
バグハンティングとシナリオ模擬ハッキングの専門家になる
boanproject
バグハンティング(バグバウンティ)と模擬ハッキング業務を準備する方のための基本講義です。模擬ハッキング業務に不可欠なのはウェブハッキングです。 Webハッキングを学んだ後は、シナリオベースで勉強できる仮想Web/サーバー環境を利用して、Webハッキングをはじめ、システムハッキングまで複数の事例を学習できるようにガイドします。
초급
Penetration Testing
IT サービスはクラウド環境に急速に移行しています。国内のネイバー クラウド環境のセキュリティを確保するために、基本的な仮想インフラストラクチャの構築から、各領域のセキュリティ脅威の監視、脆弱性診断の観点からセキュリティの実務を学びます。


ネイバークラウドサービスについて
クラウド仮想ネットワークの構築
クラウド サービス セキュリティ
クラウド サービスのログ モニタリング
クラウドセキュリティの実践に必要な基礎を完成!
私たちが今使っているITのほとんどのサービスがクラウド環境に移行しています。 Amazon AWSクラウドサービスを主にマイクロソフトアジャ(Azure)やGoogle GCP、国内ではネイバークラウド環境に移行しています。
その分、クラウド環境でのセキュリティ管理、監視、脆弱性診断、セキュアコーディングなどの重要性が高まっています。クラウド上で動作しているプラットフォームやアプリケーションの対象としてWebハッキング、モバイルハッキングが継続的に発生しており、セキュリティ設定の不足で重要な情報が公開される場合も頻繁です。
既存のオンプレミスネットワーク環境でのセキュリティ管制業務と侵害事故分析業務も業務形態が大きく変わっています。今、ITセキュリティで就職を準備するとき、金融圏/大企業のセキュリティ担当者に転職する時もクラウドサービスのセキュリティを知らずに行くと大きな困難を経験することができます。
ネイバークラウドプラットフォーム(NAVER CLOUD PLATFORM)
ネイバークラウドセキュリティのために知っておくべき基本的な仮想インフラストラクチャ環境から理解する必要があります。そして、各領域ごとのセキュリティ脅威モニタリング、脆弱性診断をどのようにすべきかを加え、セキュリティを理解する必要があります。
ネイバークラウド管理コンソールに基づいて、Step-By-Stepで実践中心として説明します。 VPC、Subnet仮想インフラストラクチャを地域別に構成し、各ゾーンに必要なセキュリティを集中的に説明します。
クラウドサービスで最も重要なサーバーアクセス制御(ACG)とネットワークアクセス制御(NACL)を比較し、各インフラストラクチャ領域でのセキュリティ適用例について説明します。
OSINT検索サービスを通じて導き出すことができるセキュリティ脅威を事前に把握し、セキュリティ担当者の立場で活用できる事例を説明します。不要なポートを閲覧するかどうか、未パッチのセキュリティ情報、オブジェクトストレージを公開するかどうかなどのセキュリティ上の脅威を特定できます。
各インフラストラクチャリソース領域で発生するログを統合し、ネイバークラウドCloud Log Analyticsを使用した監視を非常に重要な侵害対応業務の1つです。
各実習を通じて、WebサーバーのWebログ情報、リソース情報、VPC Flow情報などを収集してダッシュボード化する方法を提示します。
コンテナ環境のサービスが増加しています。コンテナ仮想化環境の運用中に発生する可能性があるセキュリティ脅威の例と、ネイバークラウドプラットフォームが提供するコンテナ関連のセキュリティ機能を紹介します。
学習前にぜひご確認ください!
このレッスンでは、ネイバークラウドプラットフォームのリソース、ネットワーク、ストレージ、統合ログなど、さまざまなサービスを活用します。無料クーポン料金(10万ウォン)内で実習が可能な場合がありますが、状況によっては超過して料金が追加発生する場合があります。各チャプター別(目次別)で実習が完了したら、作成したリソースを必ず削除してください。
- セキュリティプロジェクトの総括と代表
- 大企業/中小企業200以上のセキュリティコンサルティングと教育
- (前) KB証券IT企画情報保護パート
- (前) エースリーセキュリティー模擬ハッキングチーム
- (前)マルチキャンパスITセキュリティ外部専門講師
- (前)中央大学産業保安学科外来教授
- (前)ソウルデジタル大学外来教授
本の出版
- アンドロイドモバイルアプリモックハッキング(アイコン出版社、2017)
- ビボックスを活用したWebモックハッキング完璧実習(ハンライトメディア、2016)
- ITエンジニア投手、本書(BipanBooks、2015)
- バフスイート活用とウェブモックハッキング(ハンライトメディア、2015)
- WordPressプラグインの脆弱性分析と模擬ハッキング(Hanlight Media、2015)
- ITエンジニアとして暮らす方法1(BipanBooks、2015)
- アンドロイドモバイルマルウェアとモックハッキング診断
- 模擬ハッキングとは何か(ウィキブックス、2014)
- カリLinuxを活用した模擬ハッキング(エイコン出版社、2014)
- デジタルフォレンジックの世界(Infoderbooks、2014)
- クラッカーを捕まえる名探偵ハッカー(聖眼堂、2010)
など30以上の著書出版
学習対象は
誰でしょう?
クラウド サービスのセキュリティを理解したい方
クラウド サービス インフラストラクチャの構築について理解したい方
クラウドサービス環境でハッキング/セキュリティの観点を学びたい方
前提知識、
必要でしょうか?
ITセキュリティ用語
クラウドサービスの基本的な理解
101,085
受講生
3,071
受講レビュー
445
回答
4.7
講座評価
67
講座
보안프로젝트 ( www.boanproject.com )는 IT보안, 빅데이터, 머신러닝, IoT 등 다양한 분야의 온라인 강의, 그룹 강의를 진행하고 있습니다.
全体
41件 ∙ (9時間 16分)
講座資料(こうぎしりょう):
全体
14件
5.0
14件の受講レビュー
受講レビュー 16
∙
平均評価 5.0
受講レビュー 3
∙
平均評価 5.0
受講レビュー 6
∙
平均評価 5.0
受講レビュー 1
∙
平均評価 5.0
受講レビュー 4
∙
平均評価 5.0
¥16,242
知識共有者の他の講座を見てみましょう!
同じ分野の他の講座を見てみましょう!