ホワイトハッカーになるための8つのウェブハッキング技術
この講座では、最近浮上している職業であるホワイトハッカーについて紹介し、多くの情報セキュリティ分野のうち必須分野であるWebセキュリティについて取り上げています。 DVWAというWebセキュリティ教育目的のアプリケーションを利用した実習を通じて、誰でも簡単に基本的なWebハッキング技術から始め、ソースコードレベルでの対応方法と、これを迂回して攻撃する高度な技術まで学ぶことができます。
実習は初級から上級段階まで難易度があまりありませんので、初めてWebセキュリティに触れる方だけでなく、ある程度基礎知識がある方にも役立つ講座です。最終的にはSQLインジェクション攻撃から始まり、Webサイト内部に浸透して入る実戦模擬ハッキングシナリオを直接実習してみることになり、講座を受講した後は実務でも活用できます。
受講中の気になる内容は、ホワイトハッカーになるためのカフェを通じて質問しながら、他の受講生の方々と一緒に勉強することができます。
役に立つ方
- ウェブハッキングやセキュリティ分野に少しでも関心のある方(入門~中級レベル)
- ハッキング事件ニュースなどに触れて、ウェブサイトがどのようにハッキングされるのか気になった方
- ホワイトハッカーを進路にしたい方
- セキュアコーディングとWebアプリケーションのセキュリティ強化に関心のあるWeb開発者
注意事項
ホワイトハッカーのためのWebハッキングの技術書が公開されました。より多様なWebハッキング技術を同様の実践環境で実践してみることができます。
知識共有者の紹介
チェ・ボンファン情報セキュリティ/Linuxの専門家(CISSP、OSCP、RHCSA、RHCE)
侵入検知システム、Webファイアウォールなどの情報セキュリティソフトウェア/ファームウェア開発者から始まり、現在はグローバルオープンソースLinux企業で模擬ハッキング、バグハンティング、セキュリティ脆弱性分析システム開発とセキュリティ教育を主な業務とする20年経歴のホワイトハッカー(情報セキュリティ専門家)です。海外で最高の模擬ハッキング実務資格証として認められるOSCPを国内で初めて獲得し、その他CISSP、RHCSA、RHCE資格証を保有しています。 Web、ミドルウェア、クラウドなど、さまざまな分野で多数のCVEセキュリティ脆弱性を報告し、国内ソフトウェアのセキュリティ脆弱性の報告を通じたKISA(韓国インターネット振興院)の名誉の殿堂リストにも名前が登録されています。国内外の様々な業務経験をもとに、実際の実務で使用される模擬ハッキング技術とバグハンティング技術を情報セキュリティに関心のある学生の方々とシステム運営者、開発者の方々に講義を通じてお届けしようと努力しています。
主なキャリア:
*ホワイトハッカーのためのウェブハッキングの技術書の著者
*ソフトウェアセキュリティ国際共同研究センター(高麗大学、オックスフォード大学、カーネギーメレン大学参加)講演
*国内初のOSCP
* CISSP国際認定情報システムセキュリティ専門家
* CVSS 10/10(最上位の危険度)
*KISA名誉の殿堂登載
* IDS/IPS、ウェブファイアウォール開発
* KAIST卒業