Upgrade to Pro — share decks privately, control downloads, hide ads and more …

ゆる~くOffSec.の話でもするんDAWA

 ゆる~くOffSec.の話でもするんDAWA

OffSec. が提供している OSDA と OSWA training のレビューです。

minanokawari

August 26, 2023
Tweet

More Decks by minanokawari

Other Decks in Technology

Transcript

  1. 1 $whoami 5 年くらい Blue Team の現場にいる人 @strinsert1Na MigawariIV •

    マルウェア解析: 3年 • 脅威インテリジェンス: 2年 • ときどき SOC っぽいこともしている Red Team 系のことは素人です…… • 本番システムにペネトレしたことありません • いじめないでください😭😭😭
  2. 6 OSWA is 何? Offensive Security Web Assessor の略 •

    Web脆弱性を知るための入門者向け資格らしい • CVE ベースの脆弱性は一切扱わない • あくまで、サービスの実装上で発生する脆弱性にスコープが当たっている https://www.offsec.com/courses/web-200/
  3. 7 アジェンダとラボ セキュリティやっている人だと全部知っていると思う • XSS (Cross-Site Scripting ) • SQL

    Injection • CSRF (Cross-Site Request Forgery) • SSRF (Server-Side Request Forgery) • SSTI (Server-Side Template Injection) • Command Injection • XXE (XML External Entities) • Directory Traversal • IDOR (Insecure Direct Object Reference) 経験者だと3日, セキュリティミリしらの人でも2か月あれば全部終わると予想 これらの脆弱性を ブラックボックステストで発見し 悪用するまでが ラボと試験でやること
  4. 8 試験Tips • 試験はとにかくenumゲー • 入口が見えさえすれば基本的には勝ち • 最初にやることを決めておくと楽 • とりあえず

    <img src=‘http://$IP/img’> を片っ端からぶち込む • 簡単にenum後endpoint discovery • /usr/share/seclists/Discovery/Web-Content/raft-large-files.txt • /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt • /usr/share/seclists/Discovery/Web-Content/raft-medium-files.txt
  5. 10 完走した感想(OSWA) • スコープが狭いからすごくやりやすい • ただしできる人にとってはボリュームが不満かも • OSCP 経験者レベルだと退屈の可能性 •

    いきなりWeb-300でも行けると思う • OSCP にきつさを感じている人にはおすすめ • 狭いスコープからセキュリティの勉強とtry harder ができます • 学んだことは OSCP への取得にも活かせると思う
  6. 11 OSDA も少し話すよ Offensive Security Defense Analyst の略 • SIEM

    を自分で運用するためのノウハウを学ぶ系のやつ • ラボや試験は Elastic Security ゲーミング https://www.offsec.com/courses/soc-200/
  7. 12 Win. Event id カルタできればいける難易度 4662 !! An operation was

    performed on an obj… 実はこれ、世界で何人かに 需要あるんじゃないかな (弊チーム談)
  8. 14 完走した感想(OSDA) • SIEM 運用の基本のキを丁寧に学習できる • Windows Event log を知る

    • Alert のつくり方 • 適切な監査設定 • 個人的にはめっちゃ好き • 攻撃手法を学んだあとに、その裏側での見え方を学ぶことができる • 祈りの時間が減った(?) • Blue 未経験者だとそこそこに学ぶことは多め • 逆に現場にいる人だとElastic SIEMの使い方を学ぶくらいかも
  9. 15 Tier list (個人の一視点) 試験時間順ソート • WA は enum が長い

    • DA はトラブル含めると もっと長くなるかも
  10. 16 Tier list (個人の一視点) 試験難易度順ソート • CP, WA, DA に

    そこまで差はないかも • Defense やっていた 経験値分 DA が半歩下
  11. 17 Tier list (個人の一視点) 試験のスコープ順ソート • CP がデカすぎるんじゃ • WEB

    脆弱性は WA に移動したけれども なぜか AD の知識が in • 取るなら早い方が楽説
  12. 18 まとめのような何か • エントリーレベルのOffSec.資格紹介しました • 個人的な選択フロー • Offense やっていくぞい!! =>

    OSCP へ • OSCPの範囲辛いよ!! => OSWA へ • そもそも Defense サイドだったわ!! => OSDA へ • Learn One にしました => OSWP もついでにとっておこう