コース目次 / 第5章

まとめ — 実習前の3つの問い

4本の柱を、実習のたびに見返せる短いチェックに畳みます。ここが、他のすべてのセキュリティコースの入口になります。

第5章 / 全6章目安 約4分この章のゴール: 実習前チェックを自分のものにし、次のコースへ進む準備を整える

4つの章を通りました。最後に、これを実習のたびに数秒で見返せる形に畳みます。長い条文を覚える必要はありません。手を動かす前に、次の3つを自分に問うだけです。

実習前の3つの問い

1. 相手は誰か? — (a)自作環境 (b)自分の許可環境 (c)CTFの中。この3つの外なら、手を止める。
2. 誰の表現か? — 教材も writeup も、自分の言葉と自作のコードで。参照は出典リンクで。
3. どこまでやるか? — 観察と防御はする。武器化(マルウェア・C2・DoS・検知回避)はしない。

そして、もし実習の外で穴の気配に気づいたら——攻撃で確かめず、公表せず、持ち出さず、直せる人に静かに渡す。これが4本目の柱でした。

この同意が、次のコースの入口になる

第0章で同意した「法と倫理ゲート」の記録は、この端末に保存されています。これ以降のセキュリティコースは、攻撃を扱う章のはじめに同じゲートを置いていて、あなたの同意の記録を読みます。一度ここで同意していれば、それらの章はすっと開きます。まだ同意していなければ、その場でもう一度確認を求めます(先に中身を出さない作りです)。

つまり、このコースは「読んで終わり」ではなく、トラック全体の鍵です。

次にやること

  • おすすめの入口は「Web はどう壊れるか — 15分の脆弱性試食」です。インストール不要で、隔離されたサンドボックスの中だけで、本物の脆弱性(DOM XSS・JWTデコード・クライアント任せの権限)を安全に体験できます。
  • そのほかのコースも、トップページの「道3 — セキュリティエンジニアへの道」に順番に並んでいます。好きな順で進めます。

下のチェックを全部つけたら、あなたは安全な側の土台を持って、次へ進めます。ここが出発点です。

こうなっていればOK

この章で卒業です。

この章はまだ完了していません。