SEC504: Hacker Tools, Techniques, and Incident Handling

Experience SANS training through course previews.
Learn MoreLet us help.
Contact usConnect, learn, and share with other cybersecurity professionals
Engage, challenge, and network with fellow CISOs in this exclusive community of security leaders
Become a member for instant access to our free resources.
Sign UpMission-focused cybersecurity training for government, defense, and education
Explore industry-specific programming and customized training solutions
Sponsor a SANS event or research paper
We're here to help.
Contact Usアプリケーションペンテスターの主な業務や、スキルアップのためのSANSのおすすめのコースを紹介します!
SANSがおすすめするサイバーセキュリティの仕事20選を紹介します。
SANSではスキルアップしたい業務内容ごとにさまざまなコースを提供しています。
各業務内容によっておすすめのSANS コースをご紹介いたしますので、ぜひ最後までご覧ください!
第17弾で紹介するのは、 アプリケーションペンテスター (Application Pen Tester) です。
アプリケーションペネトレーションテスターは、攻撃の対象となるすべての脆弱なWebベースのサービス、クライアントサイドアプリケーション、サーバーサイドプロセスなどを調査し、組織のセキュリティの安全性を確かめます。まるで攻撃者のように、セキュリティの障壁を突破できるように、ピボットや横展開などのテクニックをも駆使して、機密情報へのアクセスや企業の内部システムへの侵入を試みます。
Webアプリケーションは、社内外を問わず業務遂行に欠かせません。これらのアプリケーションには、オープンソースのプラグインが使用されていることが多く、セキュリティ侵害のリスクにさらされる可能性があります。
「既存のツールや手法を使うだけではなく、創造性を発揮し、アプリケーションのロジックを理解し、インフラを推測しなければなりません。」 - Dan-Mihai Negrea
アプリケーションペンテスター向けのおすすめのコース:
ポスターのダウンロードはこちら!
https://www.sans.org/posters/20-coolest-careers-cybersecurity-japanese/
Launched in 1989 as a cooperative for information security thought leadership, it is SANS’ ongoing mission to empower cyber security professionals with the practical skills and knowledge they need to make our world a safer place.
Read more about SANS Institute