inflearn logo
知識共有
inflearn logo

模擬浸透テストプロジェクト実習課程(ポートフォリオ)

大企業や金融機関などの多くが、脆弱性診断(模擬ハッキング)に加えてペネトレーションテスト(模擬侵入)を実施しているため、最近では「レッドチーム(RED TEAM)」という言葉通り、実際に侵入を遂行できる業務の新設およびスキルの確保が必要となっています。 したがって、単なるWEBやアプリの脆弱性診断だけでなく、サーバーへ侵入するためのシナリオを策定し、大規模な個人情報流出を想定した実習ができる教育課程を開設します。 +模擬侵入を遂行できるサーバーおよびホームページ環境の提供 +ハッキングツールおよびハッキング手法の共有

10名 が受講中です。

難易度 中級以上

受講期間 6か月

ISMS-P
ISMS-P
CPPG
CPPG
Engineer information security
Engineer information security
security training
security training
Industrial Security Exper
Industrial Security Exper
ISMS-P
ISMS-P
CPPG
CPPG
Engineer information security
Engineer information security
security training
security training
Industrial Security Exper
Industrial Security Exper

受講後に得られること

  • 模擬浸透テストに対する理解および遂行能力を100%確保

  • 模擬浸透シナリオの策定が可能であり、ハッキングツールの活用能力を確保

🔥 擬似攻撃(RED TEAM)&PenTest実習オンライン講義

― 実際のサーバーを攻撃し、シナリオを設計し、侵害結果の報告まで行う「完全実戦型」の攻防教育!(音声なし)

現在のセキュリティ環境は、単なる脆弱性診断を超え、
「攻撃者が実際にどのような経路で侵入できるのか」
**「セキュリティ組織がそれをどれだけ検知・対応できるのか」**を確認するRED TEAM 模擬侵入方式が核心となっています。và **“tổ chức bảo mật có thể phát hiện và ứng phó với điều đó đến mức nào”**.

今回のオンライン講義は、講義画面を見るだけの教育ではありません。
受講生に実際に攻撃可能なサーバー・ウェブサイト・ネットワーク環境を提供し、
実際の攻撃者のように偵察 → 脆弱性の発見 → 侵入 → 権限昇格 → 内部拡散 → 情報奪取 → レポート作成という
全過程を直接遂行できるように構成された、国内最上位レベルの実習中心の教育です。


🚀 講義の主な特徴

🧩 1. 実際に攻撃可能なサーバー・ウェブ環境の提供

  • 🌐 ウェブサービス、APIサーバー、内部システムなど「実際にハッキング可能」な環境を提供

  • 🖥️ 脆弱なOS・WAS・DB構成まで実戦ベース

  • 🔌 ネットワークセグメントの区分および横展開(ラテラルムーブメント)の実習可能

  • 🏗️ テスト環境をそのまま持ち帰って復習可能

🎯 2. RED TEAM 攻撃シナリオベースの実習

  • 🛰️ 初期侵入(Initial Access)シナリオ設計

  • 🌩️ OSINTベースの情報収集および攻撃ポイントの特定

  • 🔥 パラメータ操作・脆弱な機能の悪用・回避技術の実習

  • 🧨 脆弱なウェブページ → 内部サーバー侵入プロセスの再現

  • 🪜 権限昇格(Privilege Escalation)シナリオの直接実行

  • 🚪 認証回避・セッション奪取・RCEベースの内部ポータル侵入実習

  • ⚙️ 内部ネットワーク横方向移動(Lateral Movement)の体系的な段階学習

🗃️ 3. 個人情報および重要情報の大量流出シナリオ実習

  • 🗄️ DB内の個人情報・アカウント情報の抽出

  • 📂 ファイルサーバー・ストレージにおける重要情報へのアクセスシナリオ

  • 🤖 自動化された収集スクリプトの構成

  • 📉 実際の企業で発生する情報漏洩プロセスをそのまま体験

  • 💣 情報漏洩後、攻撃者が痕跡を消去する手法まで分析


📘 カリキュラムの主な構成

🔎 1. Reconnaissance & 情報収集

  • 🌍 ドメイン・サブドメインスキャン

  • 🔗 企業OSINT収集(メールパターン、システム構造など)

  • 📡 サービス検知・ポートスキャン(Nmap実習)

💣 2. 脆弱性分析&攻撃

  • ⚒️ 脆弱なウェブ機能への攻撃 (SQLi, XSS, File Uploadなど)

  • 🧮 サーバーの脆弱なバージョンの悪用およびExploitの実行

  • 🛠️ Metasploit・BurpSuite・nucleiなど主要ツールの実習

  • 🪤 内部認証体系のバイパスおよび権限昇格

🧬 3. 内部ネットワーク侵入&情報奪取

  • 🪜 権限昇格手法の実習

  • 🔄 SSHトンネル・ポートフォワーディング実習

  • 🗂️ 内部DB・ファイルサーバーなど重要資産へのアクセス

  • ⚡ 大量データ収集・抽出シナリオ

📝 4. 報告書の作成&改善策の策定

  • 📑 擬似攻撃レポートテンプレートの提供

  • 🧾 攻撃経路の再現・証跡キャプチャガイド

  • 🔐 技術的・管理的改善策作成の実習

  • 🛡️ 企業が実際に適用可能な補完計画の策定


🧠 現場中心の実務ノウハウを提供

  • ✔ 自動化スキャナーでは検出できない脆弱性診断技法

  • ✔ 実務のRED TEAMが実際に活用する攻撃・回避技術

  • ✔ ログベースの検知回避手法と検知強化ポイント

  • ✔ 実際の模擬ハッキング報告書の品質を高める文書作成のヒント


🎯 このような方に最適なコースです!

  • 企業内のセキュリティレベルを実際の攻撃者の視点から点検したい情報セキュリティ担当者

  • RED TEAM・擬似攻撃(ペネトレーションテスト)業務を遂行中、または準備している実務者

  • PenTestの基礎を超えて「実際の侵入シナリオ全体」を経験したいエンジニア

  • Web・サーバー開発者のうち、セキュリティの観点から脆弱性を深く理解したい方

  • セキュリティコンサルティング報告書の作成能力を高めたいすべての方


🎓 受講後に期待される効果

  • ✔ 実際の攻撃が可能な環境で、実践的なRED TEAMの能力を確保

  • ✔ 侵入 → 権限昇格 → 内部拡散 → 情報流出の全プロセスの習得

  • ✔ 主要ハッキングツールの実戦活用能力の強化

  • ✔ 擬似侵入レポートの作成および改善計画の樹立能力の確保

  • ✔ 組織の実質的なセキュリティレベルを診断できる専門家レベルの能力を確保


📢 今すぐ登録しましょう!

この講義は単なる脆弱性診断ではなく、
攻撃者の視点から浸透の全過程を実習し、「真の実務型RED TEAM能力」を完成させる教育課程です。
実際のサーバーやウェブ環境を攻撃し、情報流出後のレポート作成や改善策までを経験できる
国内最高峰レベルのオンライン実習教育を今すぐ体験してください!

こんな方に
おすすめです

学習対象は
誰でしょう?

  • 疑似ハッキング(脆弱性診断)の経験はあるが、ペネトレーションテスト(模擬侵入)の経験がない場合

  • 模擬浸透テストを実施する必要があるが、シナリオの策定に難航している場合

前提知識、
必要でしょうか?

  • WEB疑似ハッキングの理解および経験

  • Webサーバの主要情報通信基盤施設および電子金融基盤施設に伴う脆弱性診断または措置の経験

こんにちは
jueygraceです。

233

受講生

19

受講レビュー

4.1

講座評価

34

講座

セキュリティコンサルティング

カリキュラム

全体

3件 ∙ (11分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

まだ十分な評価を受けていない講座です。
みんなの役に立つ受講レビューを書いてください!

jueygraceの他の講座

知識共有者の他の講座を見てみましょう!

似ている講座

同じ分野の他の講座を見てみましょう!

¥2,882