ã¯ããã«
ããã«ã¡ã¯ãæè²ã½ãªã¥ã¼ã·ã§ã³æ
å½ã®å浦ã§ãã
2024å¹´3æã«OffSec社ã®OSCPãåå¾ããã®ã§ãåæ ¼ã¾ã§ã®è¨é²ãæ¸ãããã¨æãã¾ãã
OSCPã¨ã¯ï¼
OSCP (OffSec Certified Professional) ã¨ã¯ãOffSec社ãæä¾ããå®æéè¦ã®ãããã¬ã¼ã·ã§ã³ãã¹ãè³æ ¼ã§ãã
OSCP試é¨
OSCPè³æ ¼ãåå¾ããã«ã¯ã試é¨ã«åæ ¼ããå¿
è¦ãããã¾ãã
試é¨ã¯ç´48æéé£ç¶ï¼é·ãï¼ï¼ã§å®æ½ãããã試é¨ç°å¢å
ã®æ¨ç端æ«ã¸ä¾µå
¥ãããã®æé ã«ã¤ãã¦ã¬ãã¼ããæ¸ããã¨ããå
容ã¨ãªã£ã¦ãã¾ãã
試é¨ä¸ã«å¥½ãã«ä¼ãã§ããã試é¨ä¸ã«ã¤ã³ã¿ã¼ããããå©ç¨ãã調æ»ãã§ããããªã©åº§å¦ç³»ã®è³æ ¼è©¦é¨ã¨ã¯ã«ã¼ã«ãç°ãªãã¾ããç´°ããä¸ã«éè¦ãªã«ã¼ã«ãå¤ãã®ã§ãããããã試験ガイドãåç
§ãããã¨ãå¼·ãæ¨å¥¨ãã¾ãã
試é¨ã¹ã±ã¸ã¥ã¼ã«
試é¨ã¯2é¨æ§æã§ãã
- å®æ試é¨
- æéï¼23æé45å
- å 容ï¼è©¦é¨ç°å¢å ã®æ¨ç端æ«ã¸ã®ãããã¬ã¼ã·ã§ã³ãã¹ã
- åèï¼ç»é¢å ±æã¨ã«ã¡ã©ã«ããç£è¦ãã
- ã¬ãã¼ãä½æ
- æéï¼24æé
- å 容ï¼å®æ試é¨ã§ã®ä¾µå ¥æé ã«ã¤ãã¦ã¬ãã¼ããæ¸ã
- åèï¼ç£è¦ãªãã試é¨ç°å¢ã¸ã®ã¢ã¯ã»ã¹ã¯ä¸å¯
åæ ¼åºæºã¨ãã¼ãã¹ãã¤ã³ã
100ç¹æºç¹ä¸70ç¹ä»¥ä¸ç²å¾ãããã¨ã§åæ ¼ã§ãã¾ãã
æ¨ç端æ«ã¯è¨6å°ã§ã権éã«å¿ãããã©ã°ãç²å¾ãããã¨ã§å¾ç¹ããããã¾ãã
- independ targetï¼ç¬ç«ãã·ã³ï¼
- å°æ°ï¼3å°
- å¾ç¹ï¼60ç¹ = 20ç¹ï¼ä½æ¨©é10ç¹+é«æ¨©é10ç¹ï¼ * 3å°
- Active Directory setï¼ADã»ããï¼
- å°æ°ï¼1ã»ããï¼ã¯ã©ã¤ã¢ã³ã2å°ããã¡ã¤ã³ã³ã³ããã¼ã©1å°ï¼
- å¾ç¹ï¼40ç¹ï¼ãã¡ã¤ã³ã³ã³ããã¼ã©ã®ç®¡çè 権éï¼
ããã«å ãã¦ãä¾µå
¥æé ã«é¢ããã¬ãã¼ããä½æãã¦æåºãã¾ãã
ã¬ãã¼ãã«å
容ä¸åãããã°æ¸ç¹ããã¾ãããå ç¹ããããã¨ã¯ããã¾ããã
ã¾ããOffSecã®æ¼ç¿ç°å¢ãæ»ç¥ãããã¨ã§10ç¹ã®ãã¼ãã¹ãã¤ã³ããè²°ãã¾ãã
ãã®ãã¼ãã¹ãã¤ã³ãã¯è²°ã£ã¦ããã¦æã¯ãªãã§ãï¼
åã¯ä»åãã®10ç¹ã®ãããã§å½æ¾ããã¾ããã
å¦ç¿ã«ã¤ãã¦
åå¾ã®ãã£ãã
NFLabs.ã«ã¯2023å¹´11æã«å
¥ç¤¾ãã¾ããã
å¼ç¤¾ã¯OffSec社ã®è³æ ¼åå¾ãæ¨å¥¨ãã¦ãããèªåãå
¥ç¤¾æç¹ããåå¼·ããã¦ãããããã¨ã«ãªãã¾ããã
LearnOneã¨ãã1å¹´å¦ç¿ã³ã¼ã¹ãé¸æãã¾ããããè²»ç¨ã¯ä¼ç¤¾ã«åºãã¦ããã ãã¦ãã¾ããå®ããªãé¡ãªã®ã§ããã®ããã«æ¯æ´ãã¦ããã ããã®ã¯æ¬å½ã«ãããããã§ãã
å¦ç¿éå§æç¹ã®ã¹ãã«ã¬ãã«
- è³æ ¼
- å¿ç¨æ å ±æè¡è
- æ å ±å¦çå®å ¨ç¢ºä¿æ¯æ´å£«
- CISSPï¼è©¦é¨ã«åæ ¼ããã ãã§èªå®ã¯ã¾ã ã¾ã å ã§ãï¼
- æ¥åçµé¨
- ã½ããã¦ã§ã¢éçºã¨ã³ã¸ãã¢ï¼6å¹´ï¼C++, Pythonï¼
æ
å ±ã»ãã¥ãªãã£ã¯åº§å¦ç³»ã®ç¥èã°ããã§ãå®åçµé¨ãçç¡ã§ããã
Linuxã¯ã»ã¼è§¦ã£ããã¨ããªãç¶æ
ã§ã®ã¹ã¿ã¼ãã§ãã
å¦ç¿ã³ã³ãã³ãâ TRAINING MATERIAL
TRAINING MATERIALã¯ãOffSecãæä¾ããæç§æ¸ï¼PDFæç®ã§ç´850ãã¼ã¸ï¼ã§ãã
ç·´ç¿åé¡ãããªãã®éããããæãåãããªããå¦ã¶ãã¨ãã§ãã¾ãã
åã¯2023/11 ~ 2023/12ã®2ãæéï¼100æéç¨åº¦ï¼ã§èªã¿ã¾ããã
å¦ç¿ã³ã³ãã³ãâ¡ CHALLENGE LABS
CHALLENGE LABSã¯ãOffSecãæä¾ããæ¼ç¿ç°å¢ã§ãã
2024å¹´3ææç¹ã§ã¯ç°å¢å
¨ä½ã§å
¨57å°ã®æ¨ç端æ«ãããã¾ãã
åã¯2024/1 ~ 2024/2ã®2ãæéï¼150~200æéç¨åº¦ï¼ã§52å°ãæ»ç¥ãã¾ããã
OffSecãéå¶ãã¦ããDiscordãµã¼ãã¼ããããå°ã£ãã¨ãã¯ããã§ãã³ããçºè¦ã§ãã¾ããæ»ç¥ã§ãããã·ã³ã®ãã¡ãåå以ä¸ã¯ãã³ããè¦ã¦è§£ããæ°ããã¾ãã
ãã®ä»
å¦ç¿ããå
容ãªã©ã¯ãã¼ãã·ã¼ãã¨ãã¦èªåç¨ã¡ã¢ã«è¨è¼ãã¦ããã¾ããã
ã³ãã³ãã調ã¹ãæéã®ç縮ããç¥èãæ´çã§ããã¨ããç¹ã§é常ã«æç¨ãã¨æãã¾ãã
åã¯OffSecæä¾ã®å¦ç¿ã³ã³ãã³ããä¸å¿ã«å¦ç¿ãã¾ããããHack The Boxãªã©ã®æ´»ç¨ãæå¹ãªããã§ãã
試é¨ã«ã¤ãã¦
試é¨æºå
åè¬éå§ãã3ã«æåã»ã©çµéããCHALLENGE LABSã大é¨åãæ»ç¥ã§ãããããã§åé¨ãããã¨ã決æãã¾ããã
å®æ試é¨ã¯ä¸ç ä¸ä¼ã¨ãªããã¨ãããå¾ãããã軽é£ã¨ã¨ãããªãæºåãã¾ãããã¾ãåæ¥ã¯ç¡ç æéãå¤ãã¨ããªã©ãä¸å
¨ã®ç¶æ
ã§æããã¨ãå¿æãã¾ããã
ã¡ãªã¿ã«è©¦é¨å½æ¥ã¯ã¨ãããªã®ã¿ãªããã³ã¼ãã¼ã飲ã¿ã¾ãã£ã¦ãã«ãã§ã¤ã³ã ããã®ä¸æ¥ã§ããã
å®æ試é¨
åé¨æ¥ãéå§æå»ã¯ããç¨åº¦èªç±ã«æ±ºããããã®ã§ãåææ6æéå§ãé¸æãã¾ããã
試é¨å®ã¨ã¯ããã¹ããã£ãããéãã¦ãã³ãã¥ãã±ã¼ã·ã§ã³ãåãã¾ããç»é¢å
±æãããã¹ãã¼ãã®æ示ãé¨å±ãã«ã¡ã©ã§æ ãä½æ¥ãªã©ãå¿
è¦ãªã®ã§äºåã«æºåãã¾ãããã
å®æ試é¨ã®ã¿ã¤ã ã¹ã±ã¸ã¥ã¼ã«ã¯ãããªæãã§ããã
æå» | ä½æ¥ | å¾ç¹ |
05:45 | 試é¨å®ã¨ãã£ããããªãã試é¨æºå | 0 |
06:00 | 試é¨éå§ãADã«çæ | 0 |
07:30 | ADã®åæä¾µå ¥ã«è¦æ¦ãç¬ç«ãã·ã³Aã«çæ | 0 |
08:30 | ç¬ç«ãã·ã³Aã®åæä¾µå ¥ã«æåãç¬ç«ãã·ã³Aã®æ¨©éææ ¼ã«çæ | 10 |
09:30 | ç¬ç«ãã·ã³Aã®æ¨©éææ ¼ã«è¦æ¦ãç¬ç«ãã·ã³Bã«çæ | 10 |
09:45 | ç¬ç«ãã·ã³Bã®åæä¾µå ¥ã«æåãç¬ç«ãã·ã³Bã®æ¨©éææ ¼ã«çæ | 20 |
10:00 | ç¬ç«ãã·ã³Bã®æ¨©éææ ¼ã«æåãADæ»ç¥ãåéãã¦æ³¥æ²¼ã¸ | 30 |
15:00 | ADæ»ç¥ãæ念ãç¬ç«ãã·ã³Aã®æ¨©éææ ¼ãåé | 30 |
16:00 | ç¬ç«ãã·ã³Aã®æ¨©éææ ¼ã«æåãç¬ç«ãã·ã³Cã«çæ | 40 |
20:00 | ç¬ç«ãã·ã³Cã®åæä¾µå ¥ã«æåãç¬ç«ãã·ã³Cã®æ¨©éææ ¼ã«çæ | 50 |
23:00 | ç¬ç«ãã·ã³Cã®æ¨©éææ ¼ã«æåãADã¯è«¦ãã¦ã¬ãã¼ãä½ææºå㸠| 60 |
03:20 | 試é¨å®ã«çµäºãä¼ãã¦ãå®æ試é¨çµäº | 60 |
ç·åå¾ç¹ï¼ç¬ç«ãã·ã³20ç¹ * 3å° + ãã¼ãã¹ãã¤ã³ã10ç¹ï¼ | 70 |
40ç¹ã®ADã»ãããæ»ç¥ã§ããããã¼ãã¹ãã¤ã³ãè¾¼ã¿ã§åæ ¼ç¹ããããã®70ç¹ï¼
ç¬ç«ãã·ã³ã¯é£æ度ã®ã°ãã¤ããæ¿ãããå®çã§ããã®ã¯å¹¸ãã§ããã
ADã»ããã«é¢ãã¦ã¯ãèªåã®å
å
¥è¦³ã«ãã調æ»æ¼ãããã£ããã¨ã«å¾æ¥æ°ãä»ãã¾ããã
ã¬ãã¼ã
å°ãã§ãæ¸ç¹ããããè½ã¡ãï¼ã¨ããç¶æ³ã ã£ããããé常ã«ä¸å¯§ã«ä½ãã¾ããã
ãã©ã¼ãããã¯OffSecãåºãã¦ãããã³ãã¬ã¼ããå©ç¨ãã¾ããããæå®ã®ãã©ã¼ãããã¯ç¡ãããã§ãã
å®æ試é¨ã§å¿èº«ã«å¤§ãã¡ã¼ã¸ãåããã®ã§ãã®ãã®ãã¨ã¬ãã¼ããæ¸ãã¦å¤12æé ã«æåºãã¾ããã
試é¨çµæ
ã¬ãã¼ãæåºãã12æéç¨åº¦ã§OffSecã®examãã¼ã¸ã«åæ ¼ã®è¨è¼ãããã¾ããã
ã¾ããã¬ãã¼ãæåºãã36æéç¨åº¦ã§åæ ¼éç¥ã¨èªå®ããã¸æ¯çµ¦ã®ã¡ã¼ã«ãå±ãã¾ããã
å®æ試é¨ã®æç¹ã§åæ ¼æä½ç¹ã§ãããã¨ãããã¬ãã¼ãã®æ¸ç¹ã¯ç¡ãã£ãã¨æããã¾ãã
ã¤ã¾ãåã®ã¬ãã¼ãã¯å®ç§ã ã£ãã¨ãããã¨ã§ããï¼
æ¸ãã¹ãå
容ããã¡ãã¨è¨è¼ããã¦ããã°ãæ¸ç¹ãããªãããã§ãã
ææ³
åæ ¼ç¹ã«ãªããªãå°éã§ããã大å¤ãªè©¦é¨ã«ãªã£ã¦ãã¾ãã¾ããã
ä¼æ©ã¯1æéã«1度åãã¾ããããç¹æ°ä¸è¶³ã®ç¦ãããé·æéã®ä¼æ©ã¯åãã¾ããã§ããã
ã¾ãæéã¨ã¨ãã«éä¸åãåãã¦ãã¦ãçµæãåºããªããªã£ã¦æ´ã«ç¦ãâ¦ã¨ããæªå¾ªç°ãè¾ãã£ãã§ããã
試é¨ãéãã¦ãç¹ã«éè¦ãªè¦ç´ ã ã¨æã£ãã®ã¯2ç¹ã§ãã
- æ£ããæ å ±åéãããã¨
- 諦ããã«ãã©ã¤&ã¨ã©ã¼ãç¶ãããã¨
å½ããåã®å
容ã§ã¯ãããã®ã®ãæ¬çªã§ã¯ç¦ããç·å¼µã§å¤±æãããã¾ããã
ç¹ã«æ
å ±åéã¯ä¸åãããã¨è©°ããã¨ãããã®ã§è¦æ³¨æã§ããæ¼ããªãæ
å ±ãéããåãããªããã¨ã¯ã¤ã³ã¿ã¼ããããªã©ã§ãã¡ãã¨èª¿ã¹ãå¿
è¦ãããã¾ãã
調æ»ã«é¢ãã¦ã¯Hacktricksã«å¤§éã®æ
å ±ãéç´ããã¦ããã試é¨ã§ãæ´»èºãã¦ããã¾ããã
ãããã«
OSCPã¯ãåå¼·ãã¦ãã¦é常ã«æ¥½ããè³æ ¼ã§ããã
ç¥èãã²ãããæè¨ãããããªè¦è¡ãç¡ãã®ã§ããã®ç¹ããããããã£ãã§ãã
OffSec社ã¯OSCP以å¤ã«ãè²ã
ãªè³æ ¼ãããã®ã§ãä»å¾ããã£ã¬ã³ã¸ãã¦ããäºå®ã§ãï¼
OSCPã«èå³ããããã¨ããæ¹ã«æ¬è¨äºã®å 容ãåèã«ãªãã°å¹¸ãã§ãã