OWASP LLM Top 10 / AIセキュリティ
20 問OWASP Top 10 for LLM Applications を軸に、プロンプトインジェクション、機微情報の漏えい、訓練データ汚染、過剰な権限、サプライチェーンなど、生成AI/LLMアプリ特有のセキュリティリスクと対策を学びます。
マルウェア解析とオフェンシブセキュリティ
20 問静的/動的マルウェア解析、リバースエンジニアリング、Cyber Kill Chain、レッドチームとペネトレーションテスト、権限昇格・横展開・C2・持ち出し、難読化など、攻撃者視点の技術を学びます。
ペネトレーションテスト実務
20 問スコープ合意から偵察・列挙・侵入・権限昇格・横展開・後処理・報告まで、ペネトレーションテストの各フェーズと代表的なツール(nmap、Burp、Metasploitなど)、レッドチームとの違いや倫理を学びます。