강의

멘토링

커뮤니티

NEW
Security & Network

/

Computer Security

モックペネトレーションテストプロジェクト実習過程(ポートフォリオ)

大企業や金融機関などでは、ほとんどが模擬ハッキングに加えて模擬侵入も実施しているため、最近ではRED TEAMという用語そのままに侵入を実行できる業務の新設および能力確保が必要 したがって、単純なWEB、APPの模擬ハッキングに加えて、サーバーに侵入できるシナリオを発掘した後、大規模な個人情報流出を行える実習ができる教育課程を開設 +模擬侵入を実行できるサーバーおよびホームページ環境を提供 +ハッキングツールおよびハッキング方法を共有

4名 が受講中です。

  • jueygrace
실습 중심
자격증
시험
토이프로젝트
협업말센스
ISMS-P
CPPG
security training
Engineer information security
Industrial Security Exper

受講後に得られること

  • モックアップ侵入に対する理解及び遂行能力100%確保

  • モック侵入シナリオの策定可能およびハッキングツール活用能力の確保

🔥 模擬侵入(RED TEAM)& PenTest 実習 Online Classes

― 実際のサーバーを攻撃し、シナリオを設計し、侵害結果の報告まで行う「完全実戦型」攻撃・防御教育!

現在のセキュリティ環境は、単純な脆弱性診断を超えて、
「攻撃者が実際にどのような経路で侵入できるのか」
**「セキュリティ組織がこれをどれだけ検知・対応できるのか」**を確認するRED TEAM模擬侵入方式が核心となりました。

今回のOnline Classesは、講義画面だけを見る教育ではありません。
受講生に実際に攻撃可能なサーバー・ウェブサイト・ネットワーク環境を提供し、
実際の攻撃者のように偵察 → 脆弱性発見 → 侵入 → 権限昇格 → 内部拡散 → 情報窃取 → 報告書作成という
全過程を直接実行できるように構成された、国内最高水準の実習中心の教育です。


🚀 講座の核心的特徴

🧩 1. 実際に攻撃可能なサーバー・Web環境を提供

  • 🌐 Webサービス、APIサーバー、内部システムなど「実際にハッキング可能な」環境を提供

  • 🖥️ 脆弱なOS・WAS・DB構成まで実戦ベース

  • 🔌 ネットワークセグメント区分及び水平移動実習可能

  • 🏗️ テスト環境をそのまま使って復習可能

🎯 2. RED TEAMの攻撃シナリオに基づく実習

  • 🛰️ 初期侵入(Initial Access)シナリオ設計

  • 🌩️ OSINTベースの情報収集と攻撃ポイントの発見

  • 🔥 パラメータ操作・脆弱機能悪用・回避技術実習

  • 🧨 脆弱なWebページ → 内部サーバー侵入過程の再現

  • 🪜 権限昇格(Privilege Escalation)シナリオの直接実行

  • 🚪 認証回避・セッション奪取・RCEベースの内部ポータル侵入実習

  • ⚙️ 内部ネットワーク水平移動(Lateral Movement)体系的な段階学習

🗃️ 3. 個人情報および重要情報の大量流出シナリオ実習

  • 🗄️ DB内の個人情報・アカウント情報抽出

  • 📂 ファイルサーバー・ストレージにおける重要情報アクセスシナリオ

  • 🤖 自動化された収集スクリプトの構成

  • 📉 実際の企業で発生する情報流出プロセスをそのまま体験

  • 💣 情報流出後、攻撃者が痕跡を消す方法まで分析


📘 カリキュラムの主要構成

🔎 1. 偵察と情報収集

  • 🌍 ドメイン・サブドメインスキャン

  • 🔗 企業OSINT収集(メールパターン、システム構造など)

  • 📡 サービス検出・ポートスキャン(Nmap実習)

💣 2. 脆弱性分析 & 攻撃

  • ⚒️ 脆弱なWeb機能への攻撃(SQLi、XSS、File Uploadなど)

  • 🧮 サーバーの脆弱性バージョンを悪用したExploitの実行

  • 🛠️ Metasploit・BurpSuite・nuclei などの主要ツール実習

  • 🪤 内部認証体系の回避と権限拡張

🧬 3. 内部ネットワーク侵入 & 情報窃取

  • 🪜 権限昇格技法実習

  • 🔄 SSHトンネル・ポートフォワーディング実習

  • 🗂️ 内部DB・ファイルサーバーなど重要資産へのアクセス

  • ⚡ 大量データ収集・抽出シナリオ

📝 4. レポート作成&改善案の策定

  • 📑 ペネトレーションテスト報告書テンプレートの提供

  • 🧾 攻撃経路の再現・証跡キャプチャガイド

  • 🔐 技術・管理的改善策作成実習

  • 🛡️ 企業が実際に適用可能なセキュリティ計画の策定


🧠 現場中心の実務ノウハウ提供

  • ✔ 自動化スキャナーでは検出できない脆弱性の検出技法

  • ✔ 実務RED TEAMが実際に活用する攻撃・回避技術

  • ✔ ログベースの検知回避方法と検知強化ポイント

  • ✔ 実際の模擬ハッキング報告書の品質を高める文書作成のコツ


🎯 このような方に最適なコースです!

  • 企業内のセキュリティレベルを実際の攻撃の観点から点検したい情報セキュリティ担当者

  • RED TEAM・模擬ハッキング業務を遂行または準備する実務者

  • PenTest の基礎を超えて「実際の侵入全体シナリオ」を経験したいエンジニア

  • Webおよびサーバー開発者の中でセキュリティ観点の脆弱性を深く理解したい方

  • セキュリティコンサルティングレポートの作成能力を高めたいすべての方


🎓 受講後に期待される効果

  • ✔ 実際の攻撃が可能な環境で実戦RED TEAM能力を確保

  • ✔ 侵入 → 権限昇格 → 内部拡散 → 情報流出 全過程習得

  • ✔ 主要ハッキングツールの実践活用能力強化

  • ✔ 模擬侵入報告書の作成及び改善計画の策定能力の確保

  • ✔ 組織の実質的なセキュリティレベルを診断できる専門家レベルの能力確保


📢 今すぐ登録してください!

この講義は単純な脆弱性チェックではなく、
攻撃者の視点から侵入の全過程を実習し、「本物の実務型RED TEAM能力」を完成させる教育課程です。
実際のサーバーとWeb環境を攻撃してみて、情報流出後の報告書作成と改善案まで経験する
国内最高峰レベルのオンライン実習教育を今すぐ体験してください!

こんな方に
おすすめです

学習対象は
誰でしょう?

  • 模擬ハッキングは実施したことがあるが、模擬侵入の経験がない場合

  • モックペネトレーションテストを実施する必要があるが、シナリオの策定に困難がある場合

前提知識、
必要でしょうか?

  • WEB模擬ハッキングの理解と経験

  • Webサーバーの主要情報通信基盤施設及び電子金融基盤施設に基づく脆弱性点検または措置の経験

こんにちは
です。

92

受講生

6

受講レビュー

4.2

講座評価

23

講座

보안컨설팅

カリキュラム

全体

3件 ∙ (11分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

まだ十分な評価を受けていない講座です。
みんなの役に立つ受講レビューを書いてください!

期間限定セール

¥15,400

30%

¥2,821

jueygraceの他の講座

知識共有者の他の講座を見てみましょう!

似ている講座

同じ分野の他の講座を見てみましょう!