お問い合わせ

コース概要

導入

  • Kali Linuxの概要
  • Kali Linuxのインストールと設定方法
  • Kali Linuxの使用方法と更新手順

ペネトレーションテストの基準と分類

  • オープン・ウェブ・アプリケーション・セキュリティ・プロジェクト(OWASP)
  • ライセンシー・ペネトレーションテスティング(LPT)
  • ホワイトボックスとブラックボックステスト
  • ペネトレーションテストと脆弱性診断の違い

高度なペネトレーション手法

  • テスト対象の範囲設定と要件整理
  • クライアントからの要求内容の把握
  • テスト計画用チェックリストの作成
  • テスト境界の定義方法
  • Kali Linuxを活用した高度な侵入テスト手法

情報収集

  • Googleによる情報探索技法
  • DNS情報およびドメイン所有者情報の取得方法
  • ネットワーク構造およびルーティング情報の収集手順
  • 複数情報を一元的に取得する手法

ターゲットのスキャンと列挙

  • 高度なネットワークスキャンの実施法
  • TCPおよびUDPポートの調査技術
  • ステルス型ポートスキャン手法の詳細
  • Hpingを用いたパケット作成テクニック
  • Nmapの機能とプラグインの使い方
  • バナー情報およびOS種別判定技術
  • ユーザー、グループ、共有リソースの特定方法
  • DNSレコードやネットワーク機器の列挙手法

脆弱性診断ツール

  • Nessus
  • OpenVAS

ターゲットへのエクスプロイト適用

  • Metasploitの設定手順
  • Metasploitを利用した攻撃実施法
  • Meterpreterセッションの管理方法
  • VNCに対する攻撃手法
  • パスワードハッシュ情報の抽出テクニック
  • 独自モジュールのMetasploitへの追加手順
  • Immunity Debuggerの利用法
  • エクスプロイト作成の基本プロセス

権限昇格とアクセスの維持

  • パスワードハッシュ情報の破壊方法
  • Telnet、SSH、FTPパスワードの解読技術
  • Metasploitのポストエクスプロイトモジュール活用法
  • プロトコルトンネリング手法
  • プロキシ接続の実装手順
  • 永続的なバックドア設置方法

高度なパケットキャプチャ技術

  • ARPポイズニング攻撃手法
  • DHCP starvation攻撃の仕組み
  • MACフラッディング攻撃の実施方法
  • DNSポイズニング技法
  • 暗号化されたウェブサイトから認証情報を抽出する手順

DOS攻撃

  • SYNフラッド攻撃の実施法
  • アプリケーションレベルでのリクエスト過多攻撃手法
  • サービスレベルでのリクエスト集中攻撃
  • 恒久的なサービス遮断攻撃技法

ペネトレーションテストの実践

  • ウェブサイト向け侵入テスト手法
  • 無線ネットワーク向け侵入テスト技術

エクスプロイトとクライアント側攻撃

  • ブラウザの脆弱性を利用した攻撃方法
  • バッファオーバーフロー攻撃技法
  • Fuzzingテストの実施手順
  • 高速ハッキング技術の概要
  • フィッシングを用いたパスワード獲得法
  • バックドア生成手法の詳細
  • Javaアプレットを利用した攻撃技法

ファイアウォールテスト

  • ファイアウォールの基本仕組みと機能説明
  • ファイアウォールおよびポート検査の実施手順
  • ファイアウォール試験時の遵守事項と基準

データ管理と報告書作成

  • 文書化と結果の検証方法
  • Dradisフレームワークの利用法
  • Magic TreeおよびMaltegoの機能説明
  • データ収集プロセスと証拠管理手法
  • 各種報告書形式とその提示方法
  • テスト完了後の処理手順

まとめおよび次のステップ

要求

  • Kali Linuxを用いたペネトレーションテストに関する基礎知識
  • Linux/Unixおよびネットワークの基本的概念に関する理解
  • ネットワーク上の脆弱性についての認識

受講対象者

  • エシカルハッカー
  • ペネトレーションテスター
  • セキュリティエンジニア
  • IT専門家
 21 時間

参加者の人数


参加者1人あたりの価格

今後のコース

関連カテゴリー