inflearn logo
知識共有
inflearn logo

初心者でもできるウェブ脆弱性診断(主要情報通信基盤施設)

主要通信基盤施設ウェブ脆弱性診断ガイドに基づいたウェブ脆弱性診断講座です。この講座を通じてウェブ脆弱性診断を行ってみてください。

難易度 初級

受講期間 無制限

xss
xss
sql-injection
sql-injection
xss
xss
sql-injection
sql-injection

学習した受講者のレビュー

4.2

5.0

김승진

31% 受講後に作成

とても分かりやすい説明でいいですね〜

5.0

정승원

97% 受講後に作成

内容がわかります!

5.0

김성윤

100% 受講後に作成

よく受講しました。

受講後に得られること

  • Web脆弱性診断

  • 主要情報通信基盤施設(ウェブ)

  • ISMSウェブ診断

  • ペネトレーションテスト

  • WEB

ISMSウェブ診断講義を受けてウェブ脆弱性を診断してみてください!

📣 受講前にご確認ください!
• 講義の音量が小さく録音されています。受講前に、講義の[プレビュー]を参考にしてください。
• ウェブ脆弱性診断および脆弱性に関する ロジックおよびレポート作成ガイドを提供します。

💻 講義紹介

この授業は、年1回の脆弱性診断の実施に伴い行われるインフラおよびアプリケーションのうち、アプリケーション(URL)に対する診断およびレポート作成に関する講義です。

この授業は、セキュリティ業界への就職において最も核心となるウェブ脆弱性診断に関する内容を扱っており、受講生の皆様の助けとなるよう ウェブ脆弱性診断および脆弱性に対する ロジックおよびレポート作成ガイドも提供していますので、ぜひ参考にしてください!


🗒 ISMS認証とは?

ISMS認証は情報保護管理体制(Information Security Management System certification)の略称で、企業、個人、産業などの重要な情報が安全に管理されていることを国家公認の認証機関から評価審査を受けて保証される制度です。

また、情報通信網利用促進及び情報保護等に関する法律(情報通信網法)第47条および施行令第47〜54条に基づき義務対象者(網法第47条第2項)に含まれる事業者であれば、必ず取得しなければならない認証であるだけに、その重要性はますます高まっています。

 

(出典:韓国インターネット振興院サイト)

 


🧑 講義の推奨対象

✅ ISMSの準備が必要だが、ウェブ脆弱性診断ができない担当者
✅ コンサルタントを夢見ている就活生


🙌 ここで扱うツール

  • BurpSuite(Paros、Fiddlerで代用可能)
  • CookieEdit(Chrome)
  • FalconProxy(Chrome)
  • WireShark

🙋🏻‍♂️ 講義に関する予想質問

Q. 非専門家でも受講できますか?
A. もちろんです、私自身も非専門家の出身です。

 

Q. この講義でISMSウェブ診断ができますか?
A. もちろんです。そのためのロジックおよびレポート作成ガイドも提供いたします。
また、頻出する脆弱性を最大限詳しくお教えしますので、時間の節約も最大限サポートいたします。
* ただし、診断結果には診断者のセンスも大きく関わってきます。

 

Q. これを学べばコンサルタントとして就職が可能ですか?
A. この部分は非常に曖昧ですね。コンサルタントへの就職時、技術診断に関するベースが重要であり、技術面接で最も多く確認される部分がウェブ脆弱性診断ですが、コンサルタントは論理が最も重要であり、それに見合う知識が土台になければならないため、ウェブ脆弱性診断はその一部として捉えてください。

こんな方に
おすすめです

学習対象は
誰でしょう?

  • コンサルタント

  • セキュリティ担当者

  • セキュリティ管理者

前提知識、
必要でしょうか?

  • Webとネットワークに関する全般的な知識

こんにちは
penteresterです。

1,556

受講生

214

受講レビュー

31

回答

4.1

講座評価

6

講座

カリキュラム

全体

36件 ∙ (7時間 59分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

42件

4.2

42件の受講レビュー

  • sjkim783723님의 프로필 이미지
    sjkim783723

    受講レビュー 9

    平均評価 5.0

    5

    31% 受講後に作成

    とても分かりやすい説明でいいですね〜

    • bluesavant님의 프로필 이미지
      bluesavant

      受講レビュー 2

      平均評価 1.0

      1

      29% 受講後に作成

      講義の前に準備が足りないようです。 プレゼンターが右往左往するので、聞く人はもっと理解するのが難しいです。 そして難易度が非常に初級なので、専攻学生や実務者には非常に非推奨です。

      • kms090001687님의 프로필 이미지
        kms090001687

        受講レビュー 1

        平均評価 3.0

        3

        82% 受講後に作成

        カリキュラムの全体的なシミュレーションを最初に試してください。 講義していただければいいと思います。 全体的に右往左往してとても気を散らして 集中しにくかったです。

        • penterester
          知識共有者

          フィードバックありがとうございます。 一人で作ってみるとフィードバックがなくて足りなかったようです。 フィードバックについて一度修正させていただきます。

      • ikim500님의 프로필 이미지
        ikim500

        受講レビュー 3

        平均評価 3.7

        2

        100% 受講後に作成

        講義資料品質が低く、メントも精製された内容というよりは即興的なメンターなので、集中できません。

        • kimjjil10404님의 프로필 이미지
          kimjjil10404

          受講レビュー 1

          平均評価 1.0

          1

          100% 受講後に作成

          基本的に講義の準備があまり不備だと思います。 一部の講義は削除された資料も多く、 講義もあまり形式的にしているようで… 時間をかけて必要情報を習得するために 講義を受講する受講生のためにもう少し 講義の準備や内容に気をつけて随時 願います。

          penteresterの他の講座

          知識共有者の他の講座を見てみましょう!

          ¥6,471