コース目次 / 第0章
はじめに — なぜ同梱しないのか
このサイトがツールを配らず、公式導線での自力導入を求める理由を理解します。道具を手に入れる前に線引きを確認し、法と倫理ゲートに同意します。
セキュリティの学習には、道具が要ります。バイナリを読む Ghidra、プログラムの実行を追う gdb、通信をのぞく Wireshark——。このコースは、それらをあなた自身が、公式の導線から入れられるようにするためのものです。
ここで、一つはっきりさせておきます。このサイトは、ツールを同梱して配ることをしません。 「ここからダウンロード」で全部そろえてあげたほうが親切に見えますが、あえてそうしていません。理由は2つあります。
理由1 — 出どころが、安全の半分だから
セキュリティツールは、コンピュータの深いところを触る強い道具です。もし配布物のどこかに余計なものが仕込まれていたら、それを動かした瞬間にあなたの PC が危険にさらされます。第三者(このサイトも含む)が再配布したものより、開発元の公式配布のほうが、途中で細工される隙が少ない。
「便利だから」と素性の怪しいミラーや、まとめ配布サイトから入れる習慣は、それ自体が供給網(サプライチェーン)の穴になります。道具を入れる出どころを選べることは、診断者の基礎体力です。
理由2 — ライセンスと法があるから
道具にはそれぞれライセンスがあり、「誰が・どう使い・再配布してよいか」が定められています。無断で再配布すれば、こちらが著作権を侵す側になります(著作権 — 自分が守る側になる)。だから、リンクと導線は示しても、配布物そのものは配りません。あなたが公式から入れ、ライセンスを自分で読む——それが正しい入り口です。
手に入れる前に、向ける先を決める
法と倫理ゲート
手を動かす前に
このコースは攻撃の技術に触れます。実習してよい相手は、次の3つだけです。
- (a) 自分で作った練習用のやられ環境(このサイトが配る自作ターゲット)
- (b) あなた自身の許可された環境(自分の Thousand SKY・secret-notes-ctf など)
- (c) CTF 競技の中(規約の範囲で)
実在する第三者のシステムを許可なく触ることは、不正アクセス禁止法に触れます。 このゲートは、その線引きを毎回の入口で確かめるためのものです。詳しくは「セキュリティの法と倫理」へ。
もう一つ、道具を入れる前に決めておくことがあります。それを、どこに向けるかです。
Wireshark で他人の通信をのぞく、Ghidra で他社製品を解析する——道具は同じでも、向ける先で合法・違法がはっきり分かれます。自分のネットワーク・自分のバイナリ・許可された環境・CTF の中なら学びになり、その外に向ければ加害になる。
「道具を持ったから使ってみたい」ではなく、「この道具を、自分の許された環境のどこで使うか」を先に決める。強い道具ほど、この順序が効きます。
このコースの地図
| 章 | 学ぶこと |
|---|---|
| 第1章 | 公式導線で入れる — 出どころを選び、配布物の真正性を確かめる |
| 第2章 | ライセンスの読み方 — OSS と無償プロプラを見分ける |
| 第3章 | 使う前の確認 — 権限・向ける先・記録の作法 |
準備ができたら、次の章へ。まずは「どこから入れるか」からです。
こうなっていればOK
卒業まであと4章です。
この章はまだ完了していません。
保存できませんでした(プライベートブラウズ中かもしれません)。この端末に進捗は残りませんが、先へは進めます。