前記事で紹介したコミュニティモデルを補完する形で、コードを書かなくても始められるプラットフォームとツールをまとめた。
🎯 ハンズオン学習プラットフォーム(ガイド付き)
| プラットフォーム |
特徴 |
難易度 |
料金 |
| TryHackMe |
ブラウザ完結のガイド付きRoom。350+の無料Room |
★☆☆ |
無料〜月$14 |
| LetsDefend |
SOCアナリスト特化。シミュレートされたSOC環境で実践 |
★☆☆ |
無料〜有料 |
| Cybrary |
動画中心の学習。500以上の無料コース |
★☆☆ |
無料〜有料 |
| SANS Cyber Aces |
SANS公式の無料基礎コース |
★☆☆ |
無料 |
| CISA Learning |
米政府機関提供。初心者〜上級まで |
★☆☆ |
無料 |
TryHackMe 初心者向け無料Room(厳選)
# 最初にやるべきRoom
https://tryhackme.com/room/welcome
https://tryhackme.com/room/introtoresearch
https://tryhackme.com/room/startingoutincybersec
# OSINT系(コード不要)
https://tryhackme.com/room/ohsint
https://tryhackme.com/room/sakura
https://tryhackme.com/room/searchlightosint
https://tryhackme.com/room/googledorking
🗺️ 位置特定ゲーム(OSINT/GEOINT入門)
コードを一切書かずに楽しめる。観察力と推理力を鍛える。
| ゲーム |
特徴 |
料金 |
| GeoGuessr |
位置特定ゲームの元祖。Google Street View使用 |
無料制限あり / 月$4 |
| Geotastic |
GeoGuessr無料代替。マルチプレイヤー対応 |
無料 |
| WorldGuessr |
広告視聴で無制限プレイ |
無料 |
| City Guesser |
動画ベースの位置特定。画像より没入感高い |
無料 |
| Seterra |
地理クイズ特化。国・首都・旗など |
無料 |
🔍 OSINTチャレンジ・演習サイト
| サイト |
内容 |
難易度 |
| Gralhix (Sofia Santos) |
30+の無料OSINT演習。YouTube解説付き |
★☆☆〜★★★ |
| Hacktoria |
月次CTF+常設チャレンジ。Discord活発 |
★★☆〜★★★ |
| Sourcing.Games |
採用担当者向けOSINT。検索スキル特化 |
★☆☆〜★★☆ |
| Quiztime (Twitter/X) |
毎日出題されるOSINT問題。コミュニティ活発 |
★★☆ |
| OSINT Dojo |
体系的なOSINT学習パス |
★☆☆ |
🛡️ Blue Team / SOC入門
攻撃(Red Team)ではなく防御(Blue Team)を学ぶ。コード書かなくてもログ分析やアラート対応から始められる。
| プラットフォーム |
特徴 |
料金 |
| LetsDefend |
SOCアナリスト向け。実際のアラート対応を体験 |
無料〜有料(学生50%オフ) |
| CyberDefenders |
DFIRとBlue Team特化。リアルなシナリオ |
無料〜有料 |
| Blue Team Labs Online |
防御側の調査とチャレンジ |
無料〜有料 |
| RangeForce Community |
20モジュール無料。Splunk、Docker等 |
無料(一部) |
🎮 ゲーム形式のセキュリティ学習
| ゲーム/プラットフォーム |
形式 |
対象 |
| Space Shelter |
Google製ミニゲーム。パスワード、MFA等 |
完全初心者 |
| CyberEscape Online |
バーチャル脱出ゲーム。フィッシング検出等 |
非技術者 |
| ThreatGEN Red vs Blue |
戦略ゲーム形式。攻撃vs防御 |
初心者〜中級 |
| Game of Threats |
PwC製。経営者向け意思決定シミュレーション |
ビジネス層 |
| Advent of Cyber |
TryHackMe年末イベント。毎日1問、25日間 |
初心者 |
📚 認定資格の無料学習リソース
コードを書かない資格から始めるのも一手。
| 資格 |
無料学習リソース |
| CompTIA Security+ |
Professor Messer YouTube、Cybrary |
| Google Cybersecurity Certificate |
Coursera(7日間無料トライアル) |
| IBM Cybersecurity Analyst |
Coursera |
| ISC2 CC (Certified in Cybersecurity) |
公式無料トレーニング + 試験無料 |
📰 日常的にセキュリティ感覚を養う
| リソース |
形式 |
| Daily Security Tip (Heimdal) |
毎日1通のメール |
| Cybersecurity for Beginners (Heimdal) |
5週間のメール講座 |
| Security Now Podcast |
週1回、2時間の音声 |
| OSINT Curious Webcasts |
YouTube/Podcast |
🚀 推奨ステップ(非エンジニアの場合)
Week 1-2: GeoGuessr / Geotastic で位置特定の感覚を掴む
↓
Week 3-4: TryHackMe の OSINT Room を完走
↓
Week 5-6: Gralhix の初級チャレンジに挑戦
↓
Week 7-8: LetsDefend 無料版でSOCの雰囲気を体験
↓
継続: Quiztime や Hacktoria で腕試し
まとめ
「セキュリティ = プログラミング必須」ではない。OSINT、位置特定、ログ分析、アラート対応など、観察力と論理的思考があれば始められる領域は多い。
上記リソースはすべてブラウザから利用可能。まずはゲーム感覚で触れてみることをお勧めする。