セキュリティ · 法と倫理
ツール導入とライセンスの読み方
ツールは名前と公式のインストール導線だけを扱い、配布物は同梱しません。ライセンスの読み方を身につけます。
- 実習
- コード実行なし
- 環境構築
- 重さ 2 / 3
- 前提
- sec-law + mini-linux
- 倫理
- 第0章の法と倫理ゲートへの同意が必須です。
読み込み中…
このサイトはツールを同梱しません。公式の導線から自分で入れ、その配布物が本物かを確かめ、ライセンス(OSS か無償プロプラか)を自分で読めるようにします。コードは書きません。強い道具を、正しく手に入れるための章です。
章の一覧
- 未完了第0章はじめに — なぜ同梱しないのかこのサイトがツールを配らず、公式導線での自力導入を求める理由を理解します。道具を手に入れる前に線引きを確認し、法と倫理ゲートに同意します。約5分
- 未完了第1章公式導線で入れる — 出どころと真正性Ghidra・gdb・Wireshark を、それぞれの公式配布元やOS標準の仕組みから入れる筋道を押さえます。ハッシュや署名で配布物が本物かを確かめる習慣を身につけます。約9分
- 未完了第2章ライセンスの読み方 — OSS と無償プロプラGPL/BSD/Apacheなどのオープンソースと、無償だが自由には使えないプロプライエタリの違いを押さえます。商用利用・再配布・改変の可否を、名前でなく条文で確かめる目を作ります。約9分
- 未完了第3章使う前の確認 — 権限・向ける先・記録ツールを動かす前の最後の確認をします。必要な権限の意味、向ける先を許可環境に限ること、そして何をしたかを記録に残す作法を押さえます。約7分
- 未完了第4章まとめ — 道具を、自分の足で出どころ・ライセンス・使う前の確認を一枚に畳みます。道具の自立を持って、低レイヤーやネットワークの実習トラックへ送り出します。約3分
詰まったときはお助けページへ。章ごとのファイル一式をダウンロードして、途中から再開できます。