■ 今日やったこと TryHackMe「Pentesting Fundamentals」を完了。 ペネトレーションテストの基本的な流れ、法律・倫理、実際の業務プロセスを学習した。 ペネトレーションテストとは、企業から正式な許可を得てシステムへ疑似攻撃を行い、脆弱性(Vulnerability)を発見する仕事。 目的は侵入することではなく、攻撃者視点で弱点を発見し、企業へ改善方法を報告すること。
■ 法律と倫理 攻撃技術は同じでも、許可があるかどうかで意味が変わる。
許可あり: → ペネトレーションテスト(合法)
許可なし: → 不正アクセス(犯罪)
そのため開始前に必ずルールを決める。
■ Rules of Engagement(RoE) ペンテスト時の行動ルールを定めた文書。
3つの重要項目:
Permission(許可) → 攻撃を行う正式な許可。
Test Scope(範囲) → どのシステムを対象にするか。
Rules(ルール) → 許可される攻撃方法、禁止事項。
■ ハッカーの種類 White Hat → 許可を得て攻撃する倫理的ハッカー。ペンテスター。
Grey Hat → 技術は善意でも、許可や法律を守らない場合がある。
Black Hat → 金銭目的や破壊目的の犯罪者。
■ ペネトレーションテストの流れ 1. Rules of Engagement 事前準備。 許可・対象範囲・ルールを決定する。
2. Information Gathering 情報収集。 公開情報から対象を調査する。
例: ・Webサイト ・SNS ・LinkedIn ・メールアドレス
攻撃者はシステムだけでなく、人や公開情報から情報を集める。
3. Enumeration & Scanning 詳細調査。 確認するもの:
・IPアドレス ・ポート ・サービス ・ユーザー情報
目的: 攻撃可能な入口を探す。
代表ツール: Nmap
4. Exploitation 脆弱性を利用する段階。
流れ:
脆弱性発見 ↓ Exploit実行 ↓ 侵入確認
用語: Vulnerability = システムの弱点
Exploit = 脆弱性を利用する行為
5. Post Exploitation 侵入後の調査。
目的:
・権限昇格 ・情報取得 ・別システムへの移動
重要用語:
Privilege Escalation = 一般ユーザーから管理者権限などへ昇格すること。
Pivoting = 侵入した端末を足掛かりに別システムへ移動すること。
6. Report & Cleaning-up 最終報告と後処理。 報告内容:
・発見した脆弱性 ・危険度 ・攻撃方法 ・改善方法
また、テスト中に作成したアカウントやファイルを削除する。
■ 今日覚えた重要用語 Pentest = ペネトレーションテスト
Vulnerability (ヴァルナラビリティ) = 脆弱性
Exploit (エクスプロイト) = 脆弱性利用
Enumeration (エニュメレーション) = 情報列挙
Scanning (スキャニング) = 調査
Privilege Escalation = 権限昇格
Pivoting = 内部移動
Metasploit = 脆弱性検証フレームワーク
■ 今日の重要ポイント ペネトレーションテストは単なる「ハッキング」ではない。 本質は、攻撃者と同じ視点でシステムの弱点を探し、企業が修正できる形で報告する仕事。今後学ぶNmap、Burp Suite、Metasploit、権限昇格などの技術は、この一連の流れの中で使われる。