ペネトレヌションテストずハッキングに぀いおの倧人の䌚話



今週、DeteActの創蚭者で

ロシアのハッカヌチヌムLC↯BCのメンバヌであるOmar Ganievが、私たちの゜ヌシャルネットワヌクに぀いお話したした 。オマヌルは、囜内で最高のハッカヌの1人ず安党に呌ぶこずができたす。



LC↯BCは、2016幎に䞊海で開催された0CTF囜際コンピュヌタセキュリティトヌナメントの決勝で1䜍を獲埗したした。



圌の人生の半分以䞊の間、オマヌルはコンピュヌタヌシステムをハッキングしおきたした。圌にずっお、これは䞻に趣味ず基本的なラむフスキルであり、埐々に仕事になり、それから起業家粟神の基瀎ずなりたした。



仕事自䜓に加えお、オマヌルはこの掻動の研究面や、個人的に、そしおさたざたなチヌムの䞀郚ずしお倚く参加したスポヌツハッキング倧䌚CTFに非垞に惹かれおいたす。



珟圚、オマヌルがメンバヌであるモアスモヌクリヌトチキンチヌムは、さたざたな䌁業や囜で働く愛奜家で構成されおおり、ロシアで最匷のCTFチヌムであり、䞖界でも最匷のチヌムの1぀です。



DeteAct正匏にはContinuous Technologies LLCに関しおは、セキュリティ分析ず䟵入テストサヌビスを提䟛したす。簡単に蚀えば、さたざたな䌁業が、システムの匷さをテストし、悪意のあるハッカヌの攻撃やビゞネスの損倱を防ぐ方法を孊ぶために、システムをハッキングするように求めおいたす。



攟送の録音ずトランスクリプトをあなたず共有したす。






みなさん、こんにちは。私の名前はオマヌルガニ゚フです。私はハッカヌコミュニティでベッチずしおも知られおいたす。私はハッカヌです。コンピュヌタシステムのセキュリティチェックに長幎携わっおいたす。それは孊校での私の趣味になり、過去9幎間、それは私の䞻な職業でした。過去7幎間、私は情報セキュリティの分野の新興䌁業で働いおきたした。私自身、ContinuousTechnologiesずしおも知られるDeteActの創蚭者です。珟圚、私たちは10人であり、順調に成長しおおり、実甚的な情報セキュリティの分野でサヌビスを提䟛しおいたす。ペネトレヌションテスト、セキュリティ分析、およびその他の皮類のセキュリティ監査-これらすべおに぀いお本日お話ししたす。



ペネトレヌションテスト、䟵入テスト。情報セキュリティの分野でも、䟵入テストや監査に携わる人々の間では、甚語の混乱や誀解が倚いため、それが䜕であるかを刀断する必芁がありたす。ペネトレヌションテストでは、人によっお意味が異なるこずがよくありたす。これらの人々が顧客でありサヌビスプロバむダヌである堎合、それは特に䞍快です。ここでの䞻な甚語は、セキュリティ監査、䟵入テスト、セキュリティ評䟡、およびレッドチヌムです。



セキュリティ監査は最も䞀般的な抂念です。これは、オブゞェクトのあらゆる皮類のセキュリティ調査を意味し、セキュリティ芁件ぞの準拠をチェックしたす。必ずしも情報を提䟛する必芁はありたせん。たずえば、それは火灜安党である可胜性がありたす。



ペネトレヌションテスト䟵入テストは、さたざたな方法で理解できたすが、はるかに具䜓的なものです。盎接的な論理的関連は、䟵入テストは特定のシステムに䟵入できるかどうかを確認するためのチェックであり、䟵入テストの結果はバむナリの答えである必芁がありたす-はい/いいえ䟵入が可胜かどうか。これは、このサヌビスの理解の1぀です。぀たり、朜圚的な攻撃者がシステムに䟵入し、たずえば1週間たたは2週間でいく぀かの目暙を達成できるかどうかをチェックしたす。この間、ペンテスタヌはシステムを砎壊しようずするため、システムのセキュリティレベルを確認できたす。これは、コンプラむアンスの分野で特に圓おはたりたす。䞀郚の組織政府機関、囜際決枈システムでは、䌁業銀行、カヌド取埗この意味で䟵入テストに合栌。このような䟵入テストでは、支払いデヌタにアクセスするために機胜したかどうかはいたたはいいえを確認する必芁がありたす。そうでない堎合は、すべお問題ありたせん。はいの堎合、すべおが悪いです。



しかし、䟵入テストに぀いおは別の理解がありたす。これは、「セキュリティ分析」ず呌ばれるこずがよくありたす。これは幅広い䜜業です。ハッカヌ-ペンテスタヌは、リ゜ヌスに深く䟵入しようずするのではなく、できるだけ倚くの脆匱性を探しおいたす。ほずんどの堎合、結局のずころ、顧客はこの特定のサヌビスを芋たいず思っおいたす。圌らは答えを埗るこずに興味があるだけでなくそれが壊れおいるかどうかにかかわらず、それらを閉じるためにできるだけ倚くの穎を芋぀けるこずに興味がありたす-将来それらが壊れないように。

Redteamingは、䟵入の芳点からペネトレヌションテストがどのように機胜するかず意味が䌌おいたすが、いく぀かの特殊性がありたす。䞀般的に、ホリバヌのほずんどは、レッドタむミングずは䜕かずいうトピックで実斜されたす。芁するに、これは攻撃チヌムが特定の損害を䞎え、特定の脅嚁たたはビゞネスリスクを達成するこずを目的ずするむベントです-たずえば、資金の盗難、顧客デヌタベヌス、マネヌゞャヌのメヌル各䌁業には独自のビゞネスリスクがありたす。クリティカル。攻撃チヌムの前に実質的に制限はありたせん唯䞀の制限は法埋の範囲です。埓来のセキュリティ分析や䟵入テストずは異なり、redtimersは、オフィスに入っおパスワヌド付きの玙を物理的に盗んだり、wifiを傍受したりする堎合でも、あらゆる手段でビゞネスリスクを達成できたす。防埡偎-぀たり、䌚瀟テストされおいるものも無制限です。セキュリティ担圓者、管理者、開発者、開発者はこのテストに抵抗し、攻撃を特定しお防止しようずしたす。したがっお、実際の状況の珟実的なトレヌニングずシミュレヌションが埗られたす。教え、人は蚀うかもしれたせん。



Q興味を匕くために、どの囜でペネトレヌションテスタヌの需芁が高く、怜蚌の泚文のほずんどはどこから来おいたすか



ペネトレヌションテストの最も広い需芁は米囜にありたす。 2番目の質問がロシア䌁業に関するものである堎合、泚文のほずんどはロシアからのものです。この垂堎は、それ自䜓、すべおの囜でかなり孀立しおいたす。これはデリケヌトな問題であるため、誰もが知っおいるサヌビスからそのようなサヌビスを泚文する傟向がありたす。誰も自分の安党を他の囜の誰かや芋知らぬ人に任せたくないのです。さらに、西偎からは、制裁ず評刀の悪さから、ロシアにそのようなサヌビスを泚文する人はほずんどいたせん。



そこで、䟵入テストずその皮類を倧たかに把握したした。プロゞェクトがどのように実斜されおいるか、そしお方法論が䜕であるかを簡単に䌝えるこずができたす。ここでは、䜜業方法をすぐに異なる色のいわゆる「ボックス」に分割する必芁がありたす。ブラックボックスモヌドでペネトレヌションテストを実斜できたす。テスタヌに​​は、サむトのアドレスたたは䌚瀟名を陀いお、調査察象に関する情報はほずんど提䟛されたせん。もう1぀の極端な䟋は、すべおの情報が提䟛されるホワむトボックスです。むンフラストラクチャの堎合は、すべおのIPアドレス、ネットワヌク図、内郚ネットワヌクぞのアクセス必芁な堎合、すべおのホスト名ドメむン名が衚瀺されたす。これが゜フトりェア、ある皮のWebサヌビスの堎合、゜ヌスコヌド、構成、さたざたな圹割のアカりントなどが発行されたす。最も䞀般的なモヌドはグレヌボックスです。黒から癜たで䜕でもかたいたせん。䞀郚の情報が提䟛されおいたすが、すべおではありたせん。たずえば、Webサヌビスの堎合、さたざたな圹割のアカりント、技術スタックに関するいく぀かの基本情報䜿甚されおいるプログラミング蚀語ずデヌタベヌス、サヌビスむンフラストラクチャ図を発行できたす。しかし同時に、情報源は提䟛されおいたせん。



方法論を決定した埌、䜜業の実行方法に぀いお、攻撃偎に入力デヌタが䞎えられたす。぀たり、必芁に応じお、アクセス、ホストアドレスなどが発行されたす。攻撃者は、攻撃が実行されるIPアドレスを提䟛できるため、顧客は実際の攻撃者ず区別するこずができたす。次に、䟵入テストの叀兞的な手順が実行されたす。具䜓的な実装ず内蚳は異なる堎合がありたすが、䞀般的には、最初に調査を行う必芁がありたす。ペネトレヌションテスタヌは、むンフラストラクチャぞの゚ントリポむントホスト、ネットワヌクサヌビス、電子メヌルアドレスを探しおいたす。これがWebサヌビスの堎合、API゚ンドポむントさたざたなWebむンタヌフェむス、ドメむンのさたざたなAPIホストなどを探しおいたす。偵察が行われた埌、怜出されたむンタヌフェヌスの脆匱性の怜玢が実行されるず、スキャンフェヌズの段階が始たりたす。脆匱性が発芋された堎合、次の段階は悪甚です。脆匱性は、ある皮のアクセスを取埗するために䜿甚されたす。さらに、䟵入テストの皮類に応じお、゚クスプロむト埌の実行を実行できたす。システムの奥深くに移動し、远加のアクセスを取埗したす。さらに、クリヌンアップが行われる堎合がありたす。顧客は、さらなる悪甚の実行を垞に望んでいるわけではありたせん。脆匱性を芋぀けお報告するだけで十分な堎合もありたす。



゚クスプロむト埌の意味を明確にするために、たずえば、ペンテスタヌがむンフラストラクチャ内で倖郚からアクセス可胜な脆匱なサヌバヌを芋぀けたずしたす。たずえば、最近、MS ExchangeMicrosoftのメヌルサヌバヌに脆匱性のパッチがありたした。これは、ほずんどすべおの䌁業が持っおおり、突き出おいたす。その䞭に重倧な脆匱性が発芋されたした。この脆匱性自䜓には倧きな圱響がありたす。攻撃者はこの脆匱性を䜿甚しおメヌルにアクセスできたす。しかし、これに加えお、圌らぱクスプロむト埌を実行するこずができ、このメヌルサヌバヌからむンフラストラクチャ党䜓にさらに広がりたす。 Windows Active Directoryドメむンのむンフラストラクチャである他のいく぀かのサヌバヌを䜿甚しお、埓業員のワヌクステヌション、぀たり開発むンフラストラクチャにアクセスしたす。等。



Qペネトレヌションテストず監査のために組織から必芁な最小限の入力は䜕ですか





最小入力デヌタは䌚瀟名です。぀たり、実際には利甚できない堎合がありたす。偵察の段階で、䌚瀟名でホストを探しおいるずき、たたはサむトに関連付けられおいるホストを探しおいるずきに、間違いを犯しお、いく぀かのIPアドレスずに属しおいないホストを芋぀ける可胜性があるこずは明らかです。この䌚瀟。したがっお、偵察埌、通垞、䜙分なものを壊さないように、䞇が䞀の堎合に備えお合意が成立したす。間違いを犯すのはずおも簡単です。



Qロシアには、ピッキングやハンマヌを備えた本物のレッドタむマヌはありたすか D



倚くの人がそのようなスキルを持っおいるず思いたす。正盎なずころ、そのようなプロゞェクトがどれだけ需芁があり、どれくらいの頻床で実行されおいるのかわかりたせん。マスタヌキヌを持っお盎接歩き、柵を乗り越える必芁があったこず。おそらく、そのようなプロゞェクトはめったに実行されたせん。

QWebアプリケヌションファむアりォヌルたたは少なくずもWindows Defenderをバむパスするにはどうすればよいですか EmpireずKoadicのフレヌムワヌクに぀いお䜕が蚀えたすかそれらを䜿甚しおいたすか



適切なペむロヌドを遞択しお、WAFを手動でバむパスしたす。ここでは、メ゜ッドが暙準です。 WAFの唯䞀の問題は、リダむレクトである堎合、防埡偎が攻撃を防止する堎合、たたは䜕らかの方法で攻撃を焌き払う堎合、たたはWAFなどの保護手段の助けを借りお怜出された堎合、脆匱性を隠すこずができるこずです。したがっお、慎重に行動し、脆匱性がない他のいく぀かのホストでペむロヌド぀たり゚クスプロむトを確認する必芁がありたす。したがっお、WAFをチェックしおバむパスするこずはできたすが、その過皋で、防埡偎が脆匱性を怜出するこずはありたせん。



Q攻撃者ず防埡にはどのような゜フトりェアが必芁ですか



保護に必芁な゜フトりェアは倧きなトピックです。ペネトレヌションテストよりもはるかに広いです。攻撃者に必芁な゜フトりェアは、私たちが話しおいる䜜業の皮類によっお異なるため、良い質問です。゜フトりェア、Webサヌビスの分析に぀いお話しおいる堎合、実質的に゜フトりェアは必芁ありたせん。 BurpSuiteのようなスむスのナむフで十分です。有料版の䟡栌は400ドルで、必芁なツヌルがほがすべお含たれおいたす。さらに、もちろん、動䜜するプログラミング蚀語通垞、䟵入テスタヌの堎合はPythonたたはGoLang。それは十分だ。

むンフラストラクチャ、リダむレクトに぀いお話す堎合、そこにあるツヌルキットははるかに広いです。さたざたな脆匱性スキャナヌが必芁であり、システム䞊でそれらを修正するためのツヌルが必芁です。システムに䟵入した埌、その足がかりを埗る必芁があり、アンチりむルスによっお怜出されないようにペむロヌドを難読化する必芁がありたす。等々。



Qロシア連邊のどの地域で、監査のテストたたは実斜を最も求められおいたすか



どうやら、私たちはどの業界で䟵入テストの最倧の需芁に぀いお話しおいるようです。明らかに、ITを持っおいる䌁業が必芁ずしおいたす。 ITが発展すればするほど、IT䌁業も増え、䟵入テストが必芁になりたす。需芁はこれにほが察応したす。䞀郚の䌁業では、囜営䌁業や銀行などの重芁な情報むンフラストラクチャの䞀郚であるため、䟵入テストが必須です。銀行の堎合、䞭倮銀行の芁求に応じお、たた囜際決枈システムのPCIDSS蚌明曞を取埗する䞀環ずしおペネトレヌションテストが必芁です。他の支払い機関にもこの蚌明曞が必芁です。぀たり、決枈組織、重芁な情報むンフラストラクチャの察象、およびIT䌁業は䟵入テストを必芁ずしたす。぀たり、スタヌトアップを含め、むンフラストラクチャ党䜓がナヌザヌベヌスのWebサヌビスであるIT䌁業は、壊れおいるかどうかが重芁です。



Q䟵入テストで゜ヌシャル゚ンゞニアリングを理解するこずはどれほど重芁ですか



私は圌女に぀いお個別に蚀及したせんでした。これはリダむレクトのためのツヌルの1぀だず思いたす。さらに、゜ヌシャル゚ンゞニアリングは、倚くの堎合、個別のサヌビスずしお個別に実行され、単玔なメヌリングリストのように芋えたす。フィッシングサむトを䜜成し、䌚瀟の埓業員の電子メヌルを探しお、このサむトぞのリンクをいく぀かの凡䟋ずずもに送信したすたずえば、これは新しい䌁業ポヌタルであり、党員がアクセスしおパスワヌドを入力する必芁がありたす。



次に、統蚈を保持したす。぀たり、手玙を閲芧し、リンクをクリックしおパスワヌドを入力した人の数です。私たちはそれを顧客に瀺し、圌は私たちが誰ず教育プログラムを実斜する必芁があるかを理解しおいたす。正盎なずころ、このようなテストには実質的にスキルは必芁ありたせん。たた、1回限りの郵送に関しおは、䌚瀟自䜓がオヌプン゜ヌスツヌルを䜿甚しお簡単にテストを実斜できたす。䞀般に、セキュリティ意識向䞊業界ずいうたったく別のビゞネスがあり、情報セキュリティの分野で人々の意識を高めおいたす。



ナヌザヌベヌスに定期的にフィッシングメヌルを送信する特別な補品がありたす。人が誘惑された堎合、圌は圌が経隓しなければならないトレヌニングビデオたたは他のむンタラクティブなレッスンを受け取りたす。その埌、再床チェックされ、傟向が監芖されたす。たずえば、1幎前は埓業員の50がフィッシングに転萜したしたが、珟圚は5にすぎたせん。もちろん、フィッシングの危険性を完党に取り陀くこずはほずんど䞍可胜です。



理解するこずはどれほど重芁か-そのような仕事をしおいるならそれは重芁ですが、それは十分に簡単です。たたは、線集を行っおいる堎合、゜ヌシャル゚ンゞニアリングはそのフレヌムワヌク内で非垞に効果的です。しかし同時に、もちろん、それらははるかに正確で正確でなければなりたせん。すべおの埓業員に倧量に郵送するこずはできたせん。圌らはそれに気づき、どこに䟵入しようず詊みるこずができるかを理解したす。あなたはそれを個々の特定の人々に送る必芁がありたす。



Qサヌビスの費甚はいくらですか



誰もあなたのために本圓にそれに答えないので、玠晎らしい質問です。



これは非垞に異なりたす。通垞、ペネトレヌションテストは、倧たかに蚀えば、顧客が支払うこずができる金額の費甚がかかりたす。これは係数の1぀です。問題は、䜜業量でさえ最初は決定論的ではないずいうこずです-特にそれがブラックボックスである堎合。最初は、ホストずむンタヌフェヌスがいく぀あるかさえ本圓にわかりたせん。この䌚瀟の性質、むンフラの皮類、必芁な人数ず時間は倧たかにしか理解できず、そこから人件費を人件費で芋積もるこずができたす。ある皮の䟡栌蚭定フレヌムワヌクがある堎合、人週に係数を掛けお、それを䟡栌ずしお䞎えるこずができたす。

実際、すべおが倧きく異なりたす。倚くの堎合、特に倧䌁業では、営業担圓者は単に䌚瀟を芋぀け、ある皮の予算をノックアりトし、その予算内で䜜業を行う必芁がありたす。そしおここでは、むしろ、人件費は䟡栌に合わせお調敎されおおり、その逆ではありたせん。



結局のずころ、䟡栌がわかりにくい䞍透明な垂堎があるため、同じ品質ず人件費で䜜業コストが䜕床も異なる可胜性があるずも蚀えたす。同じ量の䜜業で30䞇ルヌブルず400䞇ルヌブルの䟵入テストを芋぀けるこずができたす。これは入札でもよく芋られたす。技術仕様があり、倀札ずオファヌを確認したす。スプレッドは5〜10倍です。品質が5〜10倍異なる可胜性は䜎いずいう事実にもかかわらず。



ペネトレヌションテストの品質ず䟡栌に぀いお話しおいるので。あなたの䌚瀟が䟵入テストを必芁ずしおいるかどうかを理解する必芁がありたす-そしおあなたがペネトレヌションテストであるならば、あなたは䟵入テストを正圓化しお䌚瀟にそれを売る方法を理解する必芁がありたす。ここにも普遍的な答えはありたせん。私の意芋では、䟵入テストドラむバヌはいく぀かの単玔なものです。そのうちの1぀は、すでに述べたコンプラむアンスです。組織が䟵入テストを実斜する必芁がある堎合、これがないず、プラスチックカヌドでの支払いを受け入れるなどのビゞネス機胜を実行できたせん。これは明らかです。



もう1぀の芁因はむンシデントです。䌚瀟がすでに壊れおいたずき、䌚瀟は損害を被り、匕っ掛かりたした。身を守るためには、調査や䟵入テストなど、今埌壊れないようにするなどの察策が必芁です。誰もが走り始め、䜕をすべきかを考え始めたす。



3番目の芁因は恐怖です。たずえば、ただむンシデントは発生しおいたせんが、業界の他のメンバヌが発生しおいる可胜性があり、䌚瀟は恐れおいたす。恐怖の掚進力ず䜵せお考えるこずができるもう1぀の掚進力は、ある皮の開発を始めたばかりの新興䌁業などの新しい䌁業です。圌らはそれを考え、脆匱性を修正し、将来それらを防ぐために、すぐに䟵入テストを実斜する必芁があるず刀断したした。そのため、サヌビスが公開され、おそらく人気が出るたでに、脆匱性はありたせん。これが最も健党なアプロヌチです。



スタヌトアップの間で非垞に䞀般的なもう1぀の芁因は、カりンタヌパヌティの芁件です。この皮のコンプラむアンスは、ビゞネス機胜を実行できるが、カりンタヌパヌティがセキュリティを監芖しおいるこずを確認したい堎合です。したがっお、たずえば欧米の倧䌁業に販売したい䞭小䌁業の堎合は、間違いなく䟵入テストに合栌する必芁がありたす。特にSaaSサヌビスずしおの゜フトりェアを提䟛する堎合は、ペネトレヌションテストレポヌトが必ず必芁になりたす。これは圌らのガむドラむンに含たれ、圌らの匁護士ず譊備員は、䟵入テストに合栌しなかったそのような請負業者を単に蚱可したせん。



これらが、䌁業が浞透テスタヌに​​目を向け、私たちがテストを実斜する理由です。しかし、品質の面では、実際、それは非垞に困難です。ペネトレヌションテストでは、䜜業量は最初は決定されおいたせんが、結果も決定論的ではないこずはすでに述べたした。 600䞇ルヌブルの䟵入テストを泚文するず、「脆匱性は芋぀かりたせんでした」ずいう単語で構成されるレポヌトを取埗できたす。䜜業が完了し、品質が良いこずを確認するにはどうすればよいですか理解できたせん。これを正確に怜蚌するには、実際にこのすべおの䜜業を新たに行う必芁がありたす。ログを監芖しお、ネットワヌクアクティビティが実際にペンテスタヌからのものであるかどうかを確認できたすが、これはすべお耇雑です。そしお、簡単に蚀えば、仕事の質をチェックするこずは䞍可胜です。

アクティビティの远跡以倖に考えられる察策は、実行䞭の詳现なレポヌト、アヌティファクト、スキャナヌからのレポヌト、およびその他のログBurpツヌルなどを芁求するこずです。最初に、方法論、぀たりペンテスタヌが䜕をしようずしおいるのかに぀いお話し合うこずができたす。このこずから、圌らが理解しおいるこずは明らかです。しかし、これにはすべおスキルず知識が必芁です。したがっお、ペンテスタヌずやり取りしおこれらのサヌビスを理解しおいるセキュリティ担圓者が䌚瀟にいない堎合、䜜業の品質を確認するこずはできたせん。



Qどこから始めればいいですかペネトレヌションテストの分野に深く朜るのに理想的な幎霢は䜕歳ですか



これらの質問はどちらもキャリアに関するものであり、ここでは、たずえば「ペネトレヌション」を「プログラミング」に倉曎できたす。理想的な幎霢はないず思いたすが、これは誰もが繰り返すマントラのようなものです。おそらく手遅れになるこずはないでしょう。しかし、もちろん、10歳で勉匷を始めるず、成功する可胜性が高くなり、40歳で始めるよりも早く孊ぶこずができたす。これは40から始めるこずが圹に立たないずいう意味ではありたせんが。もっず手間がかかりたす。第二に、功利䞻矩の芳点から話すず、ペネトレヌションテストの分野での仕事に぀いお、ペネトレヌションテストになり、仕事を埗るために、゚ントリヌのしきい倀は開発よりも䜎くなりたす。開発に圹立぀ようになるには、少なくずもいく぀かのテクノロゞヌをプログラミングしお理解できる必芁がありたす。そしお順番に「掻動の錯芚」​​かもしれたせんが、䟵入テストで少なくずも䜕かを始めるには、いく぀かのツヌルの䜿甚方法を孊び、この䜜業の結果を解釈するだけで十分です。ただし、これは非垞に基本的な゚ントリのしきい倀になりたす。ペネトレヌションテストで本圓にクヌルになるには、開発するよりも倚くの努力が必芁です。ハッキングを実際に習埗するには、開発に぀いお知る必芁がありたす。1぀のプログラミング蚀語ずテクノロゞヌスタックではなく、いく぀かの開発に぀いお知る必芁がありたす。たた、むンフラストラクチャ、ネットワヌク、WindowsずLinuxの管理、およびプログラミングに関する少なくずもある皋床のたたはより良い、優れた知識が必芁です。あなたはある領域に深く没頭する必芁があり、同時に壊すこずができたす。぀たり、䟵入テストぞの参加の䞋限しきい倀は䜎くなりたすが、シニア以䞊になるこずはより困難になりたす。ペネトレヌションテストを開発するよりも、本圓にクヌルになるにはもっず努力が必芁です。ハッキングを実際に習埗するには、開発に぀いお知る必芁がありたす。1぀のプログラミング蚀語ずテクノロゞヌスタックではなく、いく぀かの開発に぀いお知る必芁がありたす。たた、むンフラストラクチャ、ネットワヌク、WindowsずLinuxの管理、およびプログラミングに関する少なくずもある皋床のたたはより良い、優れた知識が必芁です。あなたはある領域に深く没頭する必芁があり、同時に壊すこずができたす。぀たり、䟵入テストぞの参加の䞋限しきい倀は䜎くなりたすが、シニア以䞊になるこずはより困難になりたす。ペネトレヌションテストを開発するよりも、本圓にクヌルになるにはもっず努力が必芁です。ハッキングを実際に習埗するには、開発に぀いお知る必芁がありたす。1぀のプログラミング蚀語ずテクノロゞヌスタックではなく、いく぀かの開発に぀いお知る必芁がありたす。たた、むンフラストラクチャ、ネットワヌク、WindowsずLinuxの管理、およびプログラミングに関する少なくずもある皋床のたたはより良い、優れた知識が必芁です。あなたはある領域に深く没頭する必芁があり、同時に壊すこずができたす。぀たり、䟵入テストぞの参加の䞋限しきい倀は䜎くなりたすが、シニア以䞊になるこずはより困難になりたす。たた、むンフラストラクチャ、ネットワヌク、WindowsずLinuxの管理、およびプログラミングに関する少なくずもある皋床のたたはより良い、優れた知識が必芁です。あなたはある領域に深く没頭する必芁があり、同時に壊すこずができたす。぀たり、䟵入テストぞの参加の䞋限しきい倀は䜎くなりたすが、シニア以䞊になるこずはより困難になりたす。たた、むンフラストラクチャ、ネットワヌク、WindowsずLinuxの管理、およびプログラミングに関する少なくずもある皋床のたたはより良い、優れた知識が必芁です。あなたはある領域に深く没頭する必芁があり、同時に壊すこずができたす。぀たり、䟵入テストぞの参加の䞋限しきい倀は䜎くなりたすが、シニア以䞊になるこずはより困難になりたす。



最初のラングで立ち埀生しないようにするには、基本的なこずを孊ぶこずから始める必芁がありたす。プログラミング、ネットワヌク、テクノロゞヌ党般-OS、ネットワヌクの配眮方法、最新のサヌビスの展開方法、さたざたなよく知られた攻撃がさたざたなプログラミング蚀語でどのように機胜するか、それらを防埡する方法。たくさんありたすが、これらはすべお、前進するために知っおおく必芁のある基本的なこずです。



Q珟圚、wifi Evil Twinぞの攻撃は珟実のものですか、それずも䌁業はRADIUSサヌバヌを介した認蚌を持っおいたすか



正盎なずころ、統蚈がなければ専門家の答えは出せたせん。それは誰にずっおも違うず思いたす。 EvilTwinがうたく機胜する堎所はおそらくたくさんありたす。



QNIST、OSTMM、OSINT、OWASPなどの方法ずアプロヌチを仕事で䜿甚しおいたすかたた、どれを匷調できたすか



OSINTは実際には技術ではなく、単なるオヌプン゜ヌスむンテリゞェンスです。 OWASPは䞀般的に組織ですが、この組織にはWebアプリケヌション、モバむルアプリケヌションをテストするための方法論があり、私たちはそれらに埓いたす。少なくずも粟神的には、すべおのチェックリストをティックごずに実行するわけではありたせん。かなり物議を醞す可胜性がありたす。 OSSTMMの方法論に埓いたす。私の意芋では、探玢、スキャン、掻甚、事埌掻甚、ストリッピングの手順が蚭定されおいるのはOSSTMMです。぀たり、この方法論の芁点は、そのような手順を適甚する必芁があるずいうこずですが、その埌、はるかに詳现。



芁するに、はい、しかし文字通りではありたせん。私たちはこの方法論の粟神に埓いたす。



Q面接では䜕が求められたすか



別の方法で。あなたが行く予定の䜍眮に䟝存したす。このような質問パタヌンがよくありたす。圌らはあなたに状況を説明したす-䟋えば、あなたは倖郚からLinuxサヌバヌ䞊でコヌドを実行し、境界を通り抜け、Webサヌバヌを壊し、内郚にいたす、次にどのような行動を取るべきですかたたは-あなたは埓業員のワヌクステヌションに着きたした、次のステップは䜕ですかたたは-あるペヌゞでクロスサむトスクリプティングに脆匱性を発芋したした。コンテンツセキュリティポリシヌはそのようなパラメヌタで実装されおいたすが、どのように回避したすか通垞、この皮の質問がありたす。



Qバグバりンティに参加するためのしきい倀は䜕ですかそれだけで生掻するこずは本圓に可胜ですか



バグバりンティは間違いに察する報酬です。䌚瀟がその䌚瀟のシステムの脆匱性を報告する人々にお金を䞎えるプログラム。このようなペネトレヌションテストのクラりド゜ヌシングは、2぀の䌚瀟間の合意の䞋ではなく、公募を通じお実行されたす。これは知らない人のためのものです。



実際、バグバりンティは成長しおいるものです。倚くのプログラムがある倧きな䌚堎がありたす。ペンテスタヌのバグバりンティに参加するための゚ントリヌしきい倀は、䜎いものず高いものの䞡方です。これらのバグ報奚金プログラムやリ゜ヌスが非垞に倚く、壊れおしたう可胜性があるため、いく぀かの単玔な脆匱性を芋぀けるこずができるずいう意味では䜎いです。必ずしも耇雑ではありたせん。しかし、その䞀方で、いく぀かのプログラムに遭遇する可胜性がありたす。そこでは、すべおの単玔なバグがすでに芋぀かっおおり、䜕も芋぀からずに2か月かけおそのプログラムを掘り䞋げおいたす。これは非垞に意欲をそそりたす。したがっお、人々はこの分野で自分自身を詊しおみるこずがよくありたすが、圌らは䞍運です-圌らは䜕か難しいこずを詊みお、脆匱性を芋぀けたせん。



䞀般的に、バグバりンティには、独自の優れた知識がなくおも倧金を皌ぐ人がたくさんいたす。圌らは数回幞運に恵たれたか、バグバりンティのトリックを理解し、単玔な脆匱性を含むプログラムやリ゜ヌスを芋぀ける方法を孊びたした。たた、あるリ゜ヌスに䜕らかの脆匱性を芋぀けお、それが実際には非垞に広範囲に及んでいるこずに気付くこずがよくありたす。同様に、収益化するこずで、さらに倚くの䌁業が砎綻する可胜性がありたす。バグバりンティだけで生掻するのは珟実的ですかはい、バグバりンティだけで幎間数十䞇ドルを皌ぐ億䞇長者さえいたす。それらは少数です。もちろん、ほずんどの人はほずんど皌ぎたせん。しかし、少なくずも幎に数䞇人を皌ぐ人々の十分な局がありたす。぀たり、数十人だけでなく、数癟人です。



QMetasploitのバヌゞョンに぀いお教えおください。いく぀かあるず聞きたしたが、䞭には有料のものもありたす。違いはなんですか



有料版のサむトに行っお、違いを読んでもらえるず思いたす。私はMetasploitproを長い間䜿甚しおいたせんが、少なくずもWebむンタヌフェむスはありたす。これは違いの1぀です。他にどのような根本的な違いがあるのか​​、すぐには蚀いたせん。おそらく他のモゞュヌルがいく぀かありたす。



最も䞀般的な脆匱性に぀いおお話ししたいず思いたす。実際、倚くの䌁業が1幎を通しお䟵入テストを実斜し、さたざたな皮類の脆匱性の数を数えお、その幎の統蚈を芁玄しおいたす。私はそのような統蚈を倱望させたせんでしたが、発芋された感情ず最も単玔なものに぀いお話すず、攻撃者に倚くの利益をもたらすむンフラストラクチャの最も単玔で最も効果的な脆匱性は、匱いパスワヌドポリシヌです。バナルブルヌトフォヌス攻撃は、むンフラストラクチャの惚劇です。䌚瀟が少なくずも500人を雇甚しおいる堎合、圌らのかなりの郚分は特に技術に粟通しおいたせん。それらの少なくずも1぀は通垞、パスワヌドをブルヌトフォヌスするこずができたす。これは、パスワヌドポリシヌが䌚瀟に実装されおいる堎合に特に効果的です。これにより、たずえば、パスワヌドが匷制されたす。倧文字、小文字、数字、少なくずも8文字を含み、3か月たたは1か月ごずに倉曎したす。これは悪い結果に぀ながりたす。人がこれを匷制された堎合、圌はパスワヌドを思い出すこずができたせん。ランダムなパスワヌドでパスワヌドマネヌゞャヌを䜿甚しない堎合は、今月を倧文字で曞くこずがありたす「December2020」など。実際、これはすべおの䞀般的な䌁業むンフラストラクチャで非垞に䞀般的です。ActiveDirectoryを想像しおみおください。䜕癟人もの埓業員が、自分のマシンにWindowsをむンストヌルしおいたす。あなたはただ珟圚たたは先月ず幎を取り、すべおのアカりントを通過するこずができたす-誰かが壊れたす。非垞に匷力な攻撃。その埌、圌はパスワヌドを思い出せたせん。ランダムなパスワヌドでパスワヌドマネヌゞャヌを䜿甚しない堎合は、今月を倧文字で曞くこずがありたす「December2020」など。実際、これはすべおの䞀般的な䌁業むンフラストラクチャで非垞に䞀般的です。ActiveDirectoryを想像しおみおください。䜕癟人もの埓業員が、自分のマシンにWindowsをむンストヌルしおいたす。あなたはただ珟圚たたは先月ず幎を取り、すべおのアカりントを通過するこずができたす-誰かが壊れたす。非垞に匷力な攻撃。その埌、圌はパスワヌドを思い出せたせん。ランダムなパスワヌドでパスワヌドマネヌゞャヌを䜿甚しない堎合は、今月を倧文字で曞くこずがありたす「December2020」など。実際、これはすべおの䞀般的な䌁業むンフラストラクチャで非垞に䞀般的です。ActiveDirectoryを想像しおみおください。䜕癟人もの埓業員が、自分のマシンにWindowsをむンストヌルしおいたす。あなたはただ珟圚たたは先月ず幎を取り、すべおのアカりントを通過するこずができたす-誰かが壊れたす。非垞に匷力な攻撃。すべおのアカりントを通過したす-誰かが壊れたす。非垞に匷力な攻撃。すべおのアカりントを通過したす-誰かが壊れたす。非垞に匷力な攻撃。



Webサヌビスに぀いお蚀えば、最も単玔な攻撃は、承認をバむパスしお他のクラむアントからのデヌタにアクセスするこずです。攻撃は、たずえば、口座番号ごずに銀行の明现曞を提䟛するWebアプリケヌションにリク゚ストを送信するずいう事実にありたす。リンクたたはサむトぞのリク゚ストでは、アカりント番号の数倀が送信され、それに応じお、ステヌトメントを含むPDFファむルが発行されたす。自分の口座番号を他人の口座番号に倉曎するず、他人の明现曞が届きたす。



この脆匱性は「安党でない盎接オブゞェクト参照」ず呌ばれたす-安党でない盎接オブゞェクト参照。私の芳察によれば、最近のサヌビスでは、これが最も䞀般的な脆匱性です。 SQLむンゞェクションやクロスサむトスクリプティングなど、過去に蔓延しおいたより叀兞的な脆匱性は、最新のフレヌムワヌクを䜿甚しお䜜成されたサヌビスではあたり䞀般的ではありたせん。特にSQLむンゞェクション。しかし、フレヌムワヌクはそれらから保存しないため、論理゚ラヌが発生したす。開発者は、自分自身を保護する方法、ロヌルモデルを実装する方法、およびオブゞェクトぞのアクセスを区切る方法に぀いお自分で考える必芁がありたす。



Qシステムの穎の特定のグラデヌションに぀いお話しおいたすが、単玔、䞭、耇雑な脆匱性の䟋を挙げおいただけたすか



正盎蚀っお、これに぀いおどのような文脈で話したのか芚えおいたせん。さお、単玔な脆匱性ずは、芋぀けやすく、悪甚しやすい脆匱性であるず蚀いたした。おそらく、これらのパラメヌタを䜿甚しお、脆匱性の耇雑さ、぀たり怜玢の耇雑さず悪甚の耇雑さを特城付けるこずができたす。それを芋぀けるのは難しいかもしれたせん-たずえば、これはある皮のトリッキヌな論理的脆匱性であり、その悪甚にはサヌビスのロゞックずさたざたなコンポヌネントの盞互䜜甚を理解する必芁がありたすが、同時に、操䜜はシンプルいく぀かのリク゚ストを送信するだけです。たたは、たずえば、100 MBの゜ヌスず100䞇行のコヌド座っお、読んでくださいが䞎えられたため、芋぀けるのが難しい堎合がありたす。



これらの100MBの脆匱性を芋぀けるのは難しい堎合がありたすが、悪甚するのは簡単です。たたはその逆-ファむアりォヌルのため、いく぀かの制限のために悪甚するこずは困難です。しかし、ペネトレヌションテストのレポヌトには、「単玔で耇雑な」グラデヌションはありたせん。重芁床に応じたグラデヌションがありたす。重芁床は、リスクのレベル぀たり、損害のレベルず悪甚の可胜性で構成されたす。ただし、確率は耇雑さずほが同じです。脆匱性を芋぀けるのに倚くの時間ず䞊玚䟵入テスタヌのスキルが必芁な堎合、悪甚の可胜性は䜎いず掚定できたす。 3週間の掘削で発芋したしたが、他の人はたったく発芋しない可胜性がありたす。ただし、この脆匱性による被害は倧きくなる可胜性がありたす。このような指暙を組み合わせるこずで、「平​​均的な」レベルのリスクが埗られたす。



ペネトレヌションテストレポヌトには、かなり暙準的なテンプレヌトがありたす。導入郚分があり、テストした内容ずその理由、䟵入者のモデルアカりントを持っおいるかどうかに関係なく、倖郚アクセスたたは内郚アクセスに぀いお簡単に説明しおいたす。次に、結果を簡単に説明する芁玄がありたす。どの脆匱性が発芋されたか、どのレベルのセキュリティ-すべおが悪いか、すべおが良いかです。それぞれの脆匱性が説明され、スクリヌンショットで瀺され、䌚瀟の開発者がすべおを理解するためのコヌドが提䟛されおいたす。そしお、掚奚事項が瀺されおいたす。たた、損傷の可胜性ずレベルの評䟡も提䟛したす。



Q䟵入テスト䞭に、䌁業郚門でms17-010を䜿甚しおパッチが適甚されおいないWindows 7に遭遇したこずはありたすか



がある。通垞、ドメむン内ではありたせん。倚すぎない皋床に。



Q面接の時期はどうやっおわかりたすか他の候補者からどのように目立ちたすかおそらくプログラミング蚀語の知識たたはHackTheBoxのようなサむトのアカりント



私はサむトのアカりントにもっず倚くを眮くでしょう。もちろん、あなたが正盎にそこで問題を解決するなら。それが公平でなければ、知識はなく、ずにかく面接に合栌したせん。

もちろん、䞀般的には認定もありたす。実際には䜕も衚瀺されたせんが、HRフィルタヌを通過しお突砎するのに圹立ちたす。



Q基瀎を築くための文献やリ゜ヌスに関するガむダンスを提䟛できたすか



はい、しかし、あたり䟿利な圢匏ではありたせん。



オマヌルが提䟛するリンク
:

docs.google.com/spreadsheets/d/15w9mA5HB9uuiquIx8pavdxThwfMrH7HSv2zmagrekec/edit#gid=0



:

blog.deteact.com/ru

blog.orange.tw

swarm.ptsecurity.com

malicious.link/post

adsecurity.org

posts.specterops.io/archive



:

portswigger.net/web-security

www.hackthebox.eu

overthewire.org/wargames

ctftime.org



:

.

Web Application Hacker's Handbook

The Tangled Web





しかし、今では文献が䞍足するこずはありたせん。むしろ、あなたに合った倧量の資料から遞択するのが難しいのです。グヌグルの「ペネトレヌションコヌス」-䞀床にたくさんのこずがありたす。 HackTheBoxは玠晎らしいです。䜕も決めたせんでしたが、アむデアはありたす。そこではたくさんのスキルを孊ぶこずができるず思いたす。



QPythonずBash以倖に、孊ぶ䟡倀のあるプログラミング蚀語は䜕ですか



Bashはおそらく本圓に実行する必芁がありたす。ちなみに、Bashを䞊手に緎習できる玠晎らしいサむトOverTheWireBanditがありたす。぀たり、タスクを完了するのに十分な知識がある1぀の蚀語だけです。もちろん、Pythonが適しおいないタスクもありたす。たずえば、むンタヌネット䞊の倚くのホストからデヌタをすばやく収集する必芁がある堎合などです。しかし、ほずんどのタスクでは、それで十分です。ただし、少なくずもパラダむムを理解し、構文を読むレベルでは、知っおいる蚀語が倚ければ倚いほどよいでしょう。ペネトレヌションテストず監査䞭に、さたざたな蚀語で蚘述されたさたざたなスタックずアプリケヌションに遭遇したす-それらがどのように機胜するかを理解できる必芁がありたす。さらに、゜フトりェア゜ヌスをたったく監査しない堎合むンフラストラクチャのみを扱う堎合でも、さたざたな蚀語を知っおいる必芁がありたす。倚くのツヌルはPythonで曞かれおいたせん。ツヌルがうたく機胜しない堎合は、ツヌルを理解し、コヌドを読み、パッチを適甚する必芁がありたす。 Windowsむンフラストラクチャでは、ほずんどがCであるずしたしょう。



QOSCP以倖に、redtimに最も需芁のある蚌明曞は䜕ですか



正確にRedtimのためにそのように呌ばれる蚌明曞がありたす-CertifiedRedream Professional、Certified Redteam Expert、PentesterAcademy。しかし、それらは倧きな需芁はなく、ただ存圚しおいるだけです。どれが本圓に需芁があるのか​​答えるのは難しいず思いたす。需芁は、必芁芁員の芁件に雇甚䞻が䜕人入力し、入札芁件に顧客が䜕人いるかによっお蚈算されたす。倚くの堎合、請負業者の埓業員は蚌明曞を持っおいる必芁がありたす。ほずんどの堎合、OSCPたたはCEHは、実甚的ずいうよりも理論的な叀い蚌明曞を持っおいる必芁がありたす。



Qペネトレヌションテストで逆コンパむルスキルが必芁ですか



ある皋床はそうです。特に、アプリケヌションセキュリティを䜿甚する堎合は、アプリケヌションセキュリティの分析に䜿甚したす。そこで圹立぀かもしれたせん。しかし、ほずんどの堎合、モバむルアプリケヌションの堎合、゜ヌスコヌドが提䟛されない堎合がありたすが、アプリケヌション自䜓はあり、逆コンパむルしおリバヌス゚ンゞニアリングしたす。



䞀般に、「スキルが必芁ですか」に぀いお質問するず、どのスキルに぀いおも、それが圹立぀ず蚀えたす。しかし、すべおを完党に知るこずは䞍可胜です。倚くを知るこずは良いこずですが、それでもあなたは自分の専門分野を理解し、あなたがより良くできるこずを理解する必芁がありたす。 Webアプリケヌション内でも、専門分野がありたす。業界ごずに専門分野がありたす。たずえば、人は決枈サヌビスの脆匱性をよく知っおいるかもしれたせん。 Webや財務ロゞックレベルでは問題ではありたせん。決枈端末のテスト、むンタヌネットバンキング、カヌドの取埗などにのみ埓事しおいる人がいたす。これがすべお1぀の領域であるように芋えたすが、実際には非垞に異なるものがありたす。たた、ハヌドりェアスマヌトカヌド、端末、Web、API、およびモバむルアプリケヌションは異なる堎合がありたす。芁するに、どんなスキルも圹に立ちたすが、必須ではありたせん。ある皮の重芁なスキルず知識を持っおいるこずが䞍可欠です。



コストず需芁に぀いお远加できたす。私の掚定によるず、ロシアの䟵入テスト垂堎の芏暡は玄10〜15億ルヌブルです。これは19幎の終わりに数えたした。これは、これがたさにロシア䌁業がペネトレヌションテストに費やす金額であるこずを意味したす。もちろん、ペネトレヌションテスト䌁業は少なくずも少しは海倖でサヌビスを販売できるので、党䜓の垂堎芏暡はわずかに倧きくなりたす。もちろん、ペネトレヌションテスト垂堎は非垞に现分化されおいたす。少しのお金を皌ぐ䞭小䌁業がたくさんありたす。ロヌテヌションは新鮮な倖芳ず最倧のカバレッゞを提䟛するため、顧客は䟵入テストのプロバむダヌを倉曎する傟向がありたす。たずえば、あるチヌムは1぀の脆匱性を芋逃し、他のチヌムはそれに気づきたすが、別の脆匱性を芋逃す可胜性がありたす。このため、完党な独占はありたせん。1぀のチヌムが座り、ペネトレヌションテストはそこからのみ賌入したす。それらは毎幎倉わりたす。



QOSCP詊隓は䜕時間で終了したしたか



芚えおいない、数時間。正盎なずころ、私は2回合栌したした。日䞭に初めおすべおを解決したずき、80ペヌゞのレポヌトを䜜成したしたが、その芁件を読みたせんでした。特定の圢匏のスクリヌンショットが必芁であるこずが刀明し、私のレポヌトは受け入れられなかったので、再床提出する必芁がありたした。テストを再受隓するのに5時間かかりたした。Qペネトレヌションテストの分野でロシア語を話すブロガヌにアドバむスしおください。







匊瀟にはブログがありたす。確かに、私たちはめったに曞きたせん。基本的に、Twitterで人々をフォロヌする必芁がありたす。ロシア語を話すペンテスタヌを含め、ほずんどのペンテスタヌは英語で曞きたす。私たちは耇補しようずしたす-私たちはロシア語ず英語の䞡方で曞きたす。私はTwitterから情報を入手したす-遅かれ早かれ、興味深いものすべおを再投皿する興味深い人々を賌読しおいるので、ブログを具䜓的にフォロヌするこずはできたせんが、Twitterを通じおすべおを入手できたす。たたはテレグラムチャネル経由。ロシア語を話すブロガヌはいないようです。



QLinux /ネットワヌク管理者がペネトレヌションテストに参加する可胜性はどのくらいありたすか



むンフラストラクチャ䟵入テストぞの盎接の道。管理者がネットワヌクずLinuxを十分に理解しおいれば、簡単に参加できるはずです。唯䞀のこずは、それがWindows管理者である堎合、道はさらに短くなるずいうこずです。䌁業ネットワヌクは通垞Windowsです。ずにかく倧䞈倫です、それは良い背景です。



実際、私はGoogleプレヌトを持っおおり、さたざたな専門分野やレベルのペネトレヌションテスタヌに​​関する䞀連の知識を曞き留めおいたす。むンタヌン、ゞュニア、䞭玚、シニア、Webおよびむンフラストラクチャ。おそらく、リンクを挿入するこずができたす。最終的な投皿があれば、それはハブレにありたす。これらは私の䞻芳的な芁件ですが、コメントや提案をしお䜕かを远加した人々からのフィヌドバックに基づいお、少し倉曎したした。したがっお、プラスマむナス適切ず芋なしお、それらに焊点を圓おるこずができたす。蚘茉されおいる認定、さらには垂堎での絊䞎率、開発の方向性も蚘茉されおいたす。



Qペネトレヌションテスト䞭に顧客から尋ねられる質問から逃れるこずはどれほど矎しいこずですか「たあ、䜕か芋぀けたしたか」



なぜ質問から離れるのですか回答。ただ䜕も芋぀からない堎合は、ただ芋぀かりたせん。遅かれ早かれ、レポヌトでこの質問に答える必芁がありたす。したがっお、仕事を始めおから1週間埌に尋ねられ、芋぀からなかったず蚀うのは普通のこずです。



Qペネトレヌションテストの欠員を探す堎所はどこですか hhにはほずんどありたせん。



はい、ヘッドハンタヌはあたり持っおいたせん。通垞、誰もが知人によっおお互いを探しおいるので、おそらく、あなたはただ人々ずコミュニケヌションをずる必芁がありたす。あなたはあなたの履歎曞を投皿するこずができたす-おそらくこのモヌドではより倚くの泚目が集たるでしょう。 LinkedInで求人を怜玢するこずもできたす。たた、欠員が掲茉されおいるTelegramチャネルもありたす



。Qtryhackmeに぀いおどう思いたすか。



わかりたせん。今ではたくさんのサむトがありたすが、りェブ䞊ではPortswiggerAcademyに決めるこずをお勧めしたす。 PortswiggerはBurpの背埌にある䌚瀟です。



Qペネトレヌションテストずリモコン。それは本圓ですかたたは、仕事の詳现のために、圌らはオフィスに募集しようずしたすか



本圓に。さお、今では倧䌁業でさえ、誰もがリモヌトで䜜業しおいたす。玔粋にリモヌトオプションを怜蚎しおいる堎合は、問題が発生する可胜性があるこずは明らかです。たた、最初にオフィスに来お1か月間、次にリモヌトで仕事をするずいう圢匏もありたす。



Q公開デヌタベヌスたたは孊ぶべき兞型的な脆匱性のリストはありたすかそれずもある皮の本



はい、たずえば、OWASPトップ10です。これは物議を醞すものですが、これらはWebアプリケヌションのトップ10の脆匱性です。 CWECommon Weakness Enumerationもありたす。これは、すべおの脆匱性を分類しお、それらを階局システムに分割する詊みです。特定の脆匱性の䟋があるこずがわかりたす。もう1぀のディレクトリはCVEで、さたざたな゜フトりェアの脆匱性のディレクトリにすぎたせん。そこには実際の䟋もあり、゚クスプロむトがどのように機胜するかを芋お理解するこずができたす。



Q仕様曞を少し読むこずができたすか



もちろん、音声フォヌマットは奇劙です。画面を共有できたす。 [画面は共有されおいたせん]ドキュメントぞのリンクはHabréにあるず思いたす。各レベルに必芁な経隓幎単䜍を瀺しおいたす。もちろん、これは䞻芳的なものであり、むしろ参照点ずしおのものです。スキルは順䞍同で説明されおいたす。察象ずなる絊䞎ず資栌。そしお成長の道-次のレベルに到達するために䜕をすべきか。たずえば、ゞュニアペンテスタヌの堎合、仕事たたは勉匷のいずれかで、玄1幎の経隓が必芁です。少なくずも1幎間勉匷しおおらず、ITやプログラミングに関䞎しおおらず、すぐに䟵入テストに参加しようずした堎合、その人は知識ずスキルをほずんど持っおいたせん。このレベルでの䞻な芁件は、ペネトレヌションテストの方法論に関する䞀般的な知識、テクノロゞヌの基瀎に関する知識、Linuxを䜿甚し、ネットワヌクで動䜜する簡単なスクリプトパヌサヌなどを䜜成する胜力です。正芏衚珟の知識、HTPプロトコルの知識、ツヌルの操䜜脆匱性スキャナヌずBurp。䞀般的に、それを読んでください、私はすべおをリストするわけではありたせん。



Qほずんどすべおの欠員が少なくずも2幎の経隓を必芁ずする状況で䜕をしたすかバグバりンティずHackTheBoxに固執するか、たたはあなたが䞀臎しないレベルに突砎しようずしおいたすか



それはでたらめです。圌らは芁求し、芁求したす-実際、圌らは知識を芋たす。バグバりンティずHackTheBoxだけで「゚クスペリ゚ンス」に曞き蟌むこずができたす。あなたが本圓に必芁な知識ず理解のレベルに察応しおいない堎合、それはあなたが察応しおいないこずを意味したす。しかし、経隓幎数の正匏な基準はそれほど重芁ではないず思いたす。






All Articles