企業の最前線で活躍する講師による、高度人材育成講習会「第2回サイバーセキュリティ演習」を開催しました (2/5ページ)

バリュープレス




[資料: https://files.value-press.com/czMjYXJ0aWNsZSM4MDM5NCMzMzIxNTcjODAzOTRfeHZWYWRZT2d2Zi5qcGc.jpg ]

■アンケート結果から

講座①(1日目)について
・metasploitやrootkitを用いたエクスプロイト、ジェイル化ができるローカルな環境がとても貴重で実践を通して既存の脆弱性に対して攻撃が容易にできてしまうことに驚いた。
・プローブからジェイル化までを一貫して体験することができ、実際にどのような攻撃が行われているのかをよく理解することができてよかった。
・演習が最後まで終わらず、少し悔しかったです。様々な攻撃手法を学べた点や、実際に攻撃を行った点はとても面白く良い経験となりました。それぞれの演習で攻撃対象を間違えたり、実行時間を長く待ちすぎたりする部分があったため、次からはもう少し効率の良い方法で行いたいと感じました。
・攻撃の一連の流れを演習で体験することで、どういった対策が有効であるか考えることができました。
    
講座➁(2日目)について
・XSSやSQL Injectionは見えないところをバイパスして覗くクイズゲームのように感じ攻撃も難しいが防御も難しいと感じた。
・かなり手応えがある問題が揃っていて、楽しかった。自分がアプリケーションを開発する時の参考になった。
・問題を解き終わっても応用編があったため、楽しく演習を続けることができました。XSSは難易度が別れており、調べても難しく感じた問題が多かったです。時々ヒントをいただけたので、不明点を解決することができました。
・インジェクションやXSSのオプション課題で解けないものがあったので、さらに勉強したいと感じました。
「企業の最前線で活躍する講師による、高度人材育成講習会「第2回サイバーセキュリティ演習」を開催しました」のページです。デイリーニュースオンラインは、クロスサイトスクリプティングSQLインジェクションジェイル化エクスプロイトセキュリティ人材ネットなどの最新ニュースを毎日配信しています。
ページの先頭へ戻る