのチェックとリグレッションテストを組み込むこと。これにはチーム固有の例のレビューも含まれる。.
技術と参照コンテキスト
隔離されたラボ、ANSSI/OWASP/NISTのガイダンス、対象となるツール。.
最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.
コネクテッドサービス
次のステップを構築する。.
これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.
会話を始めましょう。
スコープを明確にする。.
このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.
