Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
TryHackMeのはじめかた
Search
Nomizo Nomizo
November 17, 2025
0
1.2k
TryHackMeのはじめかた
2025年11月に情報処理安全確保支援士会で登壇したときの資料です
Nomizo Nomizo
November 17, 2025
Tweet
Share
More Decks by Nomizo Nomizo
See All by Nomizo Nomizo
栃木県警サイバーセキュリティ研修会2026
nomizone
0
190
特別捜査官等研修会
nomizone
0
660
高度サイバー人材育成専科資料(前半)
nomizone
0
890
高度サイバー人材育成専科(後半)
nomizone
0
870
攻撃者目線で考える狙われやすい企業の特徴とは
nomizone
0
14
沖ハック~のみぞうさんとハッキングチャレンジ☆~
nomizone
1
570
ひよこまめ教習所_教習案内
nomizone
0
1.3k
ハッカー視点で学ぶサイバー攻撃と防御の基本
nomizone
6
4.7k
シンデレラなんかになりたくない~裸足で歩く自分だけの道~
nomizone
6
1.8k
Featured
See All Featured
Helping Users Find Their Own Way: Creating Modern Search Experiences
danielanewman
31
3.1k
Cheating the UX When There Is Nothing More to Optimize - PixelPioneers
stephaniewalter
287
14k
Optimising Largest Contentful Paint
csswizardry
37
3.6k
Ten Tips & Tricks for a 🌱 transition
stuffmc
0
68
Rails Girls Zürich Keynote
gr2m
96
14k
The World Runs on Bad Software
bkeepers
PRO
72
12k
What the history of the web can teach us about the future of AI
inesmontani
PRO
1
430
技術選定の審美眼(2025年版) / Understanding the Spiral of Technologies 2025 edition
twada
PRO
117
110k
SEO in 2025: How to Prepare for the Future of Search
ipullrank
3
3.3k
Abbi's Birthday
coloredviolet
1
4.7k
We Analyzed 250 Million AI Search Results: Here's What I Found
joshbly
1
710
Git: the NoSQL Database
bkeepers
PRO
432
66k
Transcript
2025.11.15 JP-RISSA Nomizo Nomizo @nomizooone
2 自己紹介 野溝のみぞう 趣味でセキュリティをやっている者です。 デザイナー・プリセールス・サービスマネージャー・エンジニア・ マーケティング・カスタマーサクセス……など、数々のIT系職種を 転々としていたある日、 所属していた会社が 情報漏洩事件の被害に遭ってイマココ (現在の所属会社とは違います)
情報処理安全確保支援士 第027975号
3 実況や質問はお気軽にチャットでどうぞ • Zoomのチャットで都度受け付けます • 質問ではなくても感想だけでも大歓迎(盛り上げてください) • できるだけその場で拾ってお話させていただきます
4 情報処理安全支援士と私 初回試験の合格者 深い意味はないが情報処理技術者試験オタクだっ たので受けました。セキスペも何度か受かってま す。 7年後に登録 本の著者紹介欄に書くことがなさすぎたので登録 しました。これで11文字書ける。 なのでまだ更新してない緑色の登録証です
5 去年、上梓した本 7日間でハッキングをはじめる本 TryHackMeを使って身体で覚える攻撃手法と脆弱性 ITエンジニア本大賞2025 大賞&審査員特別賞 W受賞 サイバーセキュリティアワード2025 書籍部門 優秀賞
6 今日のおしながき ①本の紹介をざっくりする ②Day2~Day3の範囲を雑にやる • とはいえいらないかもしれない • 時間のある限り良い感じに • 基本的に全部本に書いてあることをやるだけです
ライブ感満載でお届けします 行 き 当 た り ば っ た り と も 言 う
7 大事な注意事項 以外にはハッキングは絶対やってはいけません 特別に許可を得た環境 自分が全責任を持って管理している環境 ・ ・
8 本当に攻撃してしまうと困ったことになるからね 日本国内においては法律に抵触する可能性があります •不正アクセス禁止法(通称)違反 •ウイルス作成罪(通称) •電子計算機損壊等業務妨害罪 などなど
9 先に謝っておくこと① などの可能性があります VPNに接続できなくなる マシンが起動しない、接続できない
10 その場合はあきらめてください • TryHackMeの許可をとってやってるわけじゃない • SLAはない(想定されないであろう使い方をしているのはこちらです…) • ほとんどの人が無課金(多分) • どれくらいの人がハンズオンをやろうとするかわからない
• 継続不能になった場合は、のみぞうのローカル環境に構築した 環境を使って時間いっぱい別の話をします(ランサムの話)
11 先に謝っておくこと② 普通に時間が足りない 可能性があります まあその時は本を読みながら各自TryHarderということで
12 前フリ
13 どんな本? 7日間でハッキングをはじめる本 TryHackMeを使って身体で覚える攻撃手法と脆弱性 形式 書籍 発売日 2024年8月28日 仕様 A5/312ページ
定価 2,860円 基本情報 サイバーセキュリティ学習サイトを攻略しながらハッキ ング/セキュリティの「基本」を体験しよう 出版社 翔泳社 ほんとは200ページ台に おさめるつもりが…
14 どんな本?① • 7日間でハッキングの学習を進める力を身につける • 犬が可愛い(自分で描いてます ※後述) • TryHackMeとKaliを使います キツネに見えるといわれた表紙
(絵が下手)
15 どんな本?② 1日1ルーム、7日間でいろん なルームをやるコンセプト ⇒セキュリティって幅広いので、広く 浅く扱いたかった ⇒各日の最後に補習もあるよ Windows Linux 4日目:Juice
shopでちょっと課外授業的な位置づけ • • • • • 1日目:準備で終わる(Linux補習の日) 6日目:ActiveDirectoryを入れたのはこだわり
16 補足:ルームってなに? • TryHackMeというサービスにおける、 テーマに沿った学習の単位 • 学習用マシンがセットになっている • ボタンぽちーで環境構築できるのがよいと ころ
⇒慣れたら自分で立てるほうがいいよ
17 どんな本?③ • 余計なコメント を大量に 入れるスタイル ⇒スローリーディング推奨 ⇒お前の好みは聞いてない ⇒本当にどうでもいいことも書いてる ⇒Linux初心者のときにとまどったこと
• 10年前の自分に向けて 知りたかったことを書いた ⇒ハッキングできるんですか?って聞か れてよくわかんないことに気づいた
18 学習の進め方 ポイント ①攻撃の前に必ず情報収集がある ⇒情報収集が9割(個人の感覚) ②ロードマップを示す ⇒全体像の中で今どこなのか? なんでこうするのかを目的の中で解説する
19 Demonstration やっていきます 画面きりかえます