Cybersecurity-Mastery-Roadmap — 初心者からエキスパートレベルまでのサイバーセキュリティ習得のための包括的なステップバイステップガイド。厳選されたリソース、ツール、キャリアガイダンスを提供。 | Kitploit
hamed233/cybersecurity-mastery-roadmapCybersecurity-Mastery-Roadmap
初心者からエキスパートレベルまでのサイバーセキュリティ習得のための包括的なステップバイステップガイド。厳選されたリソース、ツール、キャリアガイダンスを提供。
3.2k455571ヶ月前
コミュニティで最も使われているツールを見つけましょう。
🛡️ 究極のサイバーセキュリティ習得ロードマップ
サイバーセキュリティを初心者からエキスパートレベルまで習得するための、段階的な包括的ガイド。厳選されたリソース、ツール、キャリアガイダンスを提供します
📋 目次
はじめに
究極のサイバーセキュリティ習得ロードマップへようこそ!この包括的なガイドは、複雑なサイバーセキュリティの世界をナビゲートし、初心者からエキスパートレベルまでの明確な道筋を提供するために設計されています。サイバーセキュリティの旅を始めたばかりの方も、既存のスキルを向上させたい方も、このロードマップは成功に必要な基礎知識、スキル、認定資格をガイドします。
サイバーセキュリティは広大で急速に進化する分野であり、継続的な学習と適応が求められます。このロードマップは、学習の旅に構造を提供し、より専門的な分野に進む前にしっかりとした基盤を築くのに役立ちます。
このロードマップの使い方
このロードマップはフェーズに分かれており、各フェーズは前のフェーズに基づいています。各トピックには以下が含まれています:
- 説明: トピックの簡単な説明
- 学習リソース: 推奨コース、書籍、チュートリアル、動画
- 実践演習: 学習を強化するための実践的なアクティビティ
- マイルストーン: トピックを習得したことを示す主要な指標
- ツール: 練習するための関連ツール
各フェーズを順に進んでください。ただし、興味があるトピックやキャリア目標に関連するトピックは、より深く掘り下げても構いません。サイバーセキュリティでは実践的な経験が重要ですので、理論的な知識を実践で補完するようにしてください。
ロードマップ概要
学習パスの進行
- 基礎フェーズ - コンピューティング、ネットワーキング、基本的なセキュリティ原則の基礎知識を構築
- 技術スキルフェーズ - さまざまなドメインにわたる実践的なセキュリティスキルを開発
- 専門化フェーズ - 攻撃的または防御的なセキュリティの専門分野に焦点を当てる
- アドバンストフェーズ - 高度なトピックと専門的なセキュリティドメインを習得
- プロフェッショナル育成 - 継続的な学習とキャリアアップ
基礎フェーズ
1. コンピュータ基礎
-
オペレーティングシステム
-
ネットワーキング基礎
-
プログラミング基礎
-
Linux基礎
2. 情報セキュリティの原則
-
CIAトライアドとセキュリティ基礎
-
暗号化の基礎
-
セキュリティポリシーとコンプライアンス
- SANSセキュリティポリシーテンプレート
- ISO 27001 概要
- NIST特別刊行物
- GDPRコンプライアンス
- 書籍:
- "Information Security Policies, Procedures, and Standards" (トーマス・R・ペルティエ著)
- "The Compliance Guide to the NIST Cybersecurity Framework" (ラーズ・ベンソン著)
- "CISSP Study Guide" (エリック・コンラッド著)
- 実践演習:
- 架空の組織のセキュリティポリシーを作成する
- セキュリティフレームワークに対するギャップ分析を実施する
- インシデント対応計画を策定する
3. 基本的なセキュリティツール
技術スキルフェーズ
4. ネットワークセキュリティ
-
ネットワークプロトコルとセキュリティ
-
ファイアウォールとIDS/IPS
- pfSense基礎
- Snort IDS基礎
- Suricata IDS/IPS
- Ciscoファイアウォール設定
- 書籍:
- "Practical Intrusion Analysis" (ライアン・トロスト著)
- "The Practice of Network Security Monitoring" (リチャード・ベイトリック著)
- "Firewalls and Internet Security" (ウィリアム・R・チェスウィック著)
- ツール:
- 実践演習:
- pfSenseでファイアウォールをセットアップする
- IDS/IPSルールを設定・調整する
- セキュリティアラートを分析・対応する
- カスタム検知ルールを作成する
-
VPNとセキュア通信
5. システムセキュリティ
-
オペレーティングシステムセキュリティ
-
エンドポイント保護
-
脆弱性管理
6. Webアプリケーションセキュリティ- OWASP Top 10
専門化フェーズ
7. オフェンシブセキュリティ
-
ペネトレーションテスト手法
-
エクスプロイト技法
-
ソーシャルエンジニアリング
8. ディフェンシブセキュリティ
-
セキュリティ運用センター(SOC)
-
インシデント対応
-
デジタルフォレンジック
9. クラウドセキュリティ
-
クラウドセキュリティの基礎
-
クラウドセキュリティアーキテクチャ
-
コンテナセキュリティ
アドバンストフェーズ
10. 高度なトピック
11. 専門的なセキュリティドメイン
プロフェッショナル育成
12. キャリア開発
-
認定資格計画
-
プロフェッショナルネットワークの構築
-
継続的学習
学習リソース
書籍
-
初級者向け
- 「Cybersecurity for Beginners(初心者のためのサイバーセキュリティ)」Raef Meeuwisse著
- 「The Art of Invisibility(不可視の技術)」Kevin Mitnick著
- 「Social Engineering: The Science of Human Hacking(ソーシャルエンジニアリング:人間ハッキングの科学)」Christopher Hadnagy著
- 「Practical Malware Analysis(実践マルウェア解析)」Michael Sikorski、Andrew Honig著
- 「Cryptography for Dummies(暗号学入門)」Chey Cobb著
- 「Computer Security: Principles and Practice(コンピュータセキュリティ:原則と実践)」William Stallings、Lawrie Brown著
- 「Network Security Essentials(ネットワークセキュリティエッセンシャル)」William Stallings著
-
中級者向け
- 「The Web Application Hacker's Handbook(Webアプリケーションハッカーハンドブック)」Dafydd Stuttard、Marcus Pinto著
- 「Blue Team Handbook(ブルーチームハンドブック)」Don Murdoch著
- 「Penetration Testing: A Hands-On Introduction to Hacking(ペネトレーションテスト:ハッキングへの実践入門)」Georgia Weidman著
- 「The Tangled Web: A Guide to Securing Modern Web Applications(複雑なウェブ:現代のWebアプリケーションを守るためのガイド)」Michal Zalewski著
- 「Threat Modeling: Designing for Security(脅威モデリング:セキュリティのための設計)」Adam Shostack著
- 「Reversing: Secrets of Reverse Engineering(リバースエンジニアリングの秘密)」Eldad Eilam著
- 「The Hacker Playbook 3(ハッカープレイブック3)」Peter Kim著
-
上級者向け
- 「The Art of Memory Forensics(メモリフォレンジックの技術)」Michael Hale Ligh他著
- 「Gray Hat Hacking: The Ethical Hacker's Handbook(グレーハットハッキング:倫理的ハッカーのハンドブック)」Allen Harper他著
- 「The Shellcoder's Handbook(シェルコードハンドブック)」Chris Anley他著
- 「Practical Reverse Engineering(実践リバースエンジニアリング)」Bruce Dang他著
- 「Advanced Penetration Testing(高度なペネトレーションテスト)」Wil Allsopp著
- 「Black Hat Python(ブラックハットPython)」Justin Seitz著
- 「Windows Internals(Windows内部構造)」Mark Russinovich他著
-
専門分野
- 「Cloud Security: A Comprehensive Guide(クラウドセキュリティ:包括的ガイド)」Chris Dotson著
- 「Industrial Network Security(産業ネットワークセキュリティ)」Eric D. Knapp、Joel Thomas Langill著
- 「iOS Application Security(iOSアプリケーションセキュリティ)」David Thiel著
- 「Android Security Internals(Androidセキュリティ内部構造)」Nikolay Elenkov著
- 「Container Security(コンテナセキュリティ)」Liz Rice著
- 「Applied Cryptography(応用暗号)」Bruce Schneier著
- 「Intelligence-Driven Incident Response(インテリジェンス主導のインシデント対応)」Scott J. Roberts、Rebekah Brown著
オンラインプラットフォーム
YouTubeチャンネル
サイバーセキュリティツール
偵察・情報収集
脆弱性評価
Webアプリケーションセキュリティ
エクスプロイト
パスワード攻撃
フォレンジックとインシデント対応
防御ツール
クラウドセキュリティ
モバイルセキュリティ
OSINTツール
認定資格ガイド
エントリーレベル認定資格
-
CompTIA Security+ - 基礎的なサイバーセキュリティ認定
- 重点分野: ネットワークセキュリティ、脅威と脆弱性、ID管理、暗号
- 前提条件: なし。ただしNetwork+および2年の経験が推奨
- 試験形式: 90問、90分、パフォーマンスベースおよび多肢選択
- 有効期間: 3年、継続教育による更新
- キャリアパス: セキュリティ専門家、セキュリティ管理者、セキュリティコンサルタント
-
CompTIA Network+ - ネットワーキングの基礎
- 重点分野: ネットワーク概念、インフラストラクチャ、運用、セキュリティ、トラブルシューティング
- 前提条件: なし。ただしA+および9~12ヶ月の経験が推奨
- 試験形式: 90問、90分、パフォーマンスベースおよび多肢選択
- 有効期間: 3年、継続教育による更新
- キャリアパス: ネットワーク管理者、ネットワーク技術者、ヘルプデスク技術者
-
CompTIA A+ - IT基礎
- 重点分野: ハードウェア、オペレーティングシステム、ソフトウェアトラブルシューティング、ネットワーキング、セキュリティ
- 前提条件: なし。ただし9~12ヶ月の経験が推奨
- 試験形式: Core 1とCore 2の2試験、各90分
- 有効期間: 3年、継続教育による更新
- キャリアパス: ヘルプデスク技術者、デスクトップサポートアナリスト、フィールドサービス技術者
-
認定情報システムセキュリティプロフェッショナル (CISSP) アソシエイト - CISSPのエントリーレベル版
- 重点分野: CISSPと同じだが、必要な経験がない方向け
- 前提条件: CISSP試験に合格しているが、5年未満の経験であること
- 試験形式: CISSPと同じ
- 有効期間: 完全なCISSPの要件を満たすまで無期限
- キャリアパス: セキュリティアナリスト、セキュリティコンサルタントへの足がかり
中級認定資格
-
CompTIA CySA+ - サイバーセキュリティアナリスト
- 重点分野: 脅威検出、セキュリティ監視、インシデント対応、脆弱性管理
- 前提条件: Network+およびSecurity+を推奨、4年以上の経験
- 試験形式: 85問、165分、パフォーマンスベースおよび多肢選択
- 有効期間: 3年、継続教育による更新
- キャリアパス: セキュリティアナリスト、脅威インテリジェンスアナリスト、セキュリティ運用センター (SOC) アナリスト- CompTIA PenTest+ - ペネトレーションテスト
- 重点分野: 計画とスコーピング、情報収集、脆弱性識別、攻撃とエクスプロイト、報告書作成
- 前提条件: Network+ および Security+ 推奨、3年以上の経験
- 試験形式: 85問、165分、実技問題と選択問題
- 有効期間: 3年、継続教育による更新
- キャリアパス: ペネトレーションテスター、脆弱性評価アナリスト、セキュリティコンサルタント
-
Certified Ethical Hacker (CEH) - 倫理的ハッキングと対策
- 重点分野: 倫理的ハッキング手法、ツール、技術、対策
- 前提条件: 2年の経験または公式トレーニング
- 試験形式: 125問、4時間、選択問題
- 有効期間: 3年、継続教育による更新
- キャリアパス: 倫理的ハッカー、セキュリティアナリスト、ペネトレーションテスター
-
GIAC Security Essentials (GSEC) - セキュリティ基礎
- 重点分野: セキュリティ管理、リスク管理、暗号化、アクセス制御
- 前提条件: なし
- 試験形式: 180問、5時間、選択問題と実技問題
- 有効期間: 4年、継続教育による更新
- キャリアパス: セキュリティ管理者、セキュリティアナリスト、セキュリティエンジニア
上級資格
専門資格
キャリアパス
防御的役割
-
セキュリティアナリスト
- 責任: セキュリティアラートの監視と分析、セキュリティ対策の実装、脆弱性評価の実施
- 必要なスキル: ネットワークセキュリティ、セキュリティツール、脆弱性評価、インシデント対応
- 資格: CompTIA Security+、CySA+、GIAC GSEC
- キャリアアップ: 上級セキュリティアナリスト → セキュリティエンジニア → セキュリティアーキテクト
-
セキュリティエンジニア
- 責任: セキュリティソリューションの設計と実装、セキュリティインフラの管理、セキュリティ評価の実施
- 必要なスキル: ネットワークセキュリティ、セキュリティアーキテクチャ、セキュリティツール、スクリプティング
- 資格: CISSP、GIAC GSEC、CEH
- キャリアアップ: 上級セキュリティエンジニア → セキュリティアーキテクト → CISO
-
SOCアナリスト
- 責任: セキュリティイベントの監視、アラートの分析、インシデントへの対応、セキュリティツールの維持
- 必要なスキル: SIEMツール、インシデント対応、ネットワークセキュリティ、ログ分析
- 資格: CompTIA Security+、CySA+、GCIH
- キャリアアップ: SOCアナリストレベル2 → SOCアナリストレベル3 → SOCマネージャー
-
インシデントレスポンダー
- 責任: セキュリティインシデントの調査と是正、インシデント対応計画の策定、フォレンジック分析の実施
- 必要なスキル: デジタルフォレンジック、マルウェア解析、インシデント対応、脅威ハンティング
- 資格: GCIH、GCFA、GREM
- キャリアアップ: 上級インシデントレスポンダー → インシデント対応マネージャー → セキュリティディレクター
-
セキュリティアーキテクト
- 責任: 安全なシステムとネットワークの設計、セキュリティ標準の策定、セキュリティソリューションの評価
- 必要なスキル: セキュリティアーキテクチャ、リスク評価、コンプライアンス、技術的リーダーシップ
- 資格: CISSP、CISM、SABSA
- キャリアアップ: 上級セキュリティアーキテクト → セキュリティディレクター → CISO
攻撃的役割
-
ペネトレーションテスター
- 責任: 模擬攻撃によるシステムの脆弱性テスト、発見事項の文書化、是正策の推奨
- 必要なスキル: 倫理的ハッキング、エクスプロイト、スクリプティング、報告書作成
- 資格: OSCP、CEH、PenTest+
- キャリアアップ: 上級ペネトレーションテスター → レッドチームリーダー → セキュリティコンサルタント
-
レッドチームオペレーター
- 責任: 高度な敵対者の模擬による防御テスト、カスタムツールの開発、長期エンゲージメントの実施
- 必要なスキル: 高度なエクスプロイト、ソーシャルエンジニアリング、回避技術、カスタムツール開発
- 資格: OSCP、OSCE、GXPN
- キャリアアップ: 上級レッドチームオペレーター → レッドチームリーダー → 攻撃的セキュリティディレクター
-
脆弱性研究者
- 責任: 新たな脆弱性の発見と分析、概念実証エクスプロイトの開発、セキュリティ弱点の研究
- 必要なスキル: リバースエンジニアリング、エクスプロイト開発、プログラミング、脆弱性分析
- 資格: OSCE、GXPN、OSEE
- キャリアアップ: 上級脆弱性研究者 → セキュリティ研究リーダー → セキュリティディレクター
-
エクスプロイト開発者
- 責任: 脆弱性に対するエクスプロイトの開発、カスタム攻撃ツールの作成、エクスプロイト技術の研究
- 必要なスキル: 高度なプログラミング、リバースエンジニアリング、エクスプロイト開発、アセンブリ言語
- 資格: OSCE、OSEE、GXPN
- キャリアアップ: 上級エクスプロイト開発者 → 研究リーダー → セキュリティディレクター
管理職の役割
専門職の役割
-
デジタルフォレンジックアナリスト
- 責任: デジタル証拠の調査、データの復旧と分析、法的手続きのための所見の文書化
- 必要なスキル: デジタルフォレンジックツール、証拠取り扱い、証拠の連鎖、法的知識
- 資格: GCFA、EnCE、CCFE
- キャリアアップ: 上級フォレンジックアナリスト → フォレンジックマネージャー → フォレンジックディレクター
-
マルウェアアナリスト
- 責任: 悪意のあるソフトウェアの分析、マルウェアのリバースエンジニアリング、検出手法の開発
- 必要なスキル: リバースエンジニアリング、プログラミング、マルウェア解析ツール、サンドボックス
- 資格: GREM、GXPN、GCIH
- キャリアアップ: 上級マルウェアアナリスト → 脅威研究リーダー → セキュリティディレクター
-
クラウドセキュリティスペシャリスト
- 責任: クラウド環境の保護、クラウドセキュリティコントロールの実装、クラウドセキュリティの評価
- 必要なスキル: クラウドプラットフォーム(AWS、Azure、GCP)、クラウドセキュリティツール、DevSecOps
- 資格: CCSP、AWS Certified Security、Azure Security Engineer
- キャリアアップ: 上級クラウドセキュリティスペシャリスト → クラウドセキュリティアーキテクト → CISO
-
アプリケーションセキュリティエンジニア
- 責任: ソフトウェアアプリケーションの保護、コードレビューの実施、セキュアコーディングプラクティスの実装
- 必要なスキル: セキュアコーディング、アプリケーションセキュリティテスト、プログラミング、SDLC
- 資格: CSSLP、GWAPT、OSWE
- キャリアアップ: 上級AppSecエンジニア → AppSecアーキテクト → アプリケーションセキュリティディレクター
サイバーセキュリティコミュニティ
オンラインコミュニティ
専門団体
カンファレンス
Capture The Flag(CTF)競技
初心者向けCTF
上級者向けCTF
CTFリソース
サイバーセキュリティラボと練習環境
オンライン練習環境
自分のラボの構築
-
仮想化プラットフォーム
-
脆弱なシステム
-
攻撃プラットフォーム
-
ネットワークシミュレーション
セキュリティ研究リソース
脆弱性データベース
セキュリティブログとニュース
研究論文と出版物
セキュリティ研究ツール
コントリビューション
このロードマップへの貢献を歓迎します!改善や追加の提案がある場合は、プルリクエストを提出するか、Issueを開いてください。
- リポジトリをフォークする
- リソースブランチを作成する (
git checkout -b resource/new_tool)
- 変更をコミットする (
git commit -m 'リソースを追加')
- ブランチにプッシュする (
git push origin resource/new_tool)
- プルリクエストを開く
"セキュリティは製品ではなくプロセスである。" - ブルース・シュナイアー
"真に安全なシステムとは、電源が切られ、コンクリートの塊に鋳込まれ、武装した警備員がいる鉛張りの部屋に密閉されたものだけである。" - ジーン・スパフォード