お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
導入
- Kali Linuxの概要
- Kali Linuxのインストールと設定方法
- Kali Linuxの使用方法と更新手順
ペネトレーションテストの基準と分類
- オープン・ウェブ・アプリケーション・セキュリティ・プロジェクト(OWASP)
- ライセンシー・ペネトレーションテスティング(LPT)
- ホワイトボックスとブラックボックステスト
- ペネトレーションテストと脆弱性診断の違い
高度なペネトレーション手法
- テスト対象の範囲設定と要件整理
- クライアントからの要求内容の把握
- テスト計画用チェックリストの作成
- テスト境界の定義方法
- Kali Linuxを活用した高度な侵入テスト手法
情報収集
- Googleによる情報探索技法
- DNS情報およびドメイン所有者情報の取得方法
- ネットワーク構造およびルーティング情報の収集手順
- 複数情報を一元的に取得する手法
ターゲットのスキャンと列挙
- 高度なネットワークスキャンの実施法
- TCPおよびUDPポートの調査技術
- ステルス型ポートスキャン手法の詳細
- Hpingを用いたパケット作成テクニック
- Nmapの機能とプラグインの使い方
- バナー情報およびOS種別判定技術
- ユーザー、グループ、共有リソースの特定方法
- DNSレコードやネットワーク機器の列挙手法
脆弱性診断ツール
- Nessus
- OpenVAS
ターゲットへのエクスプロイト適用
- Metasploitの設定手順
- Metasploitを利用した攻撃実施法
- Meterpreterセッションの管理方法
- VNCに対する攻撃手法
- パスワードハッシュ情報の抽出テクニック
- 独自モジュールのMetasploitへの追加手順
- Immunity Debuggerの利用法
- エクスプロイト作成の基本プロセス
権限昇格とアクセスの維持
- パスワードハッシュ情報の破壊方法
- Telnet、SSH、FTPパスワードの解読技術
- Metasploitのポストエクスプロイトモジュール活用法
- プロトコルトンネリング手法
- プロキシ接続の実装手順
- 永続的なバックドア設置方法
高度なパケットキャプチャ技術
- ARPポイズニング攻撃手法
- DHCP starvation攻撃の仕組み
- MACフラッディング攻撃の実施方法
- DNSポイズニング技法
- 暗号化されたウェブサイトから認証情報を抽出する手順
DOS攻撃
- SYNフラッド攻撃の実施法
- アプリケーションレベルでのリクエスト過多攻撃手法
- サービスレベルでのリクエスト集中攻撃
- 恒久的なサービス遮断攻撃技法
ペネトレーションテストの実践
- ウェブサイト向け侵入テスト手法
- 無線ネットワーク向け侵入テスト技術
エクスプロイトとクライアント側攻撃
- ブラウザの脆弱性を利用した攻撃方法
- バッファオーバーフロー攻撃技法
- Fuzzingテストの実施手順
- 高速ハッキング技術の概要
- フィッシングを用いたパスワード獲得法
- バックドア生成手法の詳細
- Javaアプレットを利用した攻撃技法
ファイアウォールテスト
- ファイアウォールの基本仕組みと機能説明
- ファイアウォールおよびポート検査の実施手順
- ファイアウォール試験時の遵守事項と基準
データ管理と報告書作成
- 文書化と結果の検証方法
- Dradisフレームワークの利用法
- Magic TreeおよびMaltegoの機能説明
- データ収集プロセスと証拠管理手法
- 各種報告書形式とその提示方法
- テスト完了後の処理手順
まとめおよび次のステップ
要求
- Kali Linuxを用いたペネトレーションテストに関する基礎知識
- Linux/Unixおよびネットワークの基本的概念に関する理解
- ネットワーク上の脆弱性についての認識
受講対象者
- エシカルハッカー
- ペネトレーションテスター
- セキュリティエンジニア
- IT専門家
21 時間