
ノッション完全活用法
boanproject
エバーノート 次に、ホットなノッション(Notion)を活用法を最初から実習中心に段階的に学習します。
入門
Notion, Project Management (PM), Business Productivity
Docker運用とセキュリティ実習に不安を感じる学習者のために、講師のインフラ・ペネトレーションテストの経験を活かして、実務の流れを案内します。
受講生 95名
難易度 初級
受講期間 無制限
学習した受講者のレビュー
5.0
woorine7
コンテナの基礎からセキュリティまで網羅している素晴らしい講義です。これからも良い講義を期待しています。
5.0
최재혁
とても説明が良いですね
5.0
cafetasse
侵害事故の観点からどこが脆弱か、どこを確認すべきか教えてくれる講義、とても良いです!!
Dockerイメージ・コンテナ・ネットワーク・ボリュームを理解し、運用環境を構築できる
Docker ComposeでWebサーバーとデータベースを接続し、サービスの状態を管理できる
コンテナおよびイメージの設定ミスや脆弱性をチェックし、リスク度を分析できる
APIウェブサーバーを対象に、許可された環境でペネトレーションテストを実施し、対策を適用できる。
Dockerfile、イメージ権限、シークレット、ポート公開などのコンテナセキュリティ設定を強化できる
演習結果を脆弱性報告書と改善ガイドとしてまとめることができる
Dockerコンテナの基礎から実務での活用まで:仮想環境の設定、Dockerイメージの管理、Webサーバーおよびデータベースの運用、自動化デプロイ(Dockerfile、Docker Compose)を実習を通して学べます。
セキュリティ脆弱性の分析および対応技術:Docker環境における脆弱性分析、実際の攻撃シナリオ(Webシェルの挿入、リバース接続、ポートフォワーディングなど)、OWASP crAPIを活用したAPIサーバーの模擬ハッキング事例を学びます。
おすすめしたい方(1)
Dockerコンテナを初めて扱う初心者から、実務で活用したい方。
仮想化技術とコンテナ運用に関心がある方。
ペネトレーションテスト分野への就職を考えている方
おすすめしたい方(2)
Docker環境でセキュリティ脆弱性を分析し、対応したい方。
WordPressのようなWebアプリケーションのセキュリティを高めたい方。
おすすめしたい方(3)
ITインフラおよびDevOps分野でキャリアを築きたい方。
Dockerを活用した自動デプロイとサーバー管理技術を身につけたい方。
Dockerによるインフラ構築能力:Dockerコンテナを活用して仮想環境を構築し、Webサーバーやデータベースを運用できるようになります。
セキュリティ分析および対応技術の習得:Docker環境における脆弱性を分析し、実際の攻撃シナリオを通じてセキュリティ対応能力を高めることができます。ペネトレーションテストやバグハンティングなど、セキュリティ業務のプロセスに沿って進めます。
実務に適用可能:Docker Composeを活用した自動化デプロイ、WordPressの運用、APIサーバーの診断など、実務ですぐに活用できる技術を習得できます。
Dockerコンテナの基礎からセキュリティ分析まで一度に
Dockerのインストール、Webサーバーの運用、自動デプロイ、脆弱性の分析および対応まで、実習中心で学習します。
実務中心の事例ベース学習
WordPressの構築、OWASP crAPIのハッキング事例など、実際の環境ですぐに活用できる技術を習得できます。
主なキーワード:Dockerのインストール、仮想環境(VirtualBox、Kali Linux)、Docker Hub、Webサーバー運用、Dockerコマンド、ネットワーク設定、ボリューム管理、Dockerfile、Docker Compose、WordPress構築、プラグイン/テーマ管理。
特徴:実習を通じて、Dockerコンテナを活用したWebサーバーとデータベースの運用、自動デプロイ技術を習得できます。
主なキーワード:脆弱性分析、Wpscan、Metasploit、Webシェル挿入、リバース接続、ポートフォワーディング、内部ネットワーク探索。
特徴:実際の攻撃シナリオを通じて、Docker環境におけるセキュリティ脆弱性を分析し、対応する技術を身につけられます。
- セキュリティプロジェクト総括および代表
- 大企業・中小企業200社以上へのセキュリティコンサルティングおよび教育
- (前)KB証券 IT企画情報保護パート
- (前)エイスリーセキュリティ ペネトレーションテストチーム
- (前)マルチキャンパス ITセキュリティ外部専門講師
- (前)中央大学産業セキュリティ学科 非常勤教授
- (前)ソウルデジタル大学 非常勤教授
著書出版
- Androidモバイルアプリのペネトレーションテスト(エイコン出版社、2017)
- bWAPPを活用したWebペネトレーションテスト完全実習(Hanbit Media、2016)
- ITエンジニアの副業、出版(ビーファンブックス、2015)
- Burp Suiteの活用とWebペネトレーションテスト(Hanbit Media、2015)
- WordPressプラグインの脆弱性分析とペネトレーションテスト(Hanbit Media、2015)
- ITエンジニアとして生きる方法 1(ビーファンブックス、2015)
- Androidモバイルマルウェアとペネトレーションテスト診断(エイコン出版社、2014)
- ペネトレーションテストとは何か(ウィキブックス、2014)
- Kali Linuxを活用したペネトレーションテスト(エイコン出版社、2014)
- デジタルフォレンジックの世界(インフォ・ザ・ブックス、2014)
- クラッカーを捕まえる名探偵ハッカー(ソンアンダン、2010)
など約30冊の著書を出版
オペレーティングシステムおよびバージョン(OS):Windows 11環境でVirtualBoxの仮想化がサポートするOS環境を推奨します。
使用ツール:VirtualBox(6.1以上)、Kali Linux(最新版イメージ)、Wpscan、Metasploit Framework、OWASP crAPIのインストールが必要(講座内で説明)
PC仕様:CPU 4コア以上、メモリ8GB以上、ディスク50GB以上の空き容量、仮想化対応(VT-x/AMD-V有効化)を推奨。
提供する学習資料:Notionを使ったコマンド演習(一部は動画のみで提供)、OWASP crAPI演習ガイド
本講義および応用、その他の学習資料に関する特徴と注意事項:実習環境の設定ガイドに加え、講義中に使用したDockerfileおよびスクリプトファイルを提供し、復習や応用学習ができるようサポートします。
学習難易度:初級レベルで、Linuxコマンドに関する基本的な理解が必要
質問/回答および今後のアップデートに関する内容:講義プラットフォーム内のQ&A掲示板を通じて質問でき、Dockerおよび関連ツールのアップデートに合わせて、講義内容も定期的に更新する予定です。
学習対象は
誰でしょう?
Dockerを初めて学び、Webサービスの構築から運用まで経験したい初級開発者
コンテナベースのサーバーを運用し、セキュリティチェックの能力を強化しようとするシステム・インフラ担当者
APIとWebサーバーの脆弱性分析を実践的に学びたい、ペネトレーションテスト初心者
Docker環境のイメージ・ネットワーク・権限設定を安全に管理しようとするセキュリティ担当者
就職用ポートフォリオとして、コンテナの構築から脆弱性の分析および対応報告書の作成まで完成させたい学習者
前提知識、
必要でしょうか?
基本的なLinuxコマンドの使用経験
仮想化技術(VirtualBoxなど)に関する基礎知識
ウェブサーバーおよびネットワーク概念に関する基本知識(推奨)
インフラン認証
105,528
受講生
3,459
受講レビュー
447
回答
4.7
講座評価
67
講座
ボアンプロジェクト( www.boanproject.com )は、ITセキュリティ、ビッグデータ、機械学習、IoTなど、さまざまな分野のオンライン講座やグループ講座を開催しています。
全体
37件 ∙ (8時間 7分)
講座資料(こうぎしりょう):
1. 講義紹介
03:55
21. 犠牲者サーバーディレクトリ情報確認
18:57
26. システム侵入後のリバース接続について
19:00
全体
14件
4.9
14件の受講レビュー
受講レビュー 6
∙
平均評価 5.0
受講レビュー 2
∙
平均評価 5.0
受講レビュー 12
∙
平均評価 5.0
受講レビュー 1
∙
平均評価 5.0
受講レビュー 12
∙
平均評価 5.0
知識共有者の他の講座を見てみましょう!
同じ分野の他の講座を見てみましょう!