#1サイバーセキュリティ、防御、許可されたテストを学ぶためのカリキュラム、コース、体系的な学習パス。
Kitploit おすすめ

ローカル環境で意図的に脆弱性を仕込んだラボです。ガイド付きワークショップとCTFチャレンジを通じて、Docker化されたGitサーバーに対するGit pushオプションのRCE、安全でないデシリアライゼーション、重複キーのパース、設定オーバーライドを練習できます。

2024年信息安全工程师、2024InformationSecurityEngineer

MITRE ATT&CKフレームワークに沿ったZeekログを使用した脅威ハンティングの構造化ガイド。敵対者の戦術とテクニックのプロアクティブな検出のため。

タミル人のためのハッカー向けEラーニングアプリ

CVE-2019-15588 演習環境: RCE コマンドインジェクションの脆弱性

アプリケーションセキュリティを学ぶための体系化されたカリキュラム。セキュアコーディング、脅威モデリング、DevSecOpsプラクティスをカバーしています。自習とチームトレーニング用に設計されています。

A Framework for Integrating Application Security into Software Engineering (FIASSE) using the Securable Software Engineering Model (SSEM)

OWASP NodeGoat プロジェクトは、Node.js で開発された Web アプリケーションに OWASP Top 10 のセキュリティリスクがどのように適用されるか、またそれらに効果的に対処する方法を学ぶための環境を提供します。

MITRE CWE、OWASP Top10、ASVS、およびその他のセキュリティ標準をバージョン管理された参照とリンクする集中型YAMLベースのナレッジベース。ドキュメントプロジェクトでの自動リンク管理のためのMkDocsマクロを含む。

HiddenSteps — ローカルファーストの個人ワークフローインテリジェンスプラットフォーム

OWASP Learning Gateway プロジェクト


脅威モデリングをプロダクトセキュリティに統合するための体系的なプレイブックであり、ステークホルダーの賛同、組織への組み込み、トレーニング、プロセスの強化、テクノロジー革新を網羅しています。