1. トップ
  2. 学校紹介
  3. 情報公開
  4. 学科情報
  5. シラバス - 科目一覧

シラバス

ネットワークセキュリティ科(夜間部) 2023年度入学生

科目名 セキュリティ技術 作成日 2024/04/05
区分 必修 講義/実習
開催時期 2年次 Ⅰ期 Ⅱ期
講義・演習駒数/週 0駒
実習・実験駒数/週 2駒
合計駒数/週 2駒
総時間数 80時間
総単位数 2単位
企業連携
授業の目的 コンピュータネットワークへの不正アクセスを防ぐための技術の必要性を理解できる コンピュータネットワークへの攻撃手法を、セキュリティの維持や確認のためという目的で正しく活用できる
到達目標 コンピュータネットワークへの不正アクセスを防ぐための技術について理解し、要求仕様にあわせて実装できる 基本的な攻撃手法やツールについて理解し、セキュリティの検証範囲でそれらを使いこなすことができる これまで学んだセキュリティの技術でそれらを防ぐことができる

評価項目 ①定期テスト ②小テスト ③レポート ④課題 ⑤作品 ⑥ポートフォリオ ⑦成果発表 ⑧その他
割合  %  % 30% 70%  %  %  %  %
評価基準
ビジネス現場で活用されるセキュリティ技術について正しく説明ができること 実際のシステム/ネットワークの運用や、インシデントを未然に防ぐためのセキュリティの知識や技術を正しく活用できること
※上記に示した評価項目の割合(%)を基準に、総合評価点を算出して成績評価を行う。
※出席率が80%未満の場合は、評価対象としない。

担当教員 色川 雄樹
テキスト・参考文献 オリジナルテキスト
実務経験有無  
学校法人におけるセキュリティ技術の導入推進や従業員教育、及び情報セキュリティポリシーの制定に従事した経験と、情報処理安全確保支援士としての活動を通じて得た知見を基に教育を行う 
関連科目 ネットワーク基礎 セキュリティ基礎   履修前提   

授業計画

回数 学習目標 学習項目
1 オリエンテーション(授業のすすめかた、評価基準など) ファイアウォールの基本的概念や必要性を理解できる。 ホスト型ファイアウォール(firewalld)の基本的な設定を実装できる  ファイアウォールの基本的知識 Firewalldの基本的な設定コマンド 
【理解度確認】 
2 ホスト型ファイアウォール(Firewalld)の基本的な設定を実装できる 各種要件にあわせた形で、ファイアウォールの設定を実装できる  ファイアウォールの基本的知識 Firewalldの基本的な設定コマンド 
【理解度確認】実装環境の確認
3 各種要件にあわせた形でlファイアウォールの設定を実装できる サーバへの通信ログを確認し、ファイアウォールの稼働状況を確認できる  Firewalldの基本的な設定コマンド 通信ログの確認手法 
【理解度確認】実装環境の確認
4 脆弱性のあるwebサーバへのクラッキングを実施し、基本的な攻撃技術について理解する SQLサーバインジェクション等の攻撃を実施し、その影響について理解できる  OWASP juice shopを題材としたwebサイトクラッキング① 
【理解度確認】レポート
5 脆弱性のあるwebサーバへのクラッキングを実施し、基本的な攻撃技術について理解する SQLサーバインジェクション等の攻撃を実施し、その影響について理解できる  OWASP juice shopを題材としたwebサイトクラッキング② 
【理解度確認】レポート
6 メールヘッダーの解析をし、送受信経路について自身で正確に確認できる メールセキュリティの基本である、SPFレコード、DKIM、DMARCについて理解できる  メールヘッダーの各種パラメータ SPF、DKIM、DMARCの技術的必要性、確認コマンド 
【理解度確認】レポート
7 メールヘッダーの解析をし、送受信経路について自身で正確に確認できる メールセキュリティの基本である、SPFレコード、DKIM、DMARCについて理解できる  メールヘッダーの各種パラメータ② SPF、DKIM、DMARCの技術的必要性、確認コマンド② 
【理解度確認】レポート
8 DNSプロトコルの脆弱性について理解し、それを補うための技術について概念を理解できる DNS検証環境を自身でセットアップできる  DNSサーバーへの各種セキュリティの実装 
【理解度確認】実装環境の確認
9 DNSSECについて技術的背景を理解する DNSSECパケットの取得及び解析ができる  DNSSECに関する概要 DNSSECに対応するサーバの構築 
【理解度確認】実装環境の確認
10 DNSSECについて技術的背景を理解する DNSSECパケットの取得及び解析ができる  DNSSECに対応するサーバの構築② DNSSECパケットの解読 
【理解度確認】実装環境の確認
11 セキュリティの実装確認を目的とした、ネットワーク(サーバー)への攻撃ツールを活用できる  ネットワーク セキュリティの原則 OWASP ZAPを用いた、セキュリティ観点でのネットワーク攻撃 
【理解度確認】 
12 セキュリティの実装確認を目的とした、ネットワーク(サーバー)への攻撃ツールを活用できる  ネットワーク セキュリティの原則 OWASP ZAPを用いた、セキュリティ観点でのネットワーク攻撃② 
【理解度確認】レポート
13 ネットワーク型ファイアウォールの初期セットアップ  ネットワーク型ファイアウォールのダウンロード ダウンロードしたツールをセットアップし、ネットワーク内での通信確認 
【理解度確認】実装環境の確認
14 ネットワーク型ファイアウォールを要求仕様に基づき実装し、必要な通信のみを許可する設定ができる  ネットワーク型ファイアウォールの設定 
【理解度確認】実装環境の確認
15 ネットワーク型ファイアウォールを要求仕様に基づき実装し、必要な通信のみを許可する設定ができる Web Application Firewall(WAF)の基本的な設定ができる  ネットワーク型ファイアウォールの設定② WAFの基本的な設定、通信ログ確認 
【理解度確認】実装環境の確認