学習内容
|
--午前--
1. ペネトレーションテスト概要
- ペネトレーションテストとは
- 組織を狙う脅威
- 攻撃シナリオの構築
--午後--
2. ペネトレーションテスト実践演習
- ハンズオン環境の概要
- ハンズオンシナリオの概要
- ハンズオン
- 攻撃パターン①
-C2通信の確立
-端末およびドメイン情報の収集
-ローカル管理者権限昇格
-レジストリから認証情報の取得
-他端末への横展開
-メモリから認証情報の取得
- 攻撃パターン②
-パスワードスプレー
-重要ファイルの探索
- 攻撃パターン③
- Kerberos認証を悪用した認証情報の取得
-オフラインパスワードクラッキング
- 攻撃実施内容のまとめ
3. 報告書
- 報告書の構成
- テストの実施概要
- テスト結果の概要
- 脆弱性の詳細
4. 対策
- 対策の考え方
- 組織としてのセキュリティ対策
|