Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
TryHackMeのはじめかた
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
Nomizo Nomizo
November 17, 2025
1.5k
0
Share
TryHackMeのはじめかた
2025年11月に情報処理安全確保支援士会で登壇したときの資料です
Nomizo Nomizo
November 17, 2025
More Decks by Nomizo Nomizo
See All by Nomizo Nomizo
シンデレラなんかになりたくない!ガラスの靴が割れた時代にどう歩く?
nomizone
0
190
P3NFEST 2026 Spring ハンズオン「ハッキング・ラブ!はじめてのハッキングをやってみよう」資料
nomizone
0
480
OSINT入門-CTF for GIRLS_SECCON14電脳会議
nomizone
1
1.4k
タイムマシンのつくりかた
nomizone
4
1.3k
栃木県警サイバーセキュリティ研修会2026
nomizone
1
430
特別捜査官等研修会
nomizone
0
790
高度サイバー人材育成専科資料(前半)
nomizone
0
1.1k
高度サイバー人材育成専科(後半)
nomizone
0
1.1k
攻撃者目線で考える狙われやすい企業の特徴とは
nomizone
0
49
Featured
See All Featured
Large-scale JavaScript Application Architecture
addyosmani
515
110k
GitHub's CSS Performance
jonrohan
1033
470k
Highjacked: Video Game Concept Design
rkendrick25
PRO
1
360
Refactoring Trust on Your Teams (GOTO; Chicago 2020)
rmw
35
3.5k
Improving Core Web Vitals using Speculation Rules API
sergeychernyshev
21
1.5k
Site-Speed That Sticks
csswizardry
13
1.2k
Code Reviewing Like a Champion
maltzj
528
40k
エンジニアに許された特別な時間の終わり
watany
107
240k
How to audit for AI Accessibility on your Front & Back End
davetheseo
0
380
GraphQLの誤解/rethinking-graphql
sonatard
75
12k
Test your architecture with Archunit
thirion
1
2.2k
Groundhog Day: Seeking Process in Gaming for Health
codingconduct
0
180
Transcript
2025.11.15 JP-RISSA Nomizo Nomizo @nomizooone
2 自己紹介 野溝のみぞう 趣味でセキュリティをやっている者です。 デザイナー・プリセールス・サービスマネージャー・エンジニア・ マーケティング・カスタマーサクセス……など、数々のIT系職種を 転々としていたある日、 所属していた会社が 情報漏洩事件の被害に遭ってイマココ (現在の所属会社とは違います)
情報処理安全確保支援士 第027975号
3 実況や質問はお気軽にチャットでどうぞ • Zoomのチャットで都度受け付けます • 質問ではなくても感想だけでも大歓迎(盛り上げてください) • できるだけその場で拾ってお話させていただきます
4 情報処理安全支援士と私 初回試験の合格者 深い意味はないが情報処理技術者試験オタクだっ たので受けました。セキスペも何度か受かってま す。 7年後に登録 本の著者紹介欄に書くことがなさすぎたので登録 しました。これで11文字書ける。 なのでまだ更新してない緑色の登録証です
5 去年、上梓した本 7日間でハッキングをはじめる本 TryHackMeを使って身体で覚える攻撃手法と脆弱性 ITエンジニア本大賞2025 大賞&審査員特別賞 W受賞 サイバーセキュリティアワード2025 書籍部門 優秀賞
6 今日のおしながき ①本の紹介をざっくりする ②Day2~Day3の範囲を雑にやる • とはいえいらないかもしれない • 時間のある限り良い感じに • 基本的に全部本に書いてあることをやるだけです
ライブ感満載でお届けします 行 き 当 た り ば っ た り と も 言 う
7 大事な注意事項 以外にはハッキングは絶対やってはいけません 特別に許可を得た環境 自分が全責任を持って管理している環境 ・ ・
8 本当に攻撃してしまうと困ったことになるからね 日本国内においては法律に抵触する可能性があります •不正アクセス禁止法(通称)違反 •ウイルス作成罪(通称) •電子計算機損壊等業務妨害罪 などなど
9 先に謝っておくこと① などの可能性があります VPNに接続できなくなる マシンが起動しない、接続できない
10 その場合はあきらめてください • TryHackMeの許可をとってやってるわけじゃない • SLAはない(想定されないであろう使い方をしているのはこちらです…) • ほとんどの人が無課金(多分) • どれくらいの人がハンズオンをやろうとするかわからない
• 継続不能になった場合は、のみぞうのローカル環境に構築した 環境を使って時間いっぱい別の話をします(ランサムの話)
11 先に謝っておくこと② 普通に時間が足りない 可能性があります まあその時は本を読みながら各自TryHarderということで
12 前フリ
13 どんな本? 7日間でハッキングをはじめる本 TryHackMeを使って身体で覚える攻撃手法と脆弱性 形式 書籍 発売日 2024年8月28日 仕様 A5/312ページ
定価 2,860円 基本情報 サイバーセキュリティ学習サイトを攻略しながらハッキ ング/セキュリティの「基本」を体験しよう 出版社 翔泳社 ほんとは200ページ台に おさめるつもりが…
14 どんな本?① • 7日間でハッキングの学習を進める力を身につける • 犬が可愛い(自分で描いてます ※後述) • TryHackMeとKaliを使います キツネに見えるといわれた表紙
(絵が下手)
15 どんな本?② 1日1ルーム、7日間でいろん なルームをやるコンセプト ⇒セキュリティって幅広いので、広く 浅く扱いたかった ⇒各日の最後に補習もあるよ Windows Linux 4日目:Juice
shopでちょっと課外授業的な位置づけ • • • • • 1日目:準備で終わる(Linux補習の日) 6日目:ActiveDirectoryを入れたのはこだわり
16 補足:ルームってなに? • TryHackMeというサービスにおける、 テーマに沿った学習の単位 • 学習用マシンがセットになっている • ボタンぽちーで環境構築できるのがよいと ころ
⇒慣れたら自分で立てるほうがいいよ
17 どんな本?③ • 余計なコメント を大量に 入れるスタイル ⇒スローリーディング推奨 ⇒お前の好みは聞いてない ⇒本当にどうでもいいことも書いてる ⇒Linux初心者のときにとまどったこと
• 10年前の自分に向けて 知りたかったことを書いた ⇒ハッキングできるんですか?って聞か れてよくわかんないことに気づいた
18 学習の進め方 ポイント ①攻撃の前に必ず情報収集がある ⇒情報収集が9割(個人の感覚) ②ロードマップを示す ⇒全体像の中で今どこなのか? なんでこうするのかを目的の中で解説する
19 Demonstration やっていきます 画面きりかえます