ox0xo infosec tutorial

TCP/IP


これは2018.07.03から某社で開催された新入社員研修のコンテンツでした。 2019年もネットワーク研修を担当することになったので修正を進めています。

総合案内

ステージ1

ステージ1は3日間です。 TCP/IPプロトコルの概要と具体的なアプリケーションの扱い方を学びます。 3日目には5分程度のプレゼンテーションをして頂きます。 1つ以上のアプリケーションをテーマに選び、実際に動作する環境を見せながらアプリケーションの目的や仕組みなどを紹介して下さい。

TCP/IPパケット概要

リモートログイン

サービス制御

Mailの観測

HTTPの観測

DNSの観測

Proxyの観測

SNMPの観測

ステージ2

ステージ2は3日間です。 データリンク層、ネットワーク層、トランスポート層の詳細を学びます。 3日目には受講者同士の仮想マシンを連携させたシンプルなネットワークを構築し、設計と実装のポイントを5分程度で簡潔に説明して頂きます。 ルーティングを駆使した複雑なネットワークは次のステージで取り扱うので今は考えなくても結構です。

サブネット

ブリッジを使う

アドレスの一意性

DHCPの観測

VLANを使う

スパニングツリー

ファイアウォール

NAT

ステージ3

ステージ3は4日間です。 ルーティングの詳細を学びます。 スタティックルーティングで経路制御の概念を理解しルーティングプロトコルの一つであるOSPFに発展させます。 最終的にはインターネットの基幹となるBGPネットワークを構築する事を目標とします。 このステージでは演習発表は行いません。

static routing

DMZ

OSPF

BGP

Network 環境構築

ステージ4

ステージ4は4日間です。 ここまでに学んだテクニックを活用して疑似的なネットワークを構築して頂きます。 このネットワークは複数人の仮想マシンから構成されており、仮想マシンは相互に通信できる必要があります。 それ以外の要件はありませんが、ネットワークを構成する際にチームで相談して何かテーマを決めると良いでしょう。

最終日の午後からは構築したネットワークを解説していただきます。

FAQ

Content