初心者向けハッキングハンズオン研修が盛況 | ScanNetSecurity
2024.03.19(火)

初心者向けハッキングハンズオン研修が盛況

初心者向けペネトレーションテストのハンズオン研修「Penetration testing for Basic Infrastructure」が3月に都内で開催された。

研修・セミナー・カンファレンス セミナー・イベント
初心者向けペネトレーションテストのハンズオン研修「Penetration testing for Basic Infrastructure」が3月に都内で開催された。

講師として招かれたのは、イギリスのセキュリティ企業 NotSoSecure 社でペネトレーションテスター、デジタルフォレンジックコンサルタント、トレーニング講師を務める Will Hunt 氏で、10年を超えるセキュリティ業界経験を持つ。

NotSoSecure 社は、世界各国でトレーニングを開催した実績を持ち、今夏ラスベガスで開催される Black Hat USA 2018 でも、4つのトレーニングコースを提供する予定だ。

Hunt 氏は、自身の情報発信のブログTwitterで積極的な情報発信を行っており、多数のソフトウェアの脆弱性を発見してきた実力派。

研修は、午前9時から17時までの2日間行われ、逐次通訳のもと、下記のカリキュラムを、配付された計196ページにわたるPDFの教科書をもとに順に学びながら、NotSoSecure 社のラボへVPN接続し、計8台のマシンの調査・攻撃・権限奪取を行っていく。

Day1
Module1 ポートスキャニングの技術
Module2 オンラインパスワード攻撃の技術
Module3 データベースをハッキングする技術
Module4 Metasploit基礎
Module5 パスワードクラッキング
Module6 Unixのハッキング

Day2
Module7 Unix上でのアプリケーションサーバーのハッキング
Module8 サードパーティのCMSソフトウェアのハッキング
Module9 Windows Enumeration
Module10 クライアント側の攻撃
Module11 Windows上でのアプリケーションサーバーのハッキング
Module12 ポストエクスプロイテーション
Module13 Windowsドメインのハッキング

各講義では、まず最初にその攻撃対象が攻撃者から見てどう魅力的であるか、なぜそれが狙われるのかについての説明からはじまる。そして攻撃成功時に Hunt 氏は目を輝かせ、達成の躍動感を会場と共有した。

「ペンテスト技術」の研修でありながらも「ハッキングノウハウ指南」といった雰囲気も色濃く、単に攻撃技術習得だけではなく、たとえば攻撃者はターゲットがどのような業務手順で仕事をするかなどを想像しながら攻撃を組み立てることなどに言及、研修を通じ、攻撃者の視点と同化していく過程を受講者は味わった。

本ハンズオンセミナーは、INTEROP などを開催する株式会社ナノオプト・メディアによって、 Security Days Spring 2018 の併催イベントとして企画された。早割で約20万円、当日約30万円の受講料で、当初2日間の終日研修を2回開催することを予定していたが、満席がつづいたことで2回追加開催する盛況となり、サイバー攻撃の実際を知ることで対策や業務に役立てたいという企業の需要がうかがい知れた。
《高橋 潤哉( Junya Takahashi )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×