この中級のチャレンジ専用プロジェクトでは、偵察、ネットワークマッピング、脆弱性トリアージを、段階的な外部攻撃対象領域評価として統合します。Whois、DNS、Nmap、Nikto、Searchsploit から得た証拠を、別のアナリストが再利用できる簡潔な成果物にまとめます。
環境は意図的に隔離されており、組織、DNS ゾーン、ホスト、サービスはすべてローカルで模擬されています。実在システムへの攻撃ではなく、適切なコマンドの選択と適用、有用な証拠の保存、修復順序の根拠付けに重点を置きます。
学習内容
- ローカルの Whois サービスを照会し、管理担当者を正確に抽出する
digと DNS ゾーン転送を使って MX レコードと公開サブドメインを列挙する- パッシブ偵察の結果を読みやすいターゲット調査書に統合する
- Nmap の Ping スキャンモードで、許可された範囲内の応答ホストを発見する
- 選択したオープン TCP ポートを再利用可能な Nmap の Grepable 出力に記録する
- Nmap のバージョン検出で主要な SSH サービスをフィンガープリントする
- Apache のバージョンと Nikto の検出結果を Searchsploit の参照情報に関連付ける
- 修復の優先順位を決め、証拠に基づく評価レポートを作成する
このコースの対象者
このコースは、コマンドラインによる偵察、Nmap スキャン、基本的な脆弱性評価をすでに練習し、自立して取り組む復習プロジェクトを求めている学習者向けです。発見した証拠を修復判断につなげたいセキュリティアナリスト志望者、ペネトレーションテスター、防御担当者にも適しています。
前提知識: Linux シェルを問題なく操作できること。Whois と DNS の照会、Nmap によるホスト発見・ポートスキャン・バージョン検出、基本的な Web 脆弱性スキャン、公開エクスプロイト参照情報の読み方に慣れていること。
学習環境: Ubuntu 22.04 の LabEx VM。ローカルで模擬された Whois と DNS サービス、ループバックアドレス上のネットワークターゲット、Apache を模したローカル Web ターゲット、および dig、Nmap、Nikto、Searchsploit などのツールを備えています。
よくある質問
初心者向けのガイド付きコースですか?
いいえ。3 つのチャレンジ形式の評価で構成され、以前に学んだスキルを組み合わせることが求められます。各チャレンジでは必要な証拠と成果物が示されますが、コマンドとワークフローは自分で組み立てます。
実在する企業やインターネット上のホストをスキャンしますか?
いいえ。架空の examplecorp.internal ドメイン、Whois と DNS サービス、対象範囲のホスト、Web ターゲットはすべてループバックアドレス上でローカルに提供されます。作業はトレーニング VM 内に限定されます。
Apache の脆弱性を実際に悪用しますか?
いいえ。模擬された Apache 2.4.49 を特定し、Searchsploit でパストラバーサルとリモートコード実行の参照情報を見つけ、優先順位付けの根拠にします。エクスプロイトの実行は求められません。
評価ではどのような成果物を作成しますか?
偵察調査書、稼働ホスト・ポート・サービスの証拠を統合したネットワークマップ、そして Apache の露出と X-Frame-Options ヘッダー欠如を比較する優先順位レポートを作成します。





