コースのご紹介
パフォーマンス テストと侵入テスト: エンタープライズ標準プロセス 2026 は、国際標準に準拠したパフォーマンス テストと侵入テストのプロセスを習得したい QA エンジニア、DevOps エンジニア、セキュリティ エンジニア、ソフトウェア アーキテクトを対象とした包括的なコースです。
パフォーマンス テストとペンテストが必要な理由は何ですか?
- パフォーマンス テスト: システムが SLO/SLA を満たしていることを確認し、本番前にボトルネックを検出し、容量を正確に計画します。
- 侵入テスト: ハッカーに対するセキュリティの脆弱性を検出し、コンプライアンス (PCI DSS、ISO 27001) に準拠し、顧客データを保護します。
コースに含まれるもの
- 30 レッスン 基礎から上級まで 6 つのパートに分かれています
- パート 1-2: パフォーマンス テスト — k6、ガトリング、砲兵、クラウドネイティブ テスト、カオス エンジニアリング
- パート 3-4: ペネトレーション テスト — OWASP Top 10、Burp Suite、Metasploit、Cloud/K8s セキュリティ
- パート 5: レッド/ブルー/パープル チーム、バグ報奨金、コンプライアンス フレームワーク
- パート 6: プロフェッショナル レポート、CVSS v4.0、自動レポート、キャップストーン プロジェクト
必要な知識
- Linux、ネットワーク(TCP/IP、HTTP/HTTPS)の基礎知識
- Web アプリケーションのアーキテクチャの理解
- コマンドラインの使用経験
- Dockerおよびクラウド(AWS/Azure/GCP)の基礎知識があると有利
使用したツール
| フィールド | ツール |
|---|---|
| パフォーマンステスト | k6、ガトリング、砲兵、ローカスト |
| 可観測性 | Grafana、Prometheus、Jaeger、OpenTelemetry |
| カオスエンジニアリング | リトマス カオス、カオス メッシュ、グレムリン |
| 偵察 | Nmap、Amass、Subfinder、Nuclei、Shodan |
| Web アプリのテスト | Burp Suite Pro、OWASP ZAP、SQLMap、ffuf |
| 搾取 | Metasploit、Sliver、BloodHound、Impacket |
| クラウドセキュリティ | プラウラー、スカウトスイート、クラウドフォックス、トリビー、ファルコ |
| レポート | Pwndoc、PlexTrac、Dradis、Grafana レポート |