Cybersecurity Learning Platform
サイバーセキュリティにおける攻撃と防御が可能な演習システムを開発しました。 実際の企業を模したイントラネットを4台の Raspberry Pi と Cisco のネットワーク機器を使用して構築しています。
できること
- SQL Injection や XSS などの脆弱性を使用した攻撃
- ルータの ACL や Firewall、IDS/IPS を用いた防御
- ログの可視化
- その他 Linux サーバ上でできることすべて
使用技術
- Webサーバ : PHP, MariaDB, Apache
- ディレクトリサーバ : LDAP
- DNSサーバ : BIND
- FW/IDS/IPSサーバ : firewalld, Snort
成果物
- exploit_site | GitHub
- 演習システムを構築・利用するための資料(約40ページ) [PDF]