コース概要

導入

ソーシャルエンジニアリングとは何か

  • マルウェアの種類
  • マルウェアの進化

マルウェア攻撃の概要

  • 伝播型
  • 非伝播型

情報収集

  • ドメイン情報
  • ネットワークアカウント
  • Maltegoの概要

ペネトレーションテストラボの準備

  • 仮想マシンのインストールと設定
  • 情報収集ツールであるMaltegoのインストールと設定

悪意のあるファイルの生成

  • BeeLoggerのインストールと設定
  • bashを使用するオペレーティングシステムにアクセスするためのコマンドラインスクリプトの実装
  • 高度なバックドアの作成
  • カスタムリモートキーロガーの作成
  • 保存されたパスワードのログ記録
  • ペイロードの実行
  • ペイロードの報告

配布オプション

  • SMTPサーバーの開始
  • メールのなりすまし
  • 任意の正規ログインページの複製
  • 対象者に悪意のあるURLをアクセスさせる

ソーシャルエンジニアリングの予防

  • なりすましメールの認識
  • ブラウザの脆弱性からの保護
  • 手動またはサンドボックスを使用してマルウェアを検出する

まとめと結論

要求

  • 情報システムの経験

対象者

  • 情報システムアナリスト
 14 時間

参加者の人数


参加者1人当たりの料金

お客様の声 (5)

今後のコース

関連カテゴリー