セキュリティエンジニアへの道

攻撃の手口を知ったうえで、壊れない作りに直していく仕事。

Webを一通り作ったことがある方

どう攻められるかを知らないと、守り方も決められません。 通信の読み方から始めて、代表的な攻撃を1つずつ再現し、直して、直ったことを確かめます。 読むだけで終わらせず、訓練用のアプリを実際に壊すところまでやります。

18コース・370レッスン(約93時間)
この道を歩きはじめる

この道で身につく力

58個の力・1個の通過の印。 押すと、何を学べばいいかが出ます。

01

土台の知識

攻撃の話の前に、通信の読み方をそろえます。

02

攻撃面を見る

どこから入られるかを、先に数えられます。

03

XSS

他人の画面で自分の書いたコードが動く事故を、再現して塞げます。

04

インジェクション

入力が命令として読まれる事故を、根元から塞げます。

05

認証の穴

本人であることの確かめ方を、破られない形にできます。

06

認可の穴

本人だと分かったあと、触れてよい範囲を決められます。

07

APIの守り

画面を通らない入口も、同じだけ守れます。

08

AIの入口

AIを組み込んだところにできる、新しい入口が分かります。

09

サーバー側の守り

アプリの外側にある入口も、閉じられます。

10

守りを続ける

一度直して終わりにしない形をつくれます。

FINAL

最後に

学んだことが、本当に効くかどうかを試します。

この道のり

おすすめの順番です。得意なところは飛ばしてかまいません。

歩き終えたときに残るもの

攻撃を自分の手で再現し、直して、直ったことを再検証まで確かめられる力。