お問い合わせ
PEN-200 侵入テストコースで扱われるトピック
サイバーセキュリティ入門
コアコンセプト、必須テクノロジー、ベストプラクティスを習得して、サイバーセキュリティの強固な基盤を構築します。この知識は、侵入テストの旅の土台となります。
侵入テストレポートの作成
コアコンセプト、必須テクノロジー、ベストプラクティスを習得して、サイバーセキュリティの強固な基盤を構築します。この知識は、侵入テストの旅の土台となります。
Webアプリケーション入門
一般的なWebアプリケーション攻撃
SQLインジェクション攻撃
SQL インジェクションを通じてデータベースを操作し、機密データを抽出し、権限を昇格してバックエンド システムを侵害する手法について説明します。
クライアント側攻撃
ブラウザ、拡張機能、JavaScript のクライアント側の脆弱性を悪用して、ユーザー システムを侵害し、不正アクセスを取得する方法を説明します。
公開されたエクスプロイトの特定
公開されているエクスプロイトの信頼できるソースを特定し、その適用可能性を評価し、責任を持って侵入テスト プロセスに組み込みます。
エクスプロイトのカスタマイズ
既存のエクスプロイトを適応および変更し、難読化方法を使用し、ペイロードを作成してセキュリティ防御を回避し、侵入テストを成功させます。