TACの研修プログラム

TACの研修プログラム
ペネトレーションテストのスキル、実施計画・報告
1⽇7時間×3⽇間=計21時間
少人数からご要望に応じ、カスタマイズしてお見積りいたします。
1.スコープと規約の定義
・組織/顧客要件のスコープを定める
・活動規約を定義する
2.情報収集とフットプリンティング
・情報のフットプリンティングと収集を行う
3.脆弱性評価
・人の脆弱性と物理的な脆弱性を評価する
・脆弱性スキャンを準備し、実行する
4.スキャン結果の分析
・論理的な脆弱性をスキャンする
・スキャン結果を分析する
5.攻撃テクニックと痕跡のカバー
・検出を回避して痕跡を削除する
6.ネットワークとシステムの悪用
・LAN、クラウド、ワイヤレスネットワーク、モバイルデバイスを標的にする
・特化したシステムやWebアプリケーションを攻撃する
7.実践的なハッキングとスクリプト作成
・システムのハッキングを実行する
・スクリプト作成とソフトウェア開発を行う
8.攻撃の実行と侵入
・攻撃を利用してピボットや侵入を試みる
9.ペンテスト中のコミュニケーションとレポート作成
・ペンテストプロセス中のコミュニケーションを行う
・レポートの構成要素を要約する
10.修復の提案とフォローアップ
・修復を推奨する
・レポート後の実施アクティビティを行う