CLOUD SECURITY LAB
Learn Cloud Security by Building & Breaking.
AWS・Azure・Google Cloud・Kubernetesを対象に、IAM・ネットワーク・データ・コンテナのセキュリティをアーキテクチャとコードで学ぶハンズオン学習サイトです。概念の説明だけでなく、実際にミスコンフィグレーションを作り、攻撃者の視点で悪用し、検知して、修正するところまでを一貫して扱います。
Roadmap
学習ロードマップ
01から順に進めると、基礎からハンズオンまで体系的に学べます。
- 01 Cloud Security Fundamentals 責任共有モデルとクラウド特有の攻撃対象領域を理解する。
- 02 IAM & Identity Security AWS/Azure/GCPのIAM設計と最小権限の実装。
- 03 Network Security VPC/VNet設計とセキュリティグループによる境界防御。
- 04 Data Security ストレージの暗号化とパブリック公開の防止。
- 05 Container Security イメージスキャンとレジストリ・サプライチェーンの保護。
- 06 Kubernetes Security RBAC、Pod Security、Admission Controlの実装。
- 07 Detection & Response クラウド監査ログを使った検知とインシデント対応。
- 08 CSPM / CNAPP クラウド全体のポスチャ管理と是正の優先順位付け。
- 09 Hands-on Labs 実際の環境を模したシナリオで、構築・攻撃・検知・修正を体験する。
Cloud Providers
クラウドプロバイダー別に学ぶ
Hands-on Labs
すべてのラボを見る →
手を動かして学ぶラボ
Public S3 Bucket
パブリック読み取り可能なS3バケットを発見し、原因を特定して是正する。
Labを見る →Overly Permissive IAM
ワイルドカード権限を持つIAMポリシーを検出し、最小権限に縮小する。
Labを見る →Exposed Storage
匿名アクセスが有効なAzure Blob Storageコンテナを検出し封鎖する。
Labを見る →Open Security Group
0.0.0.0/0に開放されたセキュリティグループを発見し、アクセスを制限する。
Labを見る →Kubernetes Privileged Container
特権モードで動作するPodを検出し、Pod Securityの基準で是正する。
Labを見る →Public Container Registry
認証なしで取得可能なコンテナレジストリを発見し、アクセスを制御する。
Labを見る →Cloud Logging Investigation
監査ログから不審なAPIコールを調査するインシデント調査演習。
Labを見る →CSPM Misconfiguration
CSPMスキャン結果から優先度の高いミスコンフィグレーションを是正する。
Labを見る →