Tag: OWASP

Courseraのコース「Faire preuve de prudence : gestion des risques de sécurité」のレビューと推奨

Enroll Course: https://www.coursera.org/learn/faire-preuve-de-prudence-gestion-des-risques-de-securite こんにちは、皆さん!今日はCourseraで提供されているコース「Faire preuve de prudence : gestion des risques de sécurité」についてご紹介し、レビューしたいと思います。このコースは、Googleのサイバーセキュリティ認証の第二弾であり、初めてサイバーセキュリティの分野に挑む方向けの内容になっています。 このコースでは、前のコースで学んだ内容を基に、サイバーセキュリティにおけるリスク管理の重要性に焦点を当てています。具体的には、以下の内容がカバーされています: ### 1. セキュリティの分野 このセクションでは、CISSP認証の8つのセキュリティ分野を学びます。主な脅威や脆弱性、そしてビジネスに対するリスクについて深く理解することができます。 ### 2. フレームワークとセキュリティコントロール この部分では、セキュリティのフレームワークやコントロール、CIAの三角形(機密性、完全性、可用性の主要なコンポーネント)について詳しく学ぶことができます。また、OWASPによるセキュリティ原則と監査についても触れます。 ### 3. サイバーセキュリティツールの紹介 SIEM(Security Information and Event Management)を使ったセキュリティ情報の管理や、セキュリティアナリストが日常業務でどのようにダッシュボードを利用するかを学びます。…

Courseraの「Cloud Top Ten Risks」コースレビュー

Enroll Course: https://www.coursera.org/learn/cloud-top-ten-risks Courseraの「Cloud Top Ten Risks」コースレビュー クラウドセキュリティは、現代のデジタル社会において非常に重要なテーマです。その中で、Courseraの「Cloud Top Ten Risks」コースは、クラウド環境におけるリスクを理解し、対策を学ぶのに最適なリソースです。 コースの概要 このコースでは、以下のことを学ぶことができます: OWASPのトップ10リスクと主要なクラウドサイバーセキュリティリスクを関連付ける。 適切な暗号技術を使い、認証メカニズムとクラウドデータを安全に保つ。 インジェクション攻撃、クロスサイトスクリプティング攻撃、オブジェクトデシリアライズ攻撃に対抗する最も効果的な戦略を特定する。 設定ミスや破損など、管理上の失敗によって生じるリスクを評価する。 カリキュラムの詳細 コースは以下のモジュールに分かれています: 初めに:トップ10リスクの概要 クラウドにおけるトップ10リスクとOWASPのリスクリストとの関連を紹介し、最も重要なリスクであるインジェクション攻撃を詳しく検討します。 クラウドリスク 2, 3, 4 認証失敗、敏感データの露出、可用性リスク(例:フラッディング)に関するリスクをレビューします。 クラウドリスク 5, 6, 7…