1. ネットワークセキュリティ入門 MOC

2. 防御技術とツール MOC

2.1. ファイアウォール (Firewall) MOC

2.2. IPS) MOC

2.3. 仮想プライベートネットワーク (VPN - Virtual Private Network) MOC

  • VPNの定義と目的 (公衆網上に安全なプライベート通信路を構築)
  • VPNの主要技術
    • IPsec (Internet Protocol Security) MOC
      • [[トンネルモードとトランスポートモード]]
      • [[AH (Authentication Header) と ESP (Encapsulating Security Payload)]]
      • [[IKE (Internet Key Exchange)]]
    • TLS VPN MOC
      • [[Webブラウザから利用できる利便性]]
      • [[OpenVPN, WireGuardなどの実装]]
  • VPNの種類
    • [[リモートアクセスVPN]]
    • [[サイト間VPN (Site-to-Site VPN)]]
  • VPNのセキュリティ考慮事項 (スプリットトンネリングなど)

2.4. Webアプリケーションファイアウォール (WAF) MOC

  • [[WAFの定義と役割 (Webアプリケーションに特化した保護)]]
  • [[WAFが防御する主な攻撃 (SQLi, XSS, CSRFなど)]]
  • [[シグネチャベース vs. ポジティブセキュリティモデル (ホワイトリスト)]]
  • [[クラウド型WAF vs. アプライアンス型WAF]]

2.5. その他の防御技術 MOC

  • [[プロキシサーバー (Proxy Server)]] (フォワードプロキシ, リバースプロキシ)
  • [[ロードバランサ (Load Balancer) のセキュリティ機能]]
  • [[ネットワークアクセス制御 (NAC - Network Access Control)]]
  • [[サンドボックス (Sandbox)]] (マルウェア解析)
  • [[ハニーポット (Honeypot)]]

3. 一般的なネットワーク攻撃と対策 MOC

3.1. DDoS) MOC

  • DDoS (Distributed DoS) 攻撃の目的 (サービス停止)
  • 攻撃の種類
    • ボリューム型攻撃
      • [[UDPフラッド, ICMPフラッド]]
    • プロトコル攻撃
      • [[SYNフラッド]]
      • [[Ping of Death]]
    • アプリケーション層攻撃
      • [[HTTPフラッド (Slowloris, RUDY)]]
  • DDoS対策
    • [[レート制限]]
    • [[IPアドレスのフィルタリング/ブロッキング]]
    • [[DDoS緩和サービス (Cloudflare, Akamaiなど)]]
    • [[CDNの活用]]

3.2. 盗聴と中間者攻撃 (Eavesdropping and Man-in-the-Middle) MOC

  • Sniffing)
    • [[パケットキャプチャツール (Wireshark, tcpdump)]]
    • [[対策: 通信の暗号化 (HTTPS, SSH, VPN)]]
  • 中間者攻撃 (MitM - Man-in-the-Middle Attack)
    • [[MitM攻撃の仕組み]]
    • ARP Poisoning)
    • [[DNSスプーフィング (DNS Spoofing / DNS Cache Poisoning)]]
    • [[SSLストリッピング (SSL Stripping)]]
    • [[対策: HTTPS/HSTS, DNSSEC, 証明書検証, VPN]]

3.3. なりすまし (Spoofing) MOC

3.4. ポートスキャンと偵察 (Port Scanning and Reconnaissance) MOC

  • [[ポートスキャンの目的と手法 (TCP Connect, SYN Scan, UDP Scanなど)]]
  • [[ネットワークマッピング]]
  • [[OSフィンガープリンティング]]
  • [[対策: ファイアウォールによる不要ポートの閉鎖, IDS/IPSによる検知]]
  • [[ツール (Nmap)]]

3.5. セッションハイジャック (Session Hijacking) MOC

  • [[セッションハイジャックの仕組み (セッショントークンの窃取)]]
  • [[攻撃手法 (XSS, Sniffing, セッション固定化)]]
  • [[対策: セキュアなセッション管理 (HttpOnly/Secure Cookie, トークン更新, IPアドレス/User-Agentの監視)]]

4. 無線LANセキュリティ (Wireless Network Security) MOC

  • 無線LANの脆弱性
  • Wi-Fi暗号化プロトコル
  • Wi-Fi認証方式
    • [[PSK (Pre-Shared Key) / パーソナルモード]]
    • [[IEEE 802.1X/EAP / エンタープライズモード]] (RADIUSサーバ利用)
  • 無線LANに対する攻撃
    • [[盗聴 (Eavesdropping)]]
    • [[悪魔の双子 (Evil Twin) AP]]
    • [[KRACKs (Key Reinstallation Attacks)]]
    • [[Wi-Fiパスワードのブルートフォース攻撃]]
    • [[Wi-Fiジャミング]]
  • 無線LANのセキュリティベストプラクティス
    • [[強力な暗号化 (WPA3/WPA2) の使用]]
    • [[強力なパスワードの設定]]
    • [[SSIDのステルス化 (限定的効果)]]
    • [[MACアドレスフィルタリング (限定的効果)]]
    • [[ゲストネットワークの分離]]
    • [[無線LAN侵入検知・防御システム (WIDS/WIPS)]]

5. クラウドネットワークセキュリティ MOC

  • 責任共有モデル (Shared Responsibility Model) とネットワークセキュリティ
  • 仮想ネットワークのセキュリティ
    • [[AWS VPC セキュリティ (セキュリティグループ vs. ネットワークACL)]]
    • [[Azure VNet セキュリティ (ネットワークセキュリティグループ - NSG, アプリケーションセキュリティグループ - ASG)]]
    • [[GCP VPC セキュリティ (ファイアウォールルール)]]
  • クラウドネイティブなファイアウォールとWAF
    • [[AWS WAF, Azure WAF, Google Cloud Armor]]
  • クラウドのロードバランサとセキュリティ
  • VPC間の接続とセキュリティ
    • [[VPCピアリング, Transit Gateway (AWS), VNet Peering (Azure), VPC Network Peering (GCP)]]
  • クラウド環境におけるマイクロセグメンテーション
  • クラウドのネットワーク監視
    • [[VPCフローログ (AWS), NSGフローログ (Azure), VPCフローログ (GCP)]]

6. ネットワークの監視とインシデント対応 MOC

7. セキュアなネットワーク設計とアーキテクチャ MOC

  • 多層防御アーキテクチャ (再掲・設計観点)
  • ネットワークセグメンテーション戦略 MOC
    • [[VLANによる論理的分割]]
    • [[サブネット分割]]
    • [[マイクロセグメンテーション]] (コンテナ、仮想化環境)
    • [[DMZの設計]] (再掲)
  • ゼロトラストネットワークアーキテクチャ (Zero Trust Network Architecture - ZTNA) MOC
    • [[ゼロトラストの基本原則 ("Never trust, always verify")]]
    • [[境界型セキュリティモデルとの違い]]
    • [[構成要素 (アイデンティティ中心, マイクロセグメンテーション, 動的なポリシー適用)]]
    • [[Software-Defined Perimeter (SDP)]]
  • リモートアクセスソリューションの設計
  • IoTデバイスのネットワークセキュリティ設計
  • IPv6セキュリティ (概要)

8. セキュアなネットワークプロトコル MOC (再掲・ネットワークセキュリティ文脈)

9. ネットワークセキュリティの管理と運用 MOC

  • セキュリティポリシーと標準の策定
  • 脆弱性管理プロセス
    • [[脆弱性スキャン]]
    • [[パッチマネジメント]]
  • 構成管理と変更管理
  • セキュリティ意識向上トレーニング
  • 定期的なセキュリティ監査とペネトレーションテスト

10. ネットワークセキュリティの将来とトレンド MOC

  • SASE (Secure Access Service Edge) と SSE (Security Service Edge) (ネットワークとセキュリティのクラウド統合)
  • AI/MLのネットワークセキュリティへの応用 (異常検知、脅威インテリジェンス)
  • 暗号化されたトラフィックの分析 (Encrypted Traffic Analysis - ETA)
  • 5Gネットワークのセキュリティ
  • IoT/OTセキュリティの課題と対策
  • ポスト量子暗号 (PQC) のネットワークへの影響
  • 自動化された脅威対応 (SOAR - Security Orchestration, Automation and Response)