Lock in $30 Savings on PRO—Offer Ends Soon! ⏳
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
TryHackMeのはじめかた
Search
Nomizo Nomizo
November 17, 2025
0
910
TryHackMeのはじめかた
2025年11月に情報処理安全確保支援士会で登壇したときの資料です
Nomizo Nomizo
November 17, 2025
Tweet
Share
More Decks by Nomizo Nomizo
See All by Nomizo Nomizo
沖ハック~のみぞうさんとハッキングチャレンジ☆~
nomizone
1
510
ひよこまめ教習所_教習案内
nomizone
0
990
ハッカー視点で学ぶサイバー攻撃と防御の基本
nomizone
6
4.2k
シンデレラなんかになりたくない~裸足で歩く自分だけの道~
nomizone
6
1.5k
ハッキングの世界に迫る~攻撃者の思考で考えるセキュリティ~
nomizone
14
12k
7日間でハッキングをはじめる本をはじめてみませんか?_ITエンジニア本大賞2025
nomizone
2
5.3k
Hardening 2020 H3DX #team-3
nomizone
0
2.7k
面接をイージーモードにするコツ
nomizone
3
3.9k
セキュリティ人狼やってみませんか
nomizone
0
250
Featured
See All Featured
Distributed Sagas: A Protocol for Coordinating Microservices
caitiem20
333
22k
The Hidden Cost of Media on the Web [PixelPalooza 2025]
tammyeverts
1
87
ReactJS: Keep Simple. Everything can be a component!
pedronauck
666
130k
How to train your dragon (web standard)
notwaldorf
97
6.4k
Writing Fast Ruby
sferik
630
62k
Let's Do A Bunch of Simple Stuff to Make Websites Faster
chriscoyier
508
140k
Templates, Plugins, & Blocks: Oh My! Creating the theme that thinks of everything
marktimemedia
31
2.6k
Documentation Writing (for coders)
carmenintech
76
5.2k
No one is an island. Learnings from fostering a developers community.
thoeni
21
3.5k
Refactoring Trust on Your Teams (GOTO; Chicago 2020)
rmw
35
3.3k
Art, The Web, and Tiny UX
lynnandtonic
303
21k
Faster Mobile Websites
deanohume
310
31k
Transcript
2025.11.15 JP-RISSA Nomizo Nomizo @nomizooone
2 自己紹介 野溝のみぞう 趣味でセキュリティをやっている者です。 デザイナー・プリセールス・サービスマネージャー・エンジニア・ マーケティング・カスタマーサクセス……など、数々のIT系職種を 転々としていたある日、 所属していた会社が 情報漏洩事件の被害に遭ってイマココ (現在の所属会社とは違います)
情報処理安全確保支援士 第027975号
3 実況や質問はお気軽にチャットでどうぞ • Zoomのチャットで都度受け付けます • 質問ではなくても感想だけでも大歓迎(盛り上げてください) • できるだけその場で拾ってお話させていただきます
4 情報処理安全支援士と私 初回試験の合格者 深い意味はないが情報処理技術者試験オタクだっ たので受けました。セキスペも何度か受かってま す。 7年後に登録 本の著者紹介欄に書くことがなさすぎたので登録 しました。これで11文字書ける。 なのでまだ更新してない緑色の登録証です
5 去年、上梓した本 7日間でハッキングをはじめる本 TryHackMeを使って身体で覚える攻撃手法と脆弱性 ITエンジニア本大賞2025 大賞&審査員特別賞 W受賞 サイバーセキュリティアワード2025 書籍部門 優秀賞
6 今日のおしながき ①本の紹介をざっくりする ②Day2~Day3の範囲を雑にやる • とはいえいらないかもしれない • 時間のある限り良い感じに • 基本的に全部本に書いてあることをやるだけです
ライブ感満載でお届けします 行 き 当 た り ば っ た り と も 言 う
7 大事な注意事項 以外にはハッキングは絶対やってはいけません 特別に許可を得た環境 自分が全責任を持って管理している環境 ・ ・
8 本当に攻撃してしまうと困ったことになるからね 日本国内においては法律に抵触する可能性があります •不正アクセス禁止法(通称)違反 •ウイルス作成罪(通称) •電子計算機損壊等業務妨害罪 などなど
9 先に謝っておくこと① などの可能性があります VPNに接続できなくなる マシンが起動しない、接続できない
10 その場合はあきらめてください • TryHackMeの許可をとってやってるわけじゃない • SLAはない(想定されないであろう使い方をしているのはこちらです…) • ほとんどの人が無課金(多分) • どれくらいの人がハンズオンをやろうとするかわからない
• 継続不能になった場合は、のみぞうのローカル環境に構築した 環境を使って時間いっぱい別の話をします(ランサムの話)
11 先に謝っておくこと② 普通に時間が足りない 可能性があります まあその時は本を読みながら各自TryHarderということで
12 前フリ
13 どんな本? 7日間でハッキングをはじめる本 TryHackMeを使って身体で覚える攻撃手法と脆弱性 形式 書籍 発売日 2024年8月28日 仕様 A5/312ページ
定価 2,860円 基本情報 サイバーセキュリティ学習サイトを攻略しながらハッキ ング/セキュリティの「基本」を体験しよう 出版社 翔泳社 ほんとは200ページ台に おさめるつもりが…
14 どんな本?① • 7日間でハッキングの学習を進める力を身につける • 犬が可愛い(自分で描いてます ※後述) • TryHackMeとKaliを使います キツネに見えるといわれた表紙
(絵が下手)
15 どんな本?② 1日1ルーム、7日間でいろん なルームをやるコンセプト ⇒セキュリティって幅広いので、広く 浅く扱いたかった ⇒各日の最後に補習もあるよ Windows Linux 4日目:Juice
shopでちょっと課外授業的な位置づけ • • • • • 1日目:準備で終わる(Linux補習の日) 6日目:ActiveDirectoryを入れたのはこだわり
16 補足:ルームってなに? • TryHackMeというサービスにおける、 テーマに沿った学習の単位 • 学習用マシンがセットになっている • ボタンぽちーで環境構築できるのがよいと ころ
⇒慣れたら自分で立てるほうがいいよ
17 どんな本?③ • 余計なコメント を大量に 入れるスタイル ⇒スローリーディング推奨 ⇒お前の好みは聞いてない ⇒本当にどうでもいいことも書いてる ⇒Linux初心者のときにとまどったこと
• 10年前の自分に向けて 知りたかったことを書いた ⇒ハッキングできるんですか?って聞か れてよくわかんないことに気づいた
18 学習の進め方 ポイント ①攻撃の前に必ず情報収集がある ⇒情報収集が9割(個人の感覚) ②ロードマップを示す ⇒全体像の中で今どこなのか? なんでこうするのかを目的の中で解説する
19 Demonstration やっていきます 画面きりかえます