脅威インテリジェンスとは?
脅威インテリジェンスとは、インターネット上に散在するログ、SNS、フォーラム、ダークウェブなどから*脅威情報を含むデータを収集・分析し、攻撃者の意図や手口を明らかにするサイバー分析の分野*です。
単なる情報収集ではなく、「*誰が、どの業種を、どの手口で攻撃しているのか*」を体系的に整理し、セキュリティ運用や経営判断に役立てる“知的防御”の仕組みです。
このインテリジェンスを活用することで、組織は*攻撃を受ける前にリスクを把握し、能動的な防御体制を構築する*ことができます。
※脅威インテリジェンスができるまでの簡単な流れのイメージ
なぜ今、「脅威インテリジェンス人材」が求められているのか?
ランサムウェアや情報流出事件が増加する中、
「誰が・どの業種を・どの手口で狙っているのか」を把握し、
攻撃を受ける前に備える役割が求められています。
■世界的に高収入かつ人材不足の専門職
海外では脅威インテリジェンスアナリストは、
「最も給与が伸びたIT職種」の一つとして位置付けられています。
一方、日本ではまだ専門人材が少なく、いま動くことで
大きなキャリアチャンスを掴める領域です。
■“起きてから対処”から“起きる前に備える”へ
EDRやファイアウォールだけでは、
「どの攻撃に備えるべきか」「どこに投資すべきか」は見えません。
脅威インテリジェンスは、セキュリティ運用と経営判断をつなぐ
“頭脳”として機能します。
脅威インテリジェンス育成コースとは?
本コースは、1年間で脅威インテリジェンスの基礎から応用・実践までを体系的に修得し、 現場で活躍できる“即戦力アナリスト”を育成するプログラムです。
ランサムウェア、サプライチェーン攻撃、国家支援型サイバー攻撃――。サイバー攻撃が「起きてから」対応するだけでは守りきれない時代になりました。脅威インテリジェンス育成コースでは、OSINTと有償TIツール、AIを組み合わせて、攻撃を“読む”力を1年間で実務レベルまで高めます。
■脅威インテリジェンスを体系的に学習
インテリジェンスの基礎概念、OSINT、MITRE ATT&CK、Kill Chain、ダイヤモンドモデル、レポート作成まで、一貫性のあるカリキュラムを学びます。
■実務で使うツール×最新事例で学ぶ
Recorded Future、MISP、OpenCTI、HoneyPot(T-Pot)などの環境を活用し、KADOKAWA事案や金融業界ランサム攻撃など、最新の実在インシデントを題材に演習します。
講座のポイント
1.脅威インテリジェンスを体系的に学習
脅威情報の収集・分析・レポート作成まで一貫して体系的に学べる実践プログラム。OSINTやMITRE ATT&CKなどを活用し、理論と実務の両面からスキルを習得します。
2.有償ツールを使用した本格的な演習
Recorded Future社の協力による、有償の脅威インテリジェンスツールを受講期間中に使用可能。実際の分析環境を再現し、現場に即した学習を体験できます。
3.最新事例を題材にした毎月の演習
毎月更新されるサイバー攻撃事例や脅威アクター情報をもとに演習を実践。現実の脅威トレンドを把握しながら、即戦力としての分析力を磨きます。
4.自組織に活かせる実践成果
自社の業種や脅威環境に合わせて必要な脅威情報を収集し、分析・レポートを作成。学んだ内容をそのまま自社のセキュリティ運用・意思決定に活かすことができます。
カリキュラム
■1年後に身につくスキル
“自走できる”脅威インテリジェンス担当者をゴールにしています。
Shodan / URLScan / VirusTotal / Dark Web などから脅威データを収集・整理
MITRE ATT&CK・Kill Chain・ダイヤモンドモデルで攻撃を構造化
CVE / CVSS / CISA KEVを用いた優先順位付けとリスク評価
Recorded Future / MISP / OpenCTI を使った脅威データの可視化・分析
CISO・経営層向けBLUFレポート/技術詳細レポートの書き分け
ChatGPT / Gemini / NotebookLM を活用した要約・ドラフト生成と検証
■カリキュラム概要(12ヶ月ロードマップ)
詳細な章・演習は既存の「カリキュラム」セクションと連動しています。
ここでは1年間の学習の流れをイメージしやすく整理しています。
基礎知識篇1〜3ヶ月
- インテリジェンス基礎(HUMINT / SIGINT / OSINT)
- 脅威分析フレームワーク(IoC / TTP / ATT&CK / Kill Chain / Diamond Model)
- 脆弱性情報とOSINT活用・Log4jなどの事例演習
OSINT・可視化ツール篇4〜6ヶ月
- Shodan / VirusTotal / URLScanなどのOSINTツール活用
- 脆弱性・Exploit情報の収集と可視化(MISP / OpenCTI)
- KADOKAWA事例などを題材にしたレポート作成
Recorded Future実践・応用篇7〜9ヶ月
- Intelligence Card / Advanced Query Builderによる攻撃・アクター分析
- サンドボックス・Threat Actor Map・Hunting Packageの活用
- 金融業界など業界別脅威レポート作成演習
総合演習・レポート篇10〜12ヶ月
- 自社業界をテーマにした総合脅威分析プロジェクト
- CISO向けレポート作成とプレゼンテーション
- 講師レビューを通じた最終ブラッシュアップ
■カリキュラム詳細
| 講座の教育目的 | |
|---|---|
情報収集 → 分析 → 可視化 → レポート化 → 改善・発信 の全プロセスを12か月を通じて体系的に習得する。 受講者は最終的に、技術的分析力・戦略的判断力・レポート作成力・情報共有力 を兼ね備えた“脅威インテリジェンス・プロフェッショナル”としてのスキルを身につける。 |
|
| 最終成果物 | |
|
|
| 最終到達像 | |
|
|
| 第1章 インテリジェンスと脅威インテリジェンスの基礎 | |
|---|---|
|
|
| 第2章 脅威分析のフレームワークとモデル | |
|
|
| 第3章 脆弱性情報とOSINTの活用 | |
|
|
| 第4章 OSINTと脅威情報の統合活用 | |
|
|
| 第5章 脅威情報の可視化とレポート作成 | |
|
|
| 「基礎知識篇①」の学習目標 | |
|
|
| 第1章 OSINT基礎と情報可視化ツールの活用 | |
|---|---|
|
|
| 第2章 脆弱性・エクスプロイト情報と脅威情報可視化 | |
|
|
| 第3章 レポート作成と脅威インテリジェンス活用 | |
|
|
| 「基礎知識篇②」の学習目標 | |
|
|
| 使用ツール: | |
|
|
| 第1章 脅威動向とレポート作成基礎(Part2) | |
|---|---|
|
|
| 第2章 MISPのインストールと活用 | |
|
|
| 第3章 レポート修正と発表 | |
|
|
| 「脅威インテリジェンスの活用・報告書作成」の学習目標 | |
|
|
| 使用ツール | |
|
|
| 第1章 Recorded Futureによる脅威インテリジェンスの基礎 | |
|---|---|
|
|
| 第2章 Advanced Query Builderの活用 | |
|
|
| 第3章 Recorded Future応用操作と分析演習 | |
|
|
| 学習目標 | |
|
|
| 使用ツール | |
|
|
| 第1章 脅威情報収集の基礎とインテリジェンスサイクルの理解 | |
|---|---|
|
|
| 第2章 脆弱性情報の収集と自動化 | |
|
|
| 第3章 収集データの活用と自動化・最適化 | |
|
|
| 「脅威情報の取得」の学習目標 | |
|
|
| 使用ツール | |
|
|
| 第1章 脅威ハンティングの基礎とアプローチ理解 | |
|---|---|
|
|
| 第2章 検知技術とルール設計によるハンティング実践 | |
|
|
| 第3章 総合演習:脅威ハンティングの実践と報告 | |
|
|
| 「脅威ハンティング」の学習目標 | |
|
|
| 使用ツール | |
|
|
| 第1章 Recorded Futureによる調査復習と脅威ハンティング入門 | |
|---|---|
|
|
| 第2章 Recorded Futureによる高度分析と脆弱性ハンティング | |
|
|
| 第3章 Recorded Future応用操作とSandbox実践 | |
|
|
| 「Recorded Futureを用いた脅威ハンティング」の学習目標 | |
|
|
| 使用ツール | |
|
|
| 第1章 イントロダクション | |
|---|---|
|
|
| 第2章 地政学の基礎と国家戦略 | |
|
|
| 第3章 主要国家のサイバー活動と脅威アクター分析(I) | |
|
|
| 第4章 主要国家の脅威アクター分析(II) | |
|
|
| 第5章 国家支援型サイバー攻撃のケーススタディ | |
|
|
| 第6章 AI/LLM活用による脅威分析の自動化 | |
|
|
| 第7章 ChatGPT × NotebookLM連携実践 | |
|
|
| 第8章 AIによるレポート作成と検証 | |
|
|
| 第9章 総合演習・レポート作成 | |
|
|
| 第10章 まとめとQ&A | |
|
|
| 「地政学のインテリジェンスとAI活用」の学習目標 | |
|
|
| 使用ツール | |
|
|
| 第1章 イントロダクション | |
|---|---|
|
|
| 第2章 サイバー攻撃の目的と地政学的背景 | |
|
|
| 第3章 各国のサイバー攻撃事例と情報操作 | |
|
|
| 第4章 中国の脅威アクター動向(Ⅰ) | |
|
|
| 第5章 中国の脅威アクター動向(Ⅱ) | |
|
|
| 第6章 脆弱性動向と新指標LEVの理解 | |
|
|
| 第7章 脆弱性情報プラットフォームの活用 | |
|
|
| 第8章 AIツールによる脅威分析(NotebookLM実践) | |
|
|
| 第9章 AI×NotebookLM連携応用演習 | |
|
|
| 第10章 総合演習・まとめ | |
|
|
| 「地政学インテリジェンス応用・AI応用・脆弱性動向」の学習目標 | |
|
|
| 使用ツール | |
|
|
| 第1章 イントロダクション | |
|---|---|
|
|
| 第2章 レポート作成の基本概念 | |
|
|
| 第3章 レポート構成と執筆手法 | |
|
|
| 第4章 文章作成と表現技法 | |
|
|
| 第5章 実践演習①:レポート作成(ハンズオン) | |
|
|
| 第6章 情報収集補助(補助資料編) | |
|
|
| 第7章 実践演習②:情報統合とレポート完成 | |
|
|
| 第8章 まとめと振り返り | |
|
|
| 「脅威インテリジェンスレポート作成 応用」の学習目標 | |
|
|
| 使用ツール | |
|
|
| 第1章 イントロダクション | |
|---|---|
|
|
| 第2章 2025年上半期の脆弱性動向分析 | |
|
|
| 第3章 ハニーポット運用と攻撃観測 | |
|
|
| 第4章 脅威レポート作成演習(金融業界を題材に) | |
|
|
| 第5章 実践総合演習 | |
|
|
| 第6章 まとめと今後の展開 | |
|
|
| 「脆弱性分析・ハニーポット運用・レポート作成」の学習目標 | |
|
|
| 使用ツール | |
|
|
| 第1章 イントロダクション | |
|---|---|
|
|
| 第2章 HoneyPot(T-Pot)の基礎 | |
|
|
| 第3章 ハニーポットデータの活用 | |
|
|
| 第4章 Dionaeaによるマルウェア収集 | |
|
|
| 第5章 AbuseIPDB APIを用いた不正アクセス解析 | |
|
|
| 第6章 CowrieによるSSH攻撃観測 | |
|
|
| 第7章 その他のハニーポットコンポーネント | |
|
|
| 第8章 SpiderFootによる情報収集演習 | |
|
|
| 第9章 まとめと今後の展開 | |
|
|
| 「HoneyPotと情報収集応用」の学習目標 | |
|
|
| 使用ツール | |
|
|
成果物サンプル「KADOKAWAグループへのサイバー攻撃について」
2024年にKADOAKWAグループがサイバー攻撃を受けて、ネット利用者なら一度は耳にしたことはあるであろう「ニコニコ動画」をはじめとする「ニコニコサービス」が活動停止状態に追い込まれたサイバー攻撃の一件を、このコースの主講師である「面和毅」氏に簡易的な脅威インテリジェンスレポートにまとめていただきました。
このレポートを読むことで、今回の一件に関するWho(だれが)、When(いつ)、Where(どこで)、What(何を)、Why(なぜ)、How(どのように)、考えられる対策方法といったことが分かるようになっています。講座の内容について気になっている方やKADOKAWAの一件について知りたい方はぜひ一度チェックしてみてください!
当コースでは毎月、このような最新のサイバー攻撃事例を取り扱った実践演習を行っております。
成果物サンプル「2025年上半期の「金融業界」を標的にしたランサムウェア攻撃の動向」
このレポートは実際の講義中に作られた、日本国内および海外の動向と、特に「金融業界」についての攻撃の傾向や、攻撃から守るための手段をピックアップしてまとめたレポートになります。
講義内では、Google GeminiやNotebookLMなどのAIを活用して、レポート文章を効率的に整理・作成する方法も教えています!
Recorded Future社とのパートナー契約で、受講生は有償ツールを使用した学習が可能に!
セキュ塾の運営会社である"ヒートウェーブ株式会社"は、"Recorded Future社"とトレーニングパートナー契約を結んでおり、本コースの受講生はRecorded Futureツール(有償)を使用した、最新の脅威情報の収集・分析を学ぶことができます。
※Recorded Futureは、2019年に米国で設立し、米国において「脅威インテリジェンス」を提供する先駆けとして、ダークウェブを含む膨大な情報源からのデータを収集・蓄積し、マシンラーニングとリサーチャによる分析を組み合わせて、リアルタイムで脅威情報を顧客に提供しています。
特に米国では、犯罪の対象や手法などの予兆の把握、窃取された情報の拡散状況を把握し、未然にサイバー攻撃を防止する目的で、主要組織や政府機関で広く活用されています。
クラスSlackでは講師が毎日のように脅威情報の共有しています!
脅威インテリジェンス育成コースでは、講師を務めるセキュリティエバンジェリストの面 和毅氏がクラスSlackで、毎日のように最新の脅威情報を共有しています。
一方的な発信だけでなく、ニュースを見て気になった事例について受講生が質問をして、講師がそれについて回答する。場合によっては、それを講義の事例として取り上げることもあります。
給付金制度
本講座は様々な給付金の認定講座となっております。賢く活用してお得にスキルアップしましょう!
経済産業省による「リスキリングを通じたキャリアアップ支援事業」に認定されており、受講料が最大70%OFFとなる特典もございます。在職者の方が対象となり、スキルアップを目指すことで、キャリアの転換や年収向上を目指すことが可能です。
さらに、企業向けには「人材開発支援助成金」を活用することで、組織内のサイバーセキュリティ人材の育成にかかる費用を抑えつつ、次世代の脅威に対抗できる強力なセキュリティ体制の構築を支援いたします。
リスキリングを通じたキャリアアップ支援事業
当コースは、経済産業省のリスキリングを通じたキャリアアップ支援事業に採択されており、講座終了後は受講料の50%(305,000円)の給付を受けることができます。
受講を経て実際に転職し、その後1年間継続的に転職先に就業していることを確認できる場合に追加的に受講費用の20%相当額を支給(122,000円)
働きながらホワイトハッカーになれる- 経済産業省リスキリング支援事業 (heatwavenet.co.jp)
リスキリングを通じたキャリアアップ支援事業 (reskilling.go.jp)
人材開発支援助成金(企業研修で利用可)
当事業主が労働者に対して訓練を実施した場合に訓練経費や訓練期間中の賃金を一部助成する制度
本コースは人への投資促進コース(高度デジタル訓練)に該当し、経費助成として400,000円に加え、賃金助成として1000円×108時間=108,000円 合計508,000円の給付を受けることができます。
事業主は1度申請を行えば、毎年最大2,500万円までの補助を受けながら社員研修を実施することが可能となります。
メイン講師

面 和毅
サイオステクノロジー㈱ 執行役員
OSS/セキュリティエバンジェリスト
略歴:OSSのセキュリティ専門家として20年近くの経験があり、主にOS系のセキュリティに関しての執筆や講演を行う。
大手ベンダーや外資系、ユーザー企業などでさまざまな立場を経験。
2015年からサイオステクノロジーのOSS/セキュリティエバンジェリストとして活躍し、同社でSIOSセキュリティブログを連載中。
近著:『Linuxセキュリティ標準教科書』(LPI-Japan)」『サイバー攻撃から企業システムを守る! OSINT実践ガイド』
・Security 研究者/エンジニア/開発 (19年)
・SELinux/MAC Evangelist (14年)
・Linux エンジニア (19年)
・システム管理者(4年)
- Antivirus Professional エンジニア (3年)
- SIEM Professional エンジニア (3年)
受講いただいた方からの声
"脅威インテリジェンス"について、幅広くかつ実用的な知識を学習することができました。
現場で実際に業務を担当されていらっしゃる講師の方でしたので、実践的なお話がきけて大変勉強になりました。
「RecordedFuture」の概要を理解することができた。
過去にやりたいと思っていた「HoneyPot」を経験することができた点もよかった。
「RecordedFuture」を利用できたのが良かったです。
脅威レポートの書き方、観点を知ることができ、スキルの向上に役に立ちました。
面先生が、カリキュラムを柔軟に組んでくださったので、生成AIを使った調査方法や最近発生したインシデントの解説など、これからセキュリティ業務を行っていくうえで、実務レベルを向上することができました。1年間、ありがとうございました。
給付金が使えて、このボリュームの講義を比較的安く受講できたことが良かった。
インシデント対応だけでなく、攻撃者の意図やTTPまで考えられるようになりました。
社内向けの脅威レポートを定期発行する役割を任されるようになりました。
海外の事例を自社に引き寄せて考える視点が身につきました。
経営層への説明資料を作る際に、この講座で学んだBLUF構成が非常に役立っています。
脅威インテリジェンス育成コース応募要項
| 受講日時 | 毎月第1、第2、第3土曜日 10:00~13:00 総授業時間数 108時間 + 遠隔にてどこからでも実習が可能 ※Recorded Future社の脅威情報データベースを利用可能 |
|---|---|
| 受講期間 | 入校月より1年間(12か月) ※入校月はいつからでもOK! |
| 受講料 | 671,000円(税込)/1名 講座終了後はリスキリングとして 当コースは、経済産業省のリスキリングを通じたキャリアップ支援事業に採択されており、講座終了後は受講料の50%(305,000円)の給付を受けることができます。 受講を経て実際に転職し、その後1年間継続的に転職先に就業していることを確認できる場合に追加的に受講費用の20%相当額を支給(122,000円) |
| お支払い方法 | お客様のご都合やご要望に合わせて各種お支払い方法をご用意しております。 お支払い方法は、現金払い/振込/クレジットカード(VISA・Master・JCB・AMEX・DINERS)/教育ローンの中から選択が可能です。 現金でお支払い 振込でお支払い
カードでお支払い
国の教育ローンでお支払い
お申込みに必要な物
|
| 講座の最終目標 |
|
| こんな方におすすめ |
|
| その他 |
<受講に必要なWindows PC、または、Macの環境>
■リモートで受講する場合
■現地で受講する場合
|
よくあるご質問
A.はい、ITの基礎知識があれば受講可能です。
ネットワークやセキュリテの基礎については、講義内で捕捉しながら進めていきます。
A.社会人の方の受講を前提に、平日夜間・土曜など学びやすい時間帯に開講しています。
録画視聴やフォローアップもご用意しています。
A.企業単位でのお申込みも歓迎です。
助成金を活用した社内研修として実施もご相談いただけます。

MENU
受講お申込
カウンセリング 
