セキュリティ · 法と倫理

ツール導入とライセンスの読み方

ツールは名前と公式のインストール導線だけを扱い、配布物は同梱しません。ライセンスの読み方を身につけます。

実習
コード実行なし
環境構築
重さ 2 / 3
前提
sec-law + mini-linux
倫理
第0章の法と倫理ゲートへの同意が必須です。

読み込み中…

このサイトはツールを同梱しません。公式の導線から自分で入れ、その配布物が本物かを確かめ、ライセンス(OSS か無償プロプラか)を自分で読めるようにします。コードは書きません。強い道具を、正しく手に入れるための章です。

章の一覧

  1. 未完了第0章はじめに — なぜ同梱しないのかこのサイトがツールを配らず、公式導線での自力導入を求める理由を理解します。道具を手に入れる前に線引きを確認し、法と倫理ゲートに同意します。約5分次はここ
  2. 未完了第1章公式導線で入れる — 出どころと真正性Ghidra・gdb・Wireshark を、それぞれの公式配布元やOS標準の仕組みから入れる筋道を押さえます。ハッシュや署名で配布物が本物かを確かめる習慣を身につけます。約9分次はここ
  3. 未完了第2章ライセンスの読み方 — OSS と無償プロプラGPL/BSD/Apacheなどのオープンソースと、無償だが自由には使えないプロプライエタリの違いを押さえます。商用利用・再配布・改変の可否を、名前でなく条文で確かめる目を作ります。約9分次はここ
  4. 未完了第3章使う前の確認 — 権限・向ける先・記録ツールを動かす前の最後の確認をします。必要な権限の意味、向ける先を許可環境に限ること、そして何をしたかを記録に残す作法を押さえます。約7分次はここ
  5. 未完了第4章まとめ — 道具を、自分の足で出どころ・ライセンス・使う前の確認を一枚に畳みます。道具の自立を持って、低レイヤーやネットワークの実習トラックへ送り出します。約3分次はここ

詰まったときはお助けページへ。章ごとのファイル一式をダウンロードして、途中から再開できます。