README

認定資格: PenTest+ V3

CompTIA PenTest+ は、システムの脆弱性を特定、軽減、報告する能力を検証します。クラウド、ウェブアプリ、API、IoTなどの攻撃対象領域にわたるペネトレーションテストのすべての段階をカバーし、脆弱性管理やラテラルムーブメントなどの実践的なスキルに重点を置いています。この認定資格により、ペネトレーション テスターまたはセキュリティ コンサルタントとしてのキャリアを向上させるための専門知識を身につけることができます。提供終了予定のバージョンであるV2(PT0-002)日本語試験は、2025年9月18日にて配信終了をしました。

出題範囲の概要

エンゲージメント管理 (13%)

計画とスコーピング: エンゲージメントのルール、テストウィンドウ、およびターゲットの選択の定義。 法的および倫理的遵守: 承認書、報告の義務化、規制の遵守を保証します。 コラボレーションとコミュニケーション: ピアレビュー、エスカレーション パス、リスクの明確化を通じて利害関係者と連携します。 ペネトレーション テスト レポート: エグゼクティブ サマリー、調査結果、修復の推奨事項を含むレポートを作成します。

偵察と列挙 (21%)

アクティブおよびパッシブ偵察: オープンソースインテリジェンス (OSINT)、ネットワークスニッフィング、プロトコルスキャンを使用して情報を収集します。 列挙手法: DNS 列挙、サービス検出、およびディレクトリ列挙の実行。 偵察ツール: 情報収集に Nmap、Wireshark、Shodan などのツールを使用します。 スクリプトの変更: 偵察と列挙のために Python、PowerShell、Bash スクリプトをカスタマイズします。

脆弱性の発見と分析(17%)

脆弱性スキャン: 認証済み、非認証、静的アプリケーションセキュリティテスト (SAST) および動的アプリケーションセキュリティテスト (DAST) を実施します。 結果分析: 検出結果の検証、構成のトラブルシューティング、誤検知の特定。 検出ツール: 脆弱性検出に Nessus、Nikto、OpenVAS などのツールを使用します。

攻撃とエクスプロイト (35%)

ネットワーク攻撃: VLAN ホッピング、オンパス攻撃、およびサービスの悪用を実行します。 認証攻撃: ブルートフォース攻撃、ハッシュの受け渡し、クレデンシャルスタッフィングの実行。 ホストベースの攻撃: 権限昇格、プロセスインジェクション、および資格情報ダンプを実行します。 Web アプリケーション攻撃: SQL インジェクション、クロスサイト スクリプティング (XSS)、ディレクトリ トラバーサルの実行。 クラウドベースの攻撃: コンテナエスケープ、メタデータサービス攻撃、IDおよびアクセス管理(IAM)の設定ミスを悪用します。 AI攻撃: 人工知能システムに対するプロンプトインジェクションとモデル操作について説明します。

開発後とラテラルムーブメント(14%)

エクスプロイト後のアクティビティ: 永続性の確立、ラテラル ムーブメントの実行、アーティファクトのクリーンアップ。 ドキュメント: 攻撃の説明を作成し、修復の推奨事項を提供します。