サイバーリスクマネジメントを学ぶコースとしては、経営者やリーダーに必要なセキュリティの基本知識とビジネス、組織への適用方法を学べる「Cybersecurity for executives online training」コースを提供する。セキュリティの基本的な知識とビジネスへの影響、サイバー攻撃から企業や組織を守るために必要な対策と組織への適用方法、サイバー攻撃発生時の対処法の学習に役立てられる。
「Security Operations And Threat Hunting」: トリアージや脅威ハンティングをメイン業務とするSOCアナリスト向けのコース。SOCの構造や役割、必要とされるスキルの学習、「Windows」または「Linux」環境での脅威ハンティング(パスワード認証、権限昇格、OpenSSL、Kerberos認証に対する攻撃など)、ネットワークレベルでの脅威ハンティングを学べる
「Hunt APTs with YARA like a GReAT ninja」: 脅威ハンティングをメイン業務とするSOCアナリスト向けのコース。マルウェア解析などに利用されるYARAルールの概要と作成方法の解説、APT攻撃などの高度な脅威検出への活用方法、YARAルールジェネレーターの「YarGen」を使用したルールの作成方法を学べる
「Suricata for Incident Response and Threat Hunting」: 脅威ハンティングをメイン業務とするSOCアナリストのコース。オープンソースソフトウェア(OSS)の侵入検知システム「Suricata」の概要とルールの作成方法(TCP、HTTP、DNS、SSL/TLS)、ネットワークトラフィック分析と脅威検出への活用方法を学習できる
「Windows Incident Response」: インシデントの調査や対応をメイン業務とするSOCアナリスト向けのコース。インシデントプロセスの各フェーズ(準備や検知、分析、封じ込め、根絶、復旧)の解説、インシデントレスポンスに必要なインシデント検知と分析手法、IoC(Indicator of Compromise)/YARA、メモリ、ログおよびネットワーク分析を学習できる
「Windows Digital Forensics」: インシデントの調査や対応をメイン業務とするSOCアナリスト向けのコース。デジタルフォレンジックに必要なエビデンス収集方法やWindows OS分析(レジストリ、イベント、RDP、PowerShellログ)、Webブラウザと電子メールのフォレンジック手法を学習できる
Windows 11の月例アップデートでSSH接続障害が発生 推奨される緩和策は
Windows 11の月例アップデート後、特定のシステムでSSH接続の問題が発生していることが分かった。Enterprise、IoT、Educationエディションが主に影響を受けるとされており、Microsoftは緩和策を紹介している。