Chuyển đến nội dung chính

パフォーマンス テストと侵入テスト: エンタープライズ標準プロセス 2026

2026 年のエンタープライズ標準に準拠したパフォーマンス テストとペネトレーション テストに関する包括的なコース。プロセス、ツール、実装から専門的なレポートまで。 k6、Gatling、Artillery、Burp Suite、Nuclei、OWASP ZAP、Metasploit、クラウド/Kubernetes セキュリティ テスト、AI 活用テスト、CVSS v4.0、PTES、OWASP Top 10、Chaos Engineering、SRE プラクティス、コンプライアンス フレームワークが含まれます。ラボ演習と現実世界のシナリオを含む実践的な戦闘指導。

コースのご紹介

パフォーマンス テストと侵入テスト: エンタープライズ標準プロセス 2026 は、国際標準に準拠したパフォーマンス テストと侵入テストのプロセスを習得したい QA エンジニア、DevOps エンジニア、セキュリティ エンジニア、ソフトウェア アーキテクトを対象とした包括的なコースです。

パフォーマンス テストとペンテストが必要な理由は何ですか?

  • パフォーマンス テスト: システムが SLO/SLA を満たしていることを確認し、本番前にボトルネックを検出し、容量を正確に計画します。
  • 侵入テスト: ハッカーに対するセキュリティの脆弱性を検出し、コンプライアンス (PCI DSS、ISO 27001) に準拠し、顧客データを保護します。

コースに含まれるもの

  • 30 レッスン 基礎から上級まで 6 つのパートに分かれています
  • パート 1-2: パフォーマンス テスト — k6、ガトリング、砲兵、クラウドネイティブ テスト、カオス エンジニアリング
  • パート 3-4: ペネトレーション テスト — OWASP Top 10、Burp Suite、Metasploit、Cloud/K8s セキュリティ
  • パート 5: レッド/ブルー/パープル チーム、バグ報奨金、コンプライアンス フレームワーク
  • パート 6: プロフェッショナル レポート、CVSS v4.0、自動レポート、キャップストーン プロジェクト

必要な知識

  • Linux、ネットワーク(TCP/IP、HTTP/HTTPS)の基礎知識
  • Web アプリケーションのアーキテクチャの理解
  • コマンドラインの使用経験
  • Dockerおよびクラウド(AWS/Azure/GCP)の基礎知識があると有利

使用したツール

フィールドツール
パフォーマンステストk6、ガトリング、砲兵、ローカスト
可観測性Grafana、Prometheus、Jaeger、OpenTelemetry
カオスエンジニアリングリトマス カオス、カオス メッシュ、グレムリン
偵察Nmap、Amass、Subfinder、Nuclei、Shodan
Web アプリのテストBurp Suite Pro、OWASP ZAP、SQLMap、ffuf
搾取Metasploit、Sliver、BloodHound、Impacket
クラウドセキュリティプラウラー、スカウトスイート、クラウドフォックス、トリビー、ファルコ
レポートPwndoc、PlexTrac、Dradis、Grafana レポート

パート 1: パフォーマンス テスト プラットフォーム

パート 2: 高度なパフォーマンス テスト

パート 3: 侵入テストの基礎 — プロセスと方法論

パート 4: 高度な侵入テスト — クラウド、コンテナ、AI

パート 5: 赤/青/紫チームとコンプライアンス

パート 6: 専門的なレポートとプロセス