CyberFix Note
ペンテスト・CTF

ペンテスト・CTFの記事

ペネトレーションテストやCTFの手法を、許可された検証環境を前提に解説します。攻撃の理解は防御のために。

ペンテスト・CTF

ペネトレーションテストの進め方と報告書の書き方。スコープ・許可・手順・報告を実務目線で整理する

ペネトレーションテストを安全かつ価値あるものにするための進め方を、スコープ定義・許可取得・実施手順・報告書作成の順に実務目線で解説します。PTESやNIST SP 800-115を参照し、許可された対象でのみ行う前提と関連法令への注意も具体的に整理します。

ペンテスト・CTF

リバースエンジニアリング入門。静的解析と動的解析の基礎を検証環境で安全に学ぶ

コンパイル済みバイナリの中身を読み解くリバースエンジニアリングの考え方を、静的解析と動的解析の違い、必要な検証環境、そして著作権法やライセンス・不正アクセス禁止法といった合法性の前提まで、実務で迷わない判断基準とあわせて入門者向けに解説します。