0Pricing
Cyber Security Academy icon

Cyber Security Academy

SecurityDataSystemsBeginnerDatabaseScriptingCryptoNetworkBackendEnterprise

Cyber Security Academy の必須スキルでデジタルシステムとデータを保護します。

🤖 AI 搭載📚 76 コース👥 100,000+ ユーザー⭐ 4.9 評価
コース概要

完全なサイバーセキュリティカリキュラム — 基礎からレッドチームまで

サイバーセキュリティは、不正アクセス、悪用、中断からシステム、ネットワーク、データを保護する分野です。このトラックは完全なスペクトラムをカバーします。攻撃がどのように機能するかを理解することから、能動的に脅威をハンティングし、インフラストラクチャを監査し、実際のターゲットに対してペネトレーションテストを実行することまで。76のコースは、チェックボックスコンプライアンスではなく、実務家のために構築されています。

学習内容

ネットワーキング基礎、パスワードセキュリティ、OPSEC、一般的な攻撃タイプから始まり、暗号化、PKI、Identity and Access Management、SIEM ログ分析へと進みます。オフェンシブスキルには、reconnaissance と OSINT、Metasploit による悪用、Burp Suite マスタリー、Web アプリケーションペネトレーションテスト、OWASP API Top 10 に対する API セキュリティが含まれます。ディフェンシブスキルは、Endpoint Detection and Response、脅威インテリジェンス、SOC アナリスト triage、Sigma による Detection Engineering、マルウェア検出用の YARA ルール、SOAR による Security Automation を拡張します。クラウド、コンテナ、Kubernetes セキュリティは Software Supply Chain Security、Secrets Management、AI と LLM Security と並行してカバーされます。

学習パス

カリキュラムは76のコースにわたって A1 から C1 までを網羅します。A1 基礎はネットワーキング、認証、安全なブラウジングを確立します。A2 は Linux セキュリティ、Web セキュリティ、暗号化、OSINT に進みます。B1 は広範な実務家層をカバーします。脆弱性評価、Active Directory、ワイヤレスセキュリティ、NIST CSF と ISO 27001 のようなコンプライアンスフレームワーク、STRIDE による脅威モデリング、CTF スキル。B2 は TLS internals、コンテナと Kubernetes セキュリティ、マルウェア分析、Zero Trust Architecture、ペネトレーションテストレポーティングによってオフェンシブとディフェンシブの作業を深掘りします。C1 層は Advanced Exploitation Techniques、Reverse Engineering、Red Team Operations、Active Directory と Kerberos Attacks、Cloud Penetration Testing、OT/ICS/SCADA Security、Purple Teaming、RF と Wireless Hacking、Mobile Forensics で締めくくられます。

仕組み

各コースは、内蔵コードエディターでリアルタイムフィードバックを使用して完了する短くフォーカスされたレッスンに分かれています。AI チューターはいつでも利用可能なので、オフィスアワーやフォーラムの返信を待つことなく、自分のペースでハンズオンエクササイズを進めることができます。

学習を始める →

学び方

🎯
インタラクティブレッスン
リアルタイムフィードバック付きの実践的なコード演習
🤖
AIチューター
わからないときは、AIが即座にサポート
💻
組み込みエディタ
ブラウザで直接コードを書いて実行
🏆
認定資格
コース完了時に認定資格を取得
カリキュラム

76コース

Cyber Security Academyラーニングパスのすべてのコース

01

サイバーセキュリティ入門

A13レッスン

サイバーセキュリティとは何か、なぜ重要なのか、CIAトライアド、一般的な脅威アクター、そして防御側がシステム保護をどう考えるかを学びます。

02

セキュリティのためのネットワーク基礎

A14レッスンPRO

IPアドレス、TCP/UDP、DNS、HTTP、パケットがインターネットを流れる仕組みを学び、確かなネットワーク基盤を築きます。

03

一般的な攻撃の種類

A14レッスンPRO

フィッシング、マルウェア、中間者攻撃、サービス拒否攻撃、ソーシャルエンジニアリングなど、頻発するサイバー攻撃を概観します。

04

パスワードセキュリティと認証

A14レッスンPRO

パスワード、ハッシュアルゴリズム、MFAのベストプラクティスと、攻撃者が認証情報をクラックする方法を学びます。

05

安全なブラウジングとOPSEC

A14レッスンPRO

安全なブラウジングを実践し、トラッキングとフィンガープリンティングを理解し、VPNとTorを安全に使い、運用セキュリティを適用します。

06

ソーシャルエンジニアリングとフィッシング対策

A24レッスンPRO

ソーシャルエンジニアリングとフィッシング対策:ソーシャルエンジニアリングの手口、フィッシングの見分け方などを学びます

07

ファイアウォールとネットワークセグメンテーション

A24レッスンPRO

ファイアウォールとネットワークセグメンテーション:ファイアウォールの種類、ルールとポリシーなどを学びます

08

VPNと安全なリモートアクセス

A24レッスンPRO

VPNと安全なリモートアクセス:VPNの仕組み、VPNプロトコルなどを学びます

09

Linuxセキュリティの基礎

A24レッスンPRO

ファイル権限、ユーザー管理、SSHセキュリティ、ファイアウォール、基本的なログ分析を通じてLinuxシステムを堅牢化します。

10

Webセキュリティの基礎

A24レッスンPRO

SQLインジェクション、XSS、CSRF、安全でないデシリアライゼーション、設定ミスなど、OWASP Top 10の基礎を学びます。

11

暗号技術の基礎

A24レッスンPRO

難しい数学を使わずに、共通鍵暗号、公開鍵暗号、ハッシュ、デジタル署名、TLSを理解します。

12

偵察とOSINT

A24レッスンPRO

Google dorking、Shodan、WHOIS、Certificate Transparency、ソーシャルメディアOSINTなど、オープンソースインテリジェンスの収集方法を学びます。

13

多要素認証

A24レッスンPRO

多要素認証:認証要素、TOTPとHOTPなどを学びます

14

エンドポイントの検知と対応

B14レッスンPRO

エンドポイントの検知と対応:EDRとは何か、テレメトリと検知などを学びます

15

インシデント対応の基礎

B14レッスンPRO

インシデント対応のライフサイクル、脅威の封じ込めと根絶の方法、インシデントレポートの作成方法を理解します。

16

PKIとデジタル証明書

B14レッスンPRO

PKIとデジタル証明書:公開鍵基盤、認証局などを学びます

17

IDとアクセス管理

B14レッスンPRO

IDとアクセス管理:IAMの基礎、RBACとABACなどを学びます

18

ネットワークスキャンと列挙

B14レッスンPRO

Nmap、Netcat、サービスフィンガープリンティングを使い、ネットワークを把握して攻撃対象領域を特定します。

19

脆弱性評価

B14レッスンPRO

Nessus、OpenVAS、Niktoで脆弱性を発見し、CVE、CVSSスコア、優先順位付けを理解します。

20

Metasploitによるエクスプロイトの基礎

B14レッスンPRO

Metasploitのアーキテクチャ、モジュール、ペイロード、ラボ環境で既知の脆弱性を悪用する方法を学びます。

21

WindowsセキュリティとActive Directory

B14レッスンPRO

Windowsのセキュリティアーキテクチャ、Active Directory攻撃(Pass-the-Hash、Kerberoasting)、堅牢化について理解します。

22

無線ネットワークセキュリティ

B14レッスンPRO

802.11のセキュリティを分析します。WEP、WPA2、WPA3、EAPプロトコル、悪魔の双子攻撃、無線環境の堅牢化を扱います。

23

ログ分析とSIEM

B14レッスンPRO

SIEMでログを収集、解析、相関分析し、検知ルールを作成してセキュリティアラートを調査します。

24

クラウドセキュリティの基礎

B14レッスンPRO

IAMの最小権限、設定ミスの検出、クラウドネイティブセキュリティを通じて、AWS、Azure、GCP環境を保護します。

25

脅威インテリジェンス

B14レッスンPRO

STIX/TAXII、脅威フィード、ATT&CKマッピング、情報共有を通じて、脅威インテリジェンスを収集・分析し、実務に活用します。

26

データベースセキュリティ

B14レッスンPRO

データベースセキュリティ:SQLインジェクション対策、アクセス制御と暗号化などを学びます

27

セキュリティ監査とコンプライアンス

B14レッスンPRO

セキュリティ監査とコンプライアンス:コンプライアンスフレームワーク、セキュリティ監査などを学びます

28

データ損失防止

B14レッスンPRO

データ損失防止:DLPとは何か、データの分類などを学びます

29

SOCアナリストの運用とトリアージ

B14レッスンPRO

SOCアナリストの運用とトリアージ:SOCとその階層、アラートトリアージのワークフローなど

30

STRIDEによる脅威モデリング

B14レッスンPRO

STRIDEによる脅威モデリング:脅威モデリングが重要な理由、STRIDEフレームワークなど

31

メールセキュリティ:SPF、DKIM、DMARC

B14レッスンPRO

メールセキュリティ:SPF、DKIM、DMARC:メールスプーフィングの仕組み、SPFレコードなど

32

DNSセキュリティと攻撃

B14レッスンPRO

DNSセキュリティと攻撃:DNSの仕組みとリスク、DNSスプーフィングとキャッシュポイズニングなど

33

脆弱性管理プログラム

B14レッスンPRO

脆弱性管理プログラム:脆弱性管理のライフサイクル、スキャンと資産インベントリなど

34

リスクフレームワーク:NIST CSFとISO 27001

B14レッスンPRO

リスクフレームワーク:NIST CSFとISO 27001:セキュリティフレームワークの存在理由、NIST Cybersecurity Frameworkなど

35

プライバシーとデータ保護

B14レッスンPRO

プライバシーとデータ保護:データプライバシーが重要な理由、GDPRとKVKKの基礎など

36

ステガノグラフィとデータ隠蔽

B14レッスンPRO

ステガノグラフィとデータ隠蔽:ステガノグラフィとは何か、画像・音声ステガノグラフィなど

37

CTFと実践的なハッキングスキル

B14レッスンPRO

CTFと実践的なハッキングスキル:CTFのカテゴリと考え方、Webと暗号のチャレンジなど

38

TLSとSSL徹底解説

B24レッスンPRO

TLSとSSL徹底解説:TLSハンドシェイク、暗号スイートなどを学びます

39

コンテナセキュリティ

B24レッスンPRO

コンテナセキュリティ:コンテナの脅威、イメージスキャンなどを学びます

40

APIセキュリティとOWASP API Top 10

B24レッスンPRO

APIセキュリティとOWASP API Top 10:APIの攻撃対象領域、認可の不備などを学びます

41

Webアプリケーションのペネトレーションテスト

B24レッスンPRO

構造化されたWebアプリペネトレーションテストを実施します。Burp Suiteで通信を傍受し、インジェクションの欠陥を悪用し、認証をテストします。

42

マルウェア分析の基礎

B24レッスンPRO

PE構造、文字列、サンドボックスでの挙動、YARAルールを使って、静的・動的マルウェア分析を行います。

43

モバイルアプリケーションセキュリティ

B24レッスンPRO

モバイルアプリケーションセキュリティ:モバイルの脅威動向、安全でないデータ保存などを学びます

44

IoTと組み込みセキュリティ

B24レッスンPRO

IoTと組み込みセキュリティ:IoTの攻撃対象領域、ファームウェア解析などを学びます

45

ハニーポットと欺瞞

B24レッスンPRO

ハニーポットと欺瞞:欺瞞技術、ハニーポットの種類などを学びます

46

アプリケーションセキュリティとDevSecOps

B24レッスンPRO

SAST、DAST、SCA、シークレットスキャン、コンテナセキュリティ、セキュリティチャンピオンをCI/CDパイプラインに組み込みます。

47

ゼロトラストアーキテクチャ

B24レッスンPRO

ID検証、マイクロセグメンテーション、BeyondCorpモデル、継続的な検証を用いてゼロトラストネットワークを設計します。

48

セキュアコーディングの実践

B24レッスンPRO

入力検証、出力エンコーディング、安全な依存関係管理、OWASP ASVS、コードレビューを取り入れて安全なコードを書きます。

49

バグバウンティと責任ある開示

B24レッスンPRO

対象範囲の分析、質の高い報告、脆弱性の連鎖、倫理を学び、バグバウンティプログラムに効果的に参加します。

50

ペネトレーションテストの報告

B24レッスンPRO

ペネトレーションテストの報告:レポートの構成、リスクスコアリングなどを学びます

51

Burp Suiteマスター

B24レッスンPRO

Burp Suiteマスター:プロキシとインターセプト、RepeaterとIntruderなどを学びます

52

ネットワークトラフィック分析

B24レッスンPRO

ネットワークトラフィック分析:パケットのキャプチャ、プロトコルの読み解きなどを学びます

53

Sigmaによる検知エンジニアリング

B24レッスンPRO

Sigmaによる検知エンジニアリング:Detection-as-Codeの原則、Sigmaルールの作成など

54

IDS/IPSによるネットワークセキュリティ監視

B24レッスンPRO

IDS/IPSによるネットワークセキュリティ監視:IDSとIPSの概念、SnortとSuricataによるシグネチャルールなど

55

マルウェア検知のためのYARAルール

B24レッスンPRO

マルウェア検知のためのYARAルール:YARAの用途、YARAルールの構文など

56

SOARによるセキュリティ自動化

B24レッスンPRO

SOARによるセキュリティ自動化:SOARが重要な理由、プレイブック設計など

57

Kubernetesセキュリティ

B24レッスンPRO

Kubernetesセキュリティ:Kubernetesの脅威モデル、RBACとサービスアカウントなど

58

ソフトウェアサプライチェーンセキュリティとSBOM

B24レッスンPRO

ソフトウェアサプライチェーンセキュリティとSBOM:サプライチェーンの脅威、Software Bill of Materials(SBOM)など

59

ランサムウェアの防御と対応

B24レッスンPRO

ランサムウェアの防御と対応:ランサムウェアの仕組み、防止と堅牢化など

60

シークレット管理と鍵のローテーション

B24レッスンPRO

シークレット管理と鍵のローテーション:シークレットの拡散問題、Vaultとシークレットストアなど

61

AIとLLMのセキュリティ

B24レッスンPRO

AIとLLMのセキュリティ:プロンプトインジェクションとJailbreak、OWASP LLM Top 10など

62

認証プロトコル:OAuth、OIDC、SAML

B24レッスンPRO

認証プロトコル:OAuth、OIDC、SAML:OAuth 2.0フロー、OpenID Connect(OIDC)など

63

高度なエクスプロイト技術

C14レッスンPRO

ラボ環境でバッファオーバーフロー、ROPチェーン、フォーマット文字列脆弱性、ヒープエクスプロイトを習得します。

64

リバースエンジニアリング

C14レッスンPRO

GhidraとGDBでバイナリをリバースエンジニアリングします。制御フロー、データ構造、呼び出し規約、難読化解除を扱います。

65

レッドチーム活動

C14レッスンPRO

C2インフラ、Living off the Land技法、回避技術を使い、レッドチーム演習を計画・実行します。

66

フォレンジックとメモリ分析

C14レッスンPRO

ディスクイメージ取得、ファイルカービング、Volatilityによるメモリ分析、タイムライン再構築を通じてデジタルフォレンジックを行います。

67

セキュリティアーキテクチャとリスク管理

C14レッスンPRO

脅威モデリング、リスクフレームワーク(NIST、ISO 27001)、セキュリティ対策の選定、監査を通じて安全なアーキテクチャを設計します。

68

高度なマルウェアとAPTキャンペーン

C14レッスンPRO

多段階ローダー、ファイルレスマルウェア、HTTPS経由のC2、TTPを通じて高度持続的脅威キャンペーンを分析します。

69

サイバー脅威ハンティング

C14レッスンPRO

サイバー脅威ハンティング:脅威ハンティングの考え方、仮説駆動型ハンティングなどを学びます

70

Active DirectoryとKerberosへの攻撃

C14レッスンPRO

Active DirectoryとKerberosへの攻撃:Active Directoryの攻撃対象領域、KerberosとKerberoastingなど

71

クラウドペネトレーションテスト

C14レッスンPRO

クラウドペネトレーションテスト:クラウドの攻撃対象領域、クラウドリソースの列挙など

72

ディスク・ネットワークフォレンジック

C14レッスンPRO

ディスク・ネットワークフォレンジック:フォレンジックの基礎と証拠保全、ディスクイメージングとファイルシステム解析など

73

OT、ICS、SCADAセキュリティ

C14レッスンPRO

OT、ICS、SCADAセキュリティ:産業用制御システムの基礎、OTとITのセキュリティの違いなど

74

パープルチーム演習

C14レッスンPRO

パープルチーム演習:パープルチーム演習の意義、攻撃と検知のマッピングなど

75

RFとワイヤレスハッキング

C14レッスンPRO

RFとワイヤレスハッキング:RFとSDRの基礎、BluetoothとBLEへの攻撃など

76

モバイルフォレンジック

C14レッスンPRO

モバイルフォレンジック:モバイルフォレンジックの基礎、Androidの取得と解析など

よくある質問

よくある質問

Cyber Security Academyコースは無料ですか?

はい。Cyber Security Academyコースは無料で始められ、インタラクティブレッスンをすべて無料で完了できます。オプションのPRO登録で、高度なAIツールと共有可能な認定資格がアンロックされます。

ENGLISHを学ぶのに事前経験は必要ですか?

いいえ。コースは基礎から始まり、より高度なトピックへと進むので、ENGLISHの事前経験がなくても始められます。

CoddyKitでENGLISHをどのように学びますか?

実践しながら学びます。短いインタラクティブレッスンは、わかりやすい説明と、リアルタイムで実行される実践的なコード演習が組み合わさっており、24時間対応のAIチューターがわからないときにいつでもサポートします。

Cyber Security Academyを完了すると認定資格がもらえますか?

はい。PRO学習者は試験を受けて、Cyber Security Academyコースの完了を証明する共有可能な認定資格を取得できます(認証コード付き)。

スマートフォンでENGLISHを学べますか?

はい。CoddyKitはウェブとネイティブiOS・Androidアプリで利用でき、どのデバイスでもENGLISHを学習でき、進捗がすべてのデバイスで同期されます。

Cyber Security Academyを今すぐ始める

AI搭載レッスンでプログラミングをマスターする数千人の学習者に参加しましょう。

無料で始める →すべてのコースを見る