完全なEthical Hackingトラック
Ethical hackingは、攻撃者と同じ手法を使ってシステム、ネットワーク、アプリケーションをプローブする実践です。ただしPermissionを得ており、悪用される前に弱点を見つけて修正することが目標です。このトラックは、最初のラボ環境構築からbuffer overflow exploitの実行、専門的なpenetration testingレポート作成まで、完全なoffensive securityの規律をカバーしています。30のコースすべてが理論ではなく実践的なテクニックを軸にしています。
学習内容
Linuxの基礎とセキュリティ業務専用に設計されたBash scriptingから始まり、その後ネットワークプロトコル、匿名性、OPSECに進みます。コアツール習熟度ではNmap、Metasploit、Burp Suiteをカバーします。footprinting、reconnaissance、scanning、enumeration、social engineeringを実践し、LinuxとWindowsシステムの両方でprivileges escalateします。後続のコースではActive Directory attacks、wireless network hacking、mobile app pentesting、cloud pentesting、buffer overflow exploitation、malware reverse engineering、bug bounty huntingを扱います。トラックはpenetration testing methodologyとレポート作成に特化した専用コースで完結します。
ラーニングパス
30のコースはA1からC2にまたがります。A1とA2コース—Setting Up a Hacking Lab、Linux for Hackers、Networking Fundamentals & Protocolsを含む—基礎を構築します。B1とB2コースは専門ツールと中級attack techniquesを紹介します。Password Cracking Techniques、Vulnerability Analysis、Windows Privilege Escalationなど。C1とC2コースは最も難易度が高く、Active Directory Attacks、Buffer Overflow Exploitation、Cloud Pentesting、Malware Threats & Defense、Reverse Engineering Malwareが進行を完結させます。
仕組み
各コースは短く集中したレッスンに分かれており、組み込みのcode editorで実時間フィードバック付きで完了します。詰まったときはいつでもAI tutorが利用でき、構造化された進行により、常に以前学習したスキルの上に直接構築される実践をしています。