TryHackMe「Pentesting Fundamentals」

■ 今日やったこと TryHackMe「Pentesting Fundamentals」を完了。 ペネトレーションテストの基本的な流れ、法律・倫理、実際の業務プロセスを学習した。 ペネトレーションテストとは、企業から正式な許可を得てシステムへ疑似攻撃を行い、脆弱性(Vulnerability)を発見する仕事。 目的は侵入することではなく、攻撃者視点で弱点を発見し、企業へ改善方法を報告すること。

■ 法律と倫理 攻撃技術は同じでも、許可があるかどうかで意味が変わる。

許可あり: → ペネトレーションテスト(合法)

許可なし: → 不正アクセス(犯罪)

そのため開始前に必ずルールを決める。

■ Rules of Engagement(RoE) ペンテスト時の行動ルールを定めた文書。

3つの重要項目:

Permission(許可) → 攻撃を行う正式な許可。

Test Scope(範囲) → どのシステムを対象にするか。

Rules(ルール) → 許可される攻撃方法、禁止事項。

■ ハッカーの種類 White Hat → 許可を得て攻撃する倫理的ハッカー。ペンテスター。

Grey Hat → 技術は善意でも、許可や法律を守らない場合がある。

Black Hat → 金銭目的や破壊目的の犯罪者。

■ ペネトレーションテストの流れ 1. Rules of Engagement 事前準備。 許可・対象範囲・ルールを決定する。

2. Information Gathering 情報収集。 公開情報から対象を調査する。

例: ・Webサイト ・SNS ・LinkedIn ・メールアドレス

攻撃者はシステムだけでなく、人や公開情報から情報を集める。

3. Enumeration & Scanning 詳細調査。 確認するもの:

・IPアドレス ・ポート ・サービス ・ユーザー情報

目的: 攻撃可能な入口を探す。

代表ツール: Nmap

4. Exploitation 脆弱性を利用する段階。

流れ:

脆弱性発見 ↓ Exploit実行 ↓ 侵入確認

用語: Vulnerability = システムの弱点

Exploit = 脆弱性を利用する行為

5. Post Exploitation 侵入後の調査。

目的:

・権限昇格 ・情報取得 ・別システムへの移動

重要用語:

Privilege Escalation = 一般ユーザーから管理者権限などへ昇格すること。

Pivoting = 侵入した端末を足掛かりに別システムへ移動すること。

6. Report & Cleaning-up 最終報告と後処理。 報告内容:

・発見した脆弱性 ・危険度 ・攻撃方法 ・改善方法

また、テスト中に作成したアカウントやファイルを削除する。

■ 今日覚えた重要用語 Pentest = ペネトレーションテスト

Vulnerability (ヴァルナラビリティ) = 脆弱性

Exploit (エクスプロイト) = 脆弱性利用

Enumeration (エニュメレーション) = 情報列挙

Scanning (スキャニング) = 調査

Privilege Escalation = 権限昇格

Pivoting = 内部移動

Metasploit = 脆弱性検証フレームワーク

■ 今日の重要ポイント ペネトレーションテストは単なる「ハッキング」ではない。 本質は、攻撃者と同じ視点でシステムの弱点を探し、企業が修正できる形で報告する仕事。今後学ぶNmap、Burp Suite、Metasploit、権限昇格などの技術は、この一連の流れの中で使われる。

一覧へ戻る