Service

セキュリティ研修・教育

ペンテスター養成コース
ダイジェスト版

中級
[日数]
2日間
[対象]
システム管理者、セキュリティ担当者

攻撃者視点で思考できるホワイトハッカー養成コース

セキュリティ対策を考える上で、攻撃者の思考や手口に対する理解は欠かせません。近年のサイバー犯罪者によるハッキング行為には、明確な目的があり、考え抜かれた戦略・戦術があります。ターゲットシステムの偵察行為からシステムの脆弱性探索、システムへの侵入、情報探索など、実際のハッキングの手口や技術を実践的な演習を通して学習します。

研修のゴール

  • 攻撃者視点でセキュリティ対策を思考できるようになる
  • サイバー攻撃の流れや手口を理解し、説明することができる
  • ペネトレーションテストの実施に必要な基礎技術を習得し、対策に活用することができる

受講対象者

  • システム管理者、セキュリティ担当者
  • SOC担当者、CSIRT担当者
  • 開発エンジニア、製品エンジニアなど

前提知識/望ましいスキルなど

  • ネットワークに関する基礎知識
  • OS Windows/Linux)に関する基礎知識
  • セキュリティに関する基礎用語

開催要項

開催日数 2日間(9:30-17:30)
実施方法 オンラインまたは、集合研修
研修形式 座学、実機を使った演習
最少催行人数 4名

実施アジェンダ(例)

1日目
  1. はじめに、サイバー犯罪の背景
  2. サイバー攻撃の流れ
  3. 環境構築(Setup)
  4. 偵察行為(Information Gathering/OSINT)
  5. 状況把握(1)発見・スキャニング
  6. 状況把握(2)バナーグラビング・列挙
  7. 脆弱性調査(Vulnerability Assessment)
  8. ペネトレ計画(Planning)
  9. ペネトレーションテスト(侵入検査1)
    • Metasploit:サーバサイド、クライアントサイド

2日目
  1. 確認演習
  2. ペネトレーションテスト(侵入検査2)
    • ソーシャルエンジニアリング(Web/メール)
  3. ペネトレーションテスト(影響調査)
    • 権限昇格:Local Exploit
    • パスワード解析(ハッシュ解析)
    • ブルートフォース攻撃(総当たり攻撃)
  4. 報告書(Reporting)
  5. 総合演習
  6. まとめ、振り返り

※最新のサイバーセキュリティ動向・実施期間により多少変更となる場合があります。

セキュリティ研修・教育
入門
初級
中級
上級
特化研修
セキュリティ研修・教育
入門
初級
中級
上級
特化研修

Get in Touch

お問い合わせ

サイバー攻撃対策・脆弱性診断・インシデント対応など、
お客様のニーズに合わせた最適な
ソリューションをご提案します。
まずはお気軽にご相談ください!

Pagetop