Python セキュリティ自動化キャップストーン

偵察情報の収集、ログ解析ツールの設計、および Python を活用した統合セキュリティワークフローの構築に焦点を当てた、実践的なチャレンジプロジェクトです。

Cybersecurity EngineerサイバーセキュリティNmapLinux

💡 このチュートリアルは英語版からAIによって翻訳されています。原文を確認するには、 ここをクリックしてください

はじめに

この上級チャレンジ専用キャップストーンでは、3 つの小規模な Python セキュリティユーティリティを完成させます。偵察コレクター、ログハンティングツール、統合サービス・パス列挙ツールです。ローカルのソケット、HTTP、ログ入力を、一貫した JSON、テキスト、アラート成果物に変換します。

スターターファイルには関数と出力仕様が定義されていますが、動作するロジックは自分で実装します。ネットワーク活動はすべて模擬ループバックサービス内に限定されるため、外部スキャンや脆弱性利用ではなく、信頼できる自動化に集中できます。

学習内容

  • JSON で設定されたターゲットから、生の TCP ソケットで SSH 風バナーを取得する
  • Requests でローカル HTTP エンドポイントを照会し、ステータスと本文を保存する
  • 異なる偵察結果を一貫した JSON スキーマに正規化する
  • 再現可能な後続分析のためにアクセスログ行を読み込み、整形する
  • 定義済み正規表現で SQL インジェクション風リクエストを抽出する
  • 送信元 IP ごとのヒット数を数え、しきい値を超えた場合だけアラートを生成する
  • 設定済み TCP ポートをスキャンし、到達可能な HTTP サービスとその他のソケットを区別する
  • 候補 Web パスを列挙し、200 と 403 の結果を保持してワークフロー出力を統合する

このコースの対象者

このコースは、関数、ファイル、JSON、正規表現、ソケット、HTTP リクエストをすでに練習した Python 経験者で、自立して取り組むセキュリティ自動化キャップストーンを求める学習者向けです。手作業の確認を再現可能なユーティリティに変えたいセキュリティエンジニア志望者、ペネトレーションテスター、検知アナリストにも適しています。

前提知識: 高い Python 3 と Linux シェルのスキル。関数、例外、ファイル I/O、JSON シリアライズ、正規表現、カウンター、TCP ソケット、HTTP ステータスコード、Requests ライブラリに慣れていること。

学習環境: Ubuntu 22.04 の LabEx VM。Python スタータースクリプト、6 行の合成アクセスログ、JSON とワードリスト入力、127.0.0.1 上のローカル模擬 TCP/HTTP サービスを備えています。Python 3 と Requests は提供済みです。

よくある質問

ガイド付きの Python コースですか?

いいえ。3 つのチャレンジ形式の評価からなる上級キャップストーンです。要件と出力形式の例は示されますが、各関数の実装とデバッグは自分で行います。

すべてのプログラムを空のファイルから書きますか?

いいえ。各チャレンジには、定数、関数スタブ、出力書き込みコードを含むスタータースクリプトがあります。収集、解析、アラート、スキャン、列挙の不足ロジックを実装します。

ツールは外部システムをスキャンしますか?

いいえ。ソケット接続と HTTP リクエストは 127.0.0.1 上の模擬サービスだけを対象とし、ログもローカルの合成ファイルです。インターネット上のターゲットやクラウドアカウントは使用しません。

統合ツールキットは脆弱性を悪用しますか?

いいえ。短い設定済みポートリストを確認し、HTTP 風サービスを識別し、200 または 403 を返す関連パスを記録するだけです。エンドポイントの悪用、ファイアウォールルールの変更、シェル確立は行いません。

講師

labby
Labby
Labby is the LabEx teacher.

おすすめ

no data