初心者向けハッキングハンズオン研修が盛況 | ScanNetSecurity
2024.04.26(金)

初心者向けハッキングハンズオン研修が盛況

初心者向けペネトレーションテストのハンズオン研修「Penetration testing for Basic Infrastructure」が3月に都内で開催された。

研修・セミナー・カンファレンス セミナー・イベント
使い込まれた Will Hunt 氏の PC、NotSoSecure 社は Black Hat USA 2018 でトレーニングコース提供予定
使い込まれた Will Hunt 氏の PC、NotSoSecure 社は Black Hat USA 2018 でトレーニングコース提供予定 全 2 枚 拡大写真
初心者向けペネトレーションテストのハンズオン研修「Penetration testing for Basic Infrastructure」が3月に都内で開催された。

講師として招かれたのは、イギリスのセキュリティ企業 NotSoSecure 社でペネトレーションテスター、デジタルフォレンジックコンサルタント、トレーニング講師を務める Will Hunt 氏で、10年を超えるセキュリティ業界経験を持つ。

NotSoSecure 社は、世界各国でトレーニングを開催した実績を持ち、今夏ラスベガスで開催される Black Hat USA 2018 でも、4つのトレーニングコースを提供する予定だ。

Hunt 氏は、自身の情報発信のブログTwitterで積極的な情報発信を行っており、多数のソフトウェアの脆弱性を発見してきた実力派。

研修は、午前9時から17時までの2日間行われ、逐次通訳のもと、下記のカリキュラムを、配付された計196ページにわたるPDFの教科書をもとに順に学びながら、NotSoSecure 社のラボへVPN接続し、計8台のマシンの調査・攻撃・権限奪取を行っていく。

Day1
Module1 ポートスキャニングの技術
Module2 オンラインパスワード攻撃の技術
Module3 データベースをハッキングする技術
Module4 Metasploit基礎
Module5 パスワードクラッキング
Module6 Unixのハッキング

Day2
Module7 Unix上でのアプリケーションサーバーのハッキング
Module8 サードパーティのCMSソフトウェアのハッキング
Module9 Windows Enumeration
Module10 クライアント側の攻撃
Module11 Windows上でのアプリケーションサーバーのハッキング
Module12 ポストエクスプロイテーション
Module13 Windowsドメインのハッキング

各講義では、まず最初にその攻撃対象が攻撃者から見てどう魅力的であるか、なぜそれが狙われるのかについての説明からはじまる。そして攻撃成功時に Hunt 氏は目を輝かせ、達成の躍動感を会場と共有した。

「ペンテスト技術」の研修でありながらも「ハッキングノウハウ指南」といった雰囲気も色濃く、単に攻撃技術習得だけではなく、たとえば攻撃者はターゲットがどのような業務手順で仕事をするかなどを想像しながら攻撃を組み立てることなどに言及、研修を通じ、攻撃者の視点と同化していく過程を受講者は味わった。

本ハンズオンセミナーは、INTEROP などを開催する株式会社ナノオプト・メディアによって、 Security Days Spring 2018 の併催イベントとして企画された。早割で約20万円、当日約30万円の受講料で、当初2日間の終日研修を2回開催することを予定していたが、満席がつづいたことで2回追加開催する盛況となり、サイバー攻撃の実際を知ることで対策や業務に役立てたいという企業の需要がうかがい知れた。

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  8. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  9. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  10. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

ランキングをもっと見る