DevSecOps チュートリアル

Linux・DevOps・セキュリティ基礎を持つ学習者向けに、露出分析、堅牢化、最小権限、シークレット運用、安全な特権自動化など安全なデリバリーを体系的に学べます。

Linux でディストリビューションが Debian ベースかどうかを確認する方法

Linux でディストリビューションが Debian ベースかどうかを確認する方法

この実験では、Linux ディストリビューションが Debian ベースかどうかを判断する方法を学びます。基盤となるディストリビューションを理解することは、パッケージ管理とシステム管理において重要です。オペレーティングシステムに関する詳細を提供するシステムファイルとユーティリティを調べるために、基本的な Linux コマンドを使用します。具体的には、cat /etc/os-release、lsb_release -a、および cat /etc/apt/sources.listを使用します。
LinuxCybersecurity
Linux で SELinux が有効かどうかを確認する方法

Linux で SELinux が有効かどうかを確認する方法

この実験では、Linux システム上の SELinux の状態と設定を確認する方法を学びます。`sestatus` コマンドを使用し、`/etc/selinux/config` ファイルを調べ、`getenforce` コマンドを使用して現在の動作モードをすばやく確認します。これらの手順を完了することで、SELinux が有効かどうか、およびシステム上でどのように設定されているかを判断する基本的な方法を理解できるようになります。
CybersecurityLinux
Linux でシステム更新が利用可能かどうかを確認する方法

Linux でシステム更新が利用可能かどうかを確認する方法

この実験では、apt パッケージマネージャを使用して Linux システムで利用可能なシステム更新を確認する方法を学びます。システムが最新で安全であることを保証するための重要な手順を説明します。パッケージリストの更新、アップグレード可能なパッケージのリスト表示、およびアップグレードプロセスのシミュレートを行います。
LinuxCybersecurity
Linux でカーネルのロックダウンモードが有効かどうかを確認する方法

Linux でカーネルのロックダウンモードが有効かどうかを確認する方法

この実験では、Linux でカーネルのロックダウンモードが有効かどうかを確認する方法を学びます。カーネルのロックダウンは、システムのセキュリティを強化するために特定のカーネル機能を制限するセキュリティ機能です。カーネルのロックダウン状態を調べ、カーネルリングバッファ内のロックダウンメッセージを確認し、セキュリティ設定を検査します。
LinuxCybersecurity
Linux で NFS 共有がマウントされているかどうかを確認する方法

Linux で NFS 共有がマウントされているかどうかを確認する方法

この実験では、Linux システム上で NFS(ネットワークファイルシステム)共有が正常にマウントされているかどうかを確認する方法を学びます。`mount` コマンドの使用、`/etc/fstab` の調査、`showmount -e`の利用という 3 つの一般的な方法を探索します。これらの手順を完了することで、Linux 上の NFS マウント状態を診断する実践的なスキルを身につけます。
LinuxCybersecurityMySQL
Linux で VLAN が設定されているかどうかを確認する方法

Linux で VLAN が設定されているかどうかを確認する方法

この実験では、Linux で VLAN が設定されているかどうかを確認する方法を学びます。VLAN 設定を検証する 3 つの方法を探索します。`ip link`コマンドを使用して VLAN インターフェイスをリストする方法、`/etc/network/interfaces` ファイルを調べる方法、および `/proc/net/vlan` ファイルを確認する方法です。これらの手順を完了することで、Linux システム上の VLAN 設定を識別および検証する実践的なスキルを身につけます。
LinuxCybersecurity
Linux で監査ルールが設定されているかどうかを確認する方法

Linux で監査ルールが設定されているかどうかを確認する方法

この実験では、Linux で監査ルールが設定されているかどうかを確認する方法を学びます。まず、`auditctl -l`コマンドを使用して、現在読み込まれている監査ルールを一覧表示します。その後、`/etc/audit/audit.rules` にある監査ルールの設定ファイルを調べます。最後に、`/var/log/audit` ディレクトリの監査ログを確認します。
LinuxCybersecurity
Linux で AppArmor プロファイルがアクティブかどうかを確認する方法

Linux で AppArmor プロファイルがアクティブかどうかを確認する方法

この実験では、Linux システム上の AppArmor プロファイルの状態を確認する方法を学びます。AppArmor は、プロファイルを使用してアプリケーションのアクションを制限し、システムのセキュリティを強化するセキュリティモジュールです。`aa-status`、`/etc/apparmor.d`、`/sys/kernel/security` を使用して、AppArmor プロファイルがアクティブかどうか、およびそれらがどのように構成されているかを判断する 3 つの方法を探索します。
LinuxCybersecurity
Linux でユーザーが sudo アクセス権を持っているかどうかを確認する方法

Linux でユーザーが sudo アクセス権を持っているかどうかを確認する方法

この実験では、Linux でユーザーが sudo アクセス権を持っているかどうかを確認する方法を学びます。3 つの一般的な方法を調べます。`sudo -l`を使用して直接 sudo 権限をテストする方法、`/etc/sudoers` 設定ファイルを調べる方法、およびユーザーが `sudo` グループに所属しているかどうかを確認する方法です。これらの手順を完了することで、Linux 環境での管理タスクに関連するユーザー権限を理解し、確認する実践的なスキルを身につけます。
LinuxCybersecurity
Linux で特定のソフトウェアバージョンがインストールされているかどうかを確認する方法

Linux で特定のソフトウェアバージョンがインストールされているかどうかを確認する方法

この実験では、Linux でインストールされたソフトウェアのバージョンを異なる方法で確認する方法を学びます。まず、多くのコマンドラインプログラムでサポートされている一般的な `--version` オプションを使用して、それらのバージョンをすぐに表示します。次に、Debian ベースのシステムで強力なツールである `apt show` コマンドを使用して、インストールされたパッケージに関する詳細情報(バージョンを含む)を取得する方法を調べます。最後に、インストールされたパッケージとそのバージョンを一覧表示する `dpkg -l` コマンドを使用して、インストールされたソフトウェアのバージョンを確認する方法を学びます。これらの技術は、トラブルシューティング、互換性の確保、および Linux システム上のソフトウェアの管理に不可欠です。
LinuxCybersecurity
Linux で特定のユーザーのシェルが設定されているかどうかを確認する方法

Linux で特定のユーザーのシェルが設定されているかどうかを確認する方法

この実験では、Linux で特定のユーザーのデフォルトシェルを確認する方法を学びます。/etc/passwd ファイルを調べ、chsh -l で利用可能なシェルを一覧表示し、getent passwd でユーザーのシェル情報を確認します。この実験は、Linux のユーザー設定を理解するための基本的な知識を提供します。
LinuxCybersecurity
Linux で特定のユーザーがホームディレクトリを持っているかどうかを確認する方法

Linux で特定のユーザーがホームディレクトリを持っているかどうかを確認する方法

この実験では、Linux で特定のユーザーがホームディレクトリを持っているかどうかを確認する方法を学びます。/etc/passwd ファイルを調べて、ホームディレクトリのパスを含むユーザー情報がどのように保存されているかを理解します。その後、ls コマンドを使用して、/home ディレクトリ内にホームディレクトリが存在することを確認し、その詳細を調べます。
LinuxCybersecurity
Linux で特定のシェルが使用されているかどうかを確認する方法

Linux で特定のシェルが使用されているかどうかを確認する方法

この実験では、Linux 環境で現在使用されているシェルを判断する方法を学びます。`echo $SHELL` コマンドの使用、`/etc/passwd` ファイルの調査、`ps` コマンドで実行中のプロセスを調べるなど、アクティブなシェルを確認するさまざまな方法を探索します。シェル環境の特定と理解に関する実践的なスキルを身につけましょう。
LinuxCybersecurity
Linux で特定のカーネルバージョンが実行されているかどうかを確認する方法

Linux で特定のカーネルバージョンが実行されているかどうかを確認する方法

この実験では、システムで実行されている Linux カーネルのバージョンを確認する方法を学びます。`uname -r` コマンドを使用し、`/proc/version` ファイルを探索し、`dmesg` でブートログを調査します。これらの手順を完了することで、Linux カーネルのバージョンを特定し理解する実践的なスキルを身につけます。
LinuxCybersecurity
Linux で PAM モジュールが設定されているかどうかを確認する方法

Linux で PAM モジュールが設定されているかどうかを確認する方法

この実験では、Linux で PAM (Pluggable Authentication Modules: プラガブル認証モジュール) モジュールが設定されているかどうかを確認する方法を学びます。PAM 構成ファイルの標準的な場所を探索し、その内容を調べて、異なるサービスが認証やその他のセキュリティ機能のために PAM をどのように利用しているかを理解します。まず、/etc/pam.d/ディレクトリの内容を一覧表示して、サービス固有の PAM 構成ファイルを特定します。次に、cat コマンドを使用してこれらの構成ファイルの内容を表示し、サービスに適用される特定の PAM モジュールとルールを理解します。最後に、/lib/security ディレクトリを探索して、システム上で利用可能な PAM モジュールファイルを確認します。
LinuxCybersecurity
Git コミットが署名されているかどうかを確認する方法

Git コミットが署名されているかどうかを確認する方法

この実験では、Git コミットが署名されているかどうかを確認する方法を学びます。コミット署名は、プロジェクトの履歴の信憑性と整合性を検証するための重要な手法です。実践的な手順を通じて、`git log --show-signature` および `git verify-commit` コマンドの使い方を探ります。また、署名されていないコミットをテストして識別する方法も学び、Git リポジトリの信頼性を確保する方法を包括的に理解します。
GitCybersecurity
Linux のパスワードポリシーと攻撃の検知

Linux のパスワードポリシーと攻撃の検知

この実験では、堅牢なパスワードポリシーを実装して Linux のセキュリティを強化します。複雑性と有効期限に関するルールを設定し、新規ユーザーに適用するとともに、認証ログを監視して、総当たり攻撃の兆候である連続したログイン失敗などの不審な活動を検知します。
CybersecurityLinux
GitHub Actions シークレットの設定

GitHub Actions シークレットの設定

この実験(Lab)では、リポジトリシークレットを設定し、ワークフロー内でそれらを参照することにより、GitHub Actions で機密情報を安全に管理する方法を学びます。
CybersecurityLinuxGitShell
  • 前へ
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • ...
  • 61
  • 次へ