キャリアプランに脆弱性診断を追加したい"未来の"初級者向け #W2-A-101,102,103
イベント内容
はじめに
当イベントページをご覧いただき、ありがとうございます。
・顔の見えるセミナーをコンセプトにしております。
・WEBカメラでのご参加を必須条件とさせていただきます。(マスク着用可)
※google meetでの背景変更は下記を参考。
https://support.google.com/meet/answer/10058482?hl=ja&co=GENIE.Platform%3DDesktop
まだまだ、勉強の毎日ですがセキュリティスキルは、プログラミングやインフラ構築などとは違って参考書も少なく勉強方法も異なるかと思いますので、なかなか独学では難しいところもあり途中で挫折される方も少なくないかと思います。
これからの日本のセキュリティを守っていく人材教育に少しでもお役に立てればと思います。
・本セミナーは、教育目的として開催します。
・開催者は、いかなる損害についても責任を負いません。
・ツールや情報の誤用について、責任を負いません。
・書面による許可なしにハッキングを行うことは違法です。
セミナー概要
WEBアプリケーションの脆弱性診断を行うにあたり、
前提となる最低限の知識(W1-A-001~W1-A-009)を身につけた方と脆弱性の理解(W1-B-001~W1-B-012)、
基本的な脆弱性の診断手順(W2-A-001~W2-A-012)を理解された方向けのハンズオントレーニングとなります。
今回からテスティング環境を使ってのハンズオンをメインに実践に向けての基礎力(テクニカル系)を身につけていきます。
前途、記述したスキルを満たした方向けに進めていきます。
カリキュラムコード:W2-A-101
■30分コース
・DVWAを使用したハンズオン
カリキュラムコード:W2-A-102
■60分コース
・DVWAを使用したハンズオン
カリキュラムコード:W2-A-103
■90分コース
・DVWAを使用したハンズオン
対象となる脆弱性メニュー:PartⅠ
※本セミナー当日に全メニューを実施するわけではございません。進行状況によります。(2~3回開催予定です)
※SQL Injectionがメインとなる予定です。
・SQL Injection
・XSS
・OS Command Injection
・LFI/RFI
・File Upload
・Session ID
・CSRF
・Brute Force
セミナーコース一覧
当セミナーでは、みなさまのご経験に応じてコースを設けております。
対象者の基準を下記のとおり、想定しております。 ※有料化にともない一部レベル分けを変更しております。
W1.セキュリティスキル習得への一歩を踏み出したい"新たな"入門者向け(基本編:W1-A-ooo/向上編:W1-B-ooo)
⇧ 脆弱性診断やペネトレーションテストに興味はあるもののWEBアプリケーションの開発経験のない方
⇧ 脆弱性を理解して、テスティングサイトの構築方法や脆弱性診断ツールの基本的な使い方を知りたい方
W2.キャリアプランに脆弱性診断を追加したい"未来の"初級者向け(基本編:W2-A-ooo/向上編:W2-B-ooo)
⇧ HTML、JavaScript、PHP、SQL、Burp Suiteの基礎レベルを理解して、これから診断を始めようとされている方
⇧ OWASP TOP10を理解し、テスティングサイトを構築して脆弱性診断ツールを使って診断をやり始めた方
W3.さらなる実力を身につけて実務に活かしたい"攻めの"中級者向け(基本編:W3-A-ooo/向上編:W3-B-ooo)
⇧ テスティングサイト等で、基本的な脆弱性診断の体験をしてエンドポイントやパラメータを理解されている方
W4.実践的な脆弱性診断手法を学んで飛躍したい"試練の"上級者向け(基本編:W4-A-ooo/向上編:W4-B-ooo)
⇧ 一連の脆弱性診断スキルを身につけたものの更にバグバウンティの例から実践的なテクニックを身につけたい方
こんな人にオススメ
■エンジニア、学生の方々
・セキュリティに興味があるが、勉強方法がわからないという方
・Burp SuiteやOWASP ZAPを使い始めた方
・CTFやバグバウンティ、ペネトレーションテスト、ホワイトハッカーに興味のある方
■企業担当者、教育機関関係者の方々
・経営者やセキュリティ担当者で、人材育成をしたいが技術的な部分を基礎から知りたい方
・Webアプリケーションの診断実施や内製化を検討されている方
開催概要
形態: オンライン形式(開催日時までにURLをお送りします)
※あらかじめダウンロードいただきたいツール等につきましては、別途お知らせいたします。
タイムテーブル
開始 | 終了 | 内容 |
---|---|---|
19:55 | 20:00 | 受付・開場 |
20:00 | 20:25 | 30分コース |
20:00 | 20:55 | 60分コース |
20:00 | 21:25 | 90分コース |
21:30 | ※個別でご質問・ご相談を受け付けます。 |
※タイムテーブルは目安です。当日の進行状況によって前後する可能性がございます。
領収書発行
ご希望の方は、電子データで簡易的な領収書の発行となります。
宛名/日付/金額/但し/連絡先
登壇者紹介
いつの間にか、各大手ベンダーにて炎上プロジェクトの火消し専門のプロジェクトマネージャとして働き続けた結果、疲れ切ってIT業界を離れ、独学で自然農法を学んで無農薬・無肥料でイタリア野菜を栽培していたところに...、日本年金機構の情報漏洩事件の発生でセキュリティの世界に呼び込まれ、気が付けば独学でスキルを身につけてサイバーセキュリティ部署を立ち上げていた『CompTIA Network Security Professional』です。
JaSST'22 Kansaiにて登壇させていただきました。(『よわよわエンジニア』から『つよつよエンジニア』へ ♪ )
https://www.jasst.jp/symposium/jasst22kansai/report.html
趣味:料理、ロードバイク、サーフィン、ランニング、ヨット、ジャズ、四季報
お願い
ご参加が難しくなられた場合は、なるべく早めのキャンセルをしていただけますと幸いです。
注意事項
※ 掲載タイミングや更新頻度によっては、情報提供元ページの内容と差異が発生しますので予めご了承ください。
※ 最新情報の確認や参加申込手続き、イベントに関するお問い合わせ等は情報提供元ページにてお願いします。
新規会員登録
このイベントに申し込むには会員登録が必要です。
アカウント登録済みの方はログインしてください。
※ ソーシャルアカウントで登録するとログインが簡単に行えます。
※ 連携したソーシャルアカウントは、会員登録完了後にいつでも変更できます。