09-1 必須ラボ

Unit 9(セキュリティガバナンスの概念)必須ラボ

CertMaster Labs for Security+ より。Unit 9 は公式テキストの**モジュール14(章14)**に対応。
研修の枠:1日 実働約7時間、当日ラボ実施は 3〜4時間の想定。

Unit 9 に対応するラボ(章14)

ラボ種別対応章/ユニット標準時間区分
プレイブックを使う適応章14/U91〜1.5 h必須(当日)
許可リストと拒否リストの実装サポート章14/U91〜1.5 h必須(当日)
自動化とスクリプティングの使用例サポート章14/U91〜1.5 h推奨(時間があれば当日/なければ自習)

Unit 9 の割当ラボは3本・合計約3〜4.5時間。ガバナンスの座学を実務に落とす2本を当日必須、自動化ラボを調整枠とする(座学とノートで概念は押さえられるため)。

当日実施する必須ラボ

1. 適応ラボ:プレイブックを使う(1〜1.5h)

  • 目的:インシデント対応・運用タスクを**プレイブック(手順書)**として体系化し、オーケストレーション/SOARの考え方を体験する。
  • 対応スライド:pptx#234-238(ポリシー・手順)、pptx#251-252(モニタリング)。+1ポイント +9-A(手順=ステップバイステップの指示)、+9-E(自動化/オーケストレーション)。試験目標4.7/5.1。
  • 合格との接続:
    • 手順(プロシージャ)/SOPが「ばらつきなく安全に」タスクを完了させる役割を実感。
    • プレイブックの自動化=オーケストレーション(検知→隔離→分析→通知→起票)につながることを理解。

2. サポートラボ:許可リストと拒否リストの実装(1〜1.5h)

  • 目的:アプリケーション制御として**許可リスト(ホワイトリスト)/ブロックリスト(拒否リスト)**を設定し、挙動を確認する。
  • 対応スライド:pptx#246(変更管理・構成管理)。+1ポイント +9-C(許可リスト/ブロックリスト)。試験目標1.3/2.5。
  • 合格との接続:
    • 許可リスト=許可されたものだけ実行(デフォルト拒否)/ブロックリスト=禁止したものだけ拒否、の違い。
    • 落とし穴:ハッシュ値ベースの許可リストはパッチ適用で実行ファイルのハッシュが変わると正規ソフトが動かなくなる(+1 +9-C)→変更管理のテスト計画に組み込む必要性を実感。

調整枠(時間があれば当日、なければ自習/LMSQ)

3. サポートラボ:自動化とスクリプティングの使用例(1〜1.5h)

  • 目的:スクリプトでプロビジョニング・パッチ適用・構成強制などの繰り返しタスクを自動化する事例を体験。
  • 対応スライド:pptx#246-247(変更管理・構成ベースライン)。+1ポイント +9-E/F。試験目標4.7/4.2。
  • 合格との接続:
    • 自動化=人的ミス減・一貫性・監査証跡・労働力倍増・オペレーター疲れ軽減
    • 課題=単一障害点・技術的負債・複雑さ・コスト
    • 構成管理ツールで標準ベースラインを強制し、無許可の変更を自動で上書き(+9-F)。

進行のコツ

  • Unit 9 はガバナンス=「概念・文書・プロセス」中心で座学比重が高い。ラボは概念を手で動かして裏づける位置づけ。
  • 「プレイブック」ラボの前に、+1ポイント +9-A(ポリシー/標準/手順/ガイドライン)と +9-E(自動化/SOAR)を板書。
  • 「許可リスト」ラボの後に、必ずパッチ適用でハッシュが変わる落とし穴を確認(変更管理の影響度分析・テストの重要性に接続)。
  • 各ラボ後の確認:「この作業はポリシー/標準/手順のどれか」「この変更はCABの承認が要るか」「自動化した場合の単一障害点は何か」(Unit_9_確認問題.md と連動)。