カリキュラムモデル
分類番号 I706-105-4
訓練分野 | 情報・通信系(I) |
---|---|
訓練コース | セキュアなWebサーバ構築技術 |
訓練対象者 | インターネットサーバの構築・運用・管理に従事する者 |
訓練目標 | インターネットサーバを安全に構築・運用・管理するために必要な技術および、セキュリティ対策方法を習得する。 |
教科の細目 | 内容 | 訓練時間(H) |
---|---|---|
1.Webサーバのセキュリティ情報 | (1)過去の事件(改竄等) (2)インシデントレスポンス (3)ソフトウェア開発元からの情報 (4)セキュリティ情報サイトからの情報 CERT/CC、IPA等 |
2 |
2.Webサーバの設計 | (1)運用体制 (2)テスト環境の確立 (3)バックアップ及び復旧体制 |
2 |
3.OSレベルセキュリティ対策 | (1)アクセス制御、アカウント管理 (2)ネットワークサービスの制限 (3)認証技術(Kerberos認証) (4)IPSec、パケットの入出力制御 (5)暗号化、証明書 (6)セキュリティ関連修正プログラムの適用 |
4 |
4.Webサーバインストール | (1)Webサーバの構築実習 (2)セキュリティ関連修正プログラムの適用 |
2 |
5.Webサーバセキュリティ対策 | (1)Web設定ファイルのカスタマイズ (2)コンテンツへのアクセス制御 (3)ホスト毎のアクセス制御 (4)CGI、SSIのセキュリティ (5)ユーザディレクトリのセキュリティ (6)サービス妨害への対処 (7)SSL (8)標準時刻の設定 (9)ログ管理 (10)バックアップ |
6 |
6.運用・管理 | (1)ログ分析・管理 (2)定期的なバックアップ (3)作業報告書 |
2 |
訓練時間合計 | 18 |
使用器具等 | ネットワーク機器一式 |
---|