完全なサイバーセキュリティカリキュラム — 基礎からレッドチームまで
サイバーセキュリティは、不正アクセス、悪用、中断からシステム、ネットワーク、データを保護する分野です。このトラックは完全なスペクトラムをカバーします。攻撃がどのように機能するかを理解することから、能動的に脅威をハンティングし、インフラストラクチャを監査し、実際のターゲットに対してペネトレーションテストを実行することまで。76のコースは、チェックボックスコンプライアンスではなく、実務家のために構築されています。
学習内容
ネットワーキング基礎、パスワードセキュリティ、OPSEC、一般的な攻撃タイプから始まり、暗号化、PKI、Identity and Access Management、SIEM ログ分析へと進みます。オフェンシブスキルには、reconnaissance と OSINT、Metasploit による悪用、Burp Suite マスタリー、Web アプリケーションペネトレーションテスト、OWASP API Top 10 に対する API セキュリティが含まれます。ディフェンシブスキルは、Endpoint Detection and Response、脅威インテリジェンス、SOC アナリスト triage、Sigma による Detection Engineering、マルウェア検出用の YARA ルール、SOAR による Security Automation を拡張します。クラウド、コンテナ、Kubernetes セキュリティは Software Supply Chain Security、Secrets Management、AI と LLM Security と並行してカバーされます。
学習パス
カリキュラムは76のコースにわたって A1 から C1 までを網羅します。A1 基礎はネットワーキング、認証、安全なブラウジングを確立します。A2 は Linux セキュリティ、Web セキュリティ、暗号化、OSINT に進みます。B1 は広範な実務家層をカバーします。脆弱性評価、Active Directory、ワイヤレスセキュリティ、NIST CSF と ISO 27001 のようなコンプライアンスフレームワーク、STRIDE による脅威モデリング、CTF スキル。B2 は TLS internals、コンテナと Kubernetes セキュリティ、マルウェア分析、Zero Trust Architecture、ペネトレーションテストレポーティングによってオフェンシブとディフェンシブの作業を深掘りします。C1 層は Advanced Exploitation Techniques、Reverse Engineering、Red Team Operations、Active Directory と Kerberos Attacks、Cloud Penetration Testing、OT/ICS/SCADA Security、Purple Teaming、RF と Wireless Hacking、Mobile Forensics で締めくくられます。
仕組み
各コースは、内蔵コードエディターでリアルタイムフィードバックを使用して完了する短くフォーカスされたレッスンに分かれています。AI チューターはいつでも利用可能なので、オフィスアワーやフォーラムの返信を待つことなく、自分のペースでハンズオンエクササイズを進めることができます。