コース目次 / 第5章
まとめ — 実習前の3つの問い
4本の柱を、実習のたびに見返せる短いチェックに畳みます。ここが、他のすべてのセキュリティコースの入口になります。
4つの章を通りました。最後に、これを実習のたびに数秒で見返せる形に畳みます。長い条文を覚える必要はありません。手を動かす前に、次の3つを自分に問うだけです。
実習前の3つの問い
1. 相手は誰か? — (a)自作環境 (b)自分の許可環境 (c)CTFの中。この3つの外なら、手を止める。
2. 誰の表現か? — 教材も writeup も、自分の言葉と自作のコードで。参照は出典リンクで。
3. どこまでやるか? — 観察と防御はする。武器化(マルウェア・C2・DoS・検知回避)はしない。
そして、もし実習の外で穴の気配に気づいたら——攻撃で確かめず、公表せず、持ち出さず、直せる人に静かに渡す。これが4本目の柱でした。
この同意が、次のコースの入口になる
第0章で同意した「法と倫理ゲート」の記録は、この端末に保存されています。これ以降のセキュリティコースは、攻撃を扱う章のはじめに同じゲートを置いていて、あなたの同意の記録を読みます。一度ここで同意していれば、それらの章はすっと開きます。まだ同意していなければ、その場でもう一度確認を求めます(先に中身を出さない作りです)。
つまり、このコースは「読んで終わり」ではなく、トラック全体の鍵です。
次にやること
- おすすめの入口は「Web はどう壊れるか — 15分の脆弱性試食」です。インストール不要で、隔離されたサンドボックスの中だけで、本物の脆弱性(DOM XSS・JWTデコード・クライアント任せの権限)を安全に体験できます。
- そのほかのコースも、トップページの「道3 — セキュリティエンジニアへの道」に順番に並んでいます。好きな順で進めます。
下のチェックを全部つけたら、あなたは安全な側の土台を持って、次へ進めます。ここが出発点です。
こうなっていればOK
この章で卒業です。
この章はまだ完了していません。
保存できませんでした(プライベートブラウズ中かもしれません)。この端末に進捗は残りませんが、先へは進めます。