脆弱性評価と管理

発見から悪用までのギャップを埋めましょう。searchsploit、Nikto、Nuclei を活用し、Web およびネットワークインフラ全体に潜む既知の脆弱性、設定ミス、CVE を特定します。

Cybersecurity EngineerサイバーセキュリティKali LinuxLinux

💡 このチュートリアルは英語版からAIによって翻訳されています。原文を確認するには、 ここをクリックしてください

はじめに

脆弱性評価は、サービスを特定した後から始まります。そのバージョンを公開エクスプロイト情報と照合し、Web サーバーの危険な設定を調べ、後から検証できる形で結果を残す必要があります。本コースでは、searchsploit、Nikto、Nuclei を実際に使いながら、この流れを身につけます。

ローカルの演習用ターゲットに対して、ノイズの多いスキャンを絞り込み、結果をレポートファイルに保存し、検出を裏付ける情報を確認します。最後のチャレンジでは、指定された Nginx と vsftpd のバージョン、およびローカル Web サービスを対象に、主要なコマンドを自力で適用します。

学習内容

  • 評価前にローカルの Exploit Database と Nuclei テンプレートを更新する。
  • searchsploit で正確なソフトウェアバージョンを Exploit-DB から検索する。
  • searchsploit の結果を絞り込み、エクスプロイトファイルをコピーして、実行せずにソースを調べる。
  • ローカル Web サーバーに対して基本的な Nikto スキャンとカテゴリ指定スキャンを実行する。
  • Nikto の検出結果を HTML に出力し、コマンドラインツールで必要な証拠を抽出する。
  • Nuclei の一般スキャンとタグ指定スキャンを実行し、検出メタデータを読み取って出力を保存する。
  • Nginx と vsftpd の検索結果および Nikto スキャンを記録し、ローカル脆弱性監査を完了する。

このコースの対象者

基本的なホスト/サービス検出を経験し、脆弱性評価を実践的に学びたいセキュリティ学習者向けの中級コースです。スキャナーの結果が何を証明し、何を証明しないのかを理解したいペネトレーションテスター志望者、防御担当者、管理者にも適しています。

前提知識: Linux ターミナル、基本的なシェルリダイレクト、URL と Web サーバーの概念、ソフトウェアおよびサービスのバージョン識別に慣れていること。

学習環境: searchsploit、Nikto、Nuclei と演習用のローカル Web ターゲットを備えた Ubuntu 22.04 ターミナル。データベースとテンプレートの更新演習では、それぞれの上流リポジトリへアクセスします。

よくある質問

スキャナーの検出だけで、脆弱性を悪用できると証明できますか?

いいえ。Nikto や Nuclei の検出、さらに Exploit-DB の一致も、追加調査のための手掛かりです。リスクを確定するには、バージョンの正確性、対象の設定、テンプレートの品質、エクスプロイトの前提条件を確認する必要があります。

このコースでは脆弱なサービスを実際に悪用しますか?

いいえ。公開エクスプロイト情報を検索し、ソースファイルを 1 つコピーして確認しますが、エクスプロイトコードは実行しません。評価、証拠の保存、安全なレビューが中心です。

公開システムをスキャンしますか?

いいえ。実習ではコース環境内の localhost で動作する Web サービスを使用し、Nuclei の対象にはポート 8080 のサービスも含まれます。

3 つのツールはどのように使い分けますか?

searchsploit は既知のソフトウェアバージョンをローカルの Exploit-DB エントリと照合します。Nikto はカテゴリで絞り込める広範な Web サーバーチェックを行い、Nuclei は exposure などのタグで選べるテンプレート駆動のチェックを実行します。

講師

labby
Labby
Labby is the LabEx teacher.