企業・団体における情報セキュリティ対策やIT資産管理、サイバー攻撃に関する情報などITに関わるさまざまな情報を随時掲載しています。

Sky株式会社

のみぞうのちょっと一息しませんか?セキュリティに興味はあるけど、
何から始めたらいいかわからないあなたへ

著者:Sky株式会社

セキュリティに興味はあるけど、<br>何から始めたらいいかわからないあなたへ

こんにちは、野溝 のみぞうと申します。趣味でサイバーセキュリティをやっている者です。今回から、情報システム部門で日々奮闘している皆さんに向けて、お仕事の合間にふっと肩の力を抜いて読めるような、だけどちょっとだけ役にも立つかもしれないコラムをお届けいたします。

野溝 のみぞう

合同会社SecuLeap 代表

野溝 のみぞう

デザイナー・プリセールス・エンジニア・カスタマーサクセス……数々の職を転々としたものの、とある情報漏洩事件をきっかけにサイバーセキュリティ業界に落ち着き、本を書いたりイベントを開いたりしています。CISSP、情報処理安全確保支援士(第027975号)、ネットワークスペシャリスト。
ITエンジニア本大賞 2025 技術書部門大賞&特別賞
デジタル政策フォーラム Cybersecurity Awards 2025 書籍部門 優秀賞
Hardening 2020 H3DX 競技会 優勝
アルティメットサイバー セキュリティクイズ 2024 優勝

「セキュリティに興味はあるんですけど、何から手をつけたらいいのかわからなくて……」その一言にこちらの方がうれしくなってしまって、気づくとしゃべりすぎていることもしばしばです(そして帰り道に「あっ、情報量が多すぎたな……」と反省までがセット)。というわけで、今回は自己紹介がてら「こんな入り口もありますよ」という話をします。

お薦め書籍

「まずは本から……」という気分でしたら、こんな本を書かせていただいています。

7日間でハッキングをはじめる


この本は、「ハッキングに興味はあるけど何からやっていいのかわからない」という人に向けて書きました。 使用するのは「TryHackMe」という無料のオンライン学習環境です。今まで、ハッキングの勉強をするには自分でターゲットになる環境を作らないといけないので、初心者にとってハードルの高さがありました。TryHackMeは、登録してワンクリックでサーバーが立ち上がるので、気軽に安全に学習を始めることができます。
https://www.shoeisha.co.jp/book/detail/9784798181578

お薦め勉強会

「一人で黙々より、人と交流してみたいなあ」という方には、勉強会イベントもお薦めです。

ひよこまめ教習所


サイバー攻撃と防御の両方をハンズオンで体験できる珍しい勉強会です。いくつかの攻撃シナリオに対して

まず攻撃してみる(こういうふうに侵入されるのか!を体験する)
次に対策してみる(どう守ればいいのかを知る)
最後にもう一度攻撃する(防げた!を実感する)

という、三部構成で進めます。参加者の進み具合を見ながら、講師・スタッフが徹底的にサポートするので、初心者であっても絶対置いてけぼりにはさせません。
https://cyber-hiyokomame.connpass.com/

Offensive Security Lab Japan


こちらはちょっと攻撃寄りなテーマの勉強会。登壇者の話を聞きながら、実際に手を動かしてターゲットの攻略に挑戦できます。もちろん「とりあえず見学だけ・・・・・・」も大歓迎です。
https://off-sec-lab.connpass.com/

CTF for GIRLS(女性限定)


セキュリティ競技「CTF(Capture The Flag)」に取り組む、女性限定のコミュニティです。 女性を自認している方なら、どなたでも参加いただけます。初心者向けのワークショップや大会も開催していて、同性同士の気安さもあり、いつも和気あいあいとした雰囲気です。
http://girls.seccon.jp/

楽しくやれそうなところからでいい

「セキュリティを学んでみたい」と思ったとき、急に意識を高く持ったり、難しい言葉を覚えたりする必要はありません。 ほんの少し、本を読んでみる。ちょっとだけ、イベントをのぞいてみる。それくらいのスタートでいいと思います。最初の一歩が「楽しかった」でありますように。 これから一緒に、少しずつのぞいていきましょう。

(「SKYSEA Client View NEWS vol.103」 2025年7月掲載)

SKYSEA Client View コラムサイト編集部

SKYSEA Client View コラムサイト編集部は、情報セキュリティ対策やサイバー攻撃対策、IT資産管理に関する情報を幅広く発信しています。
「SKYSEA Client View」を開発・販売するSky株式会社には、ITストラテジスト、ネットワークスペシャリスト、情報処理安全確保支援士、情報セキュリティマネジメントなどの資格取得者が多数在籍しており、情報漏洩対策やIT資産の安全な運用管理を支援しています。