PNT - ピボッティングとトンネリング

PNT講義はBHPT講義の後続講義として、内部ネットワーク移動(Lateral Movement)時に必要なピボッティング(Pivoting)とトンネリング(Tunneling)の概念を学び、実習ラボを通じて内部ネットワーク移動を直接遂行するように設計されたハンズオン講義です。受講生はネットワークトラフィックを操作してファイアウォールを回避するピボッティング技法を理解し、多様なネットワーク環境で境界を越えて移動する方法を習得することになります。

難易度 中級以上

受講期間 無制限

Penetration Testing
Penetration Testing
security training
security training
network-security
network-security
cybersecurity
cybersecurity
Penetration Testing
Penetration Testing
security training
security training
network-security
network-security
cybersecurity
cybersecurity

学習した受講者のレビュー

学習した受講者のレビュー

4.7

5.0

몽상가

22% 受講後に作成

チョイ様グルト様。お元気ですか?これでさらに成長できる足場を作ってくださってありがとうございました。

5.0

김수영

100% 受講後に作成

最高

5.0

공익선

31% 受講後に作成

講義がとても有益です。

受講後に得られること

  • ピボッティング

  • トンネリング

  • ペネトレーションテスト

対象ホストへの後続攻撃で権限昇格まではできたけど… 他のネットワークへ攻撃範囲を広げたい時はどうすればいいんだろう? 🤔


レッドラクーンのBHPT 講義では、単一のホストを対象とした擬似ハッキングのプロセスについて学びました。しかし、現実のITインフラは単一のホストではなく、数千、数万、数十万ものホストと、数百、数千ものネットワークで構成されています。そこでは「ネットワーク分離」を通じてネットワーク間を隔離し、許可されたIPアドレス、ネットワーク、ホスト、ユーザー、ソフトウェア、ポート、プロトコルなどだけが特定のネットワークにアクセスできるように制御されています。

このような網分離環境では、どのように模擬ハッキングやレッドチーム演習を進めるべきでしょうか?

ネットワーク分離環境におけるピボッティングを活用した攻撃シナリオ

今回のRedRaccoonによるPivoting and Tunneling (PNT) 講義では、上記のような網分離環境において、攻撃ライフサイクルの中の横断的移動(ラテラルムーブメント)段階におけるピボッティング(Pivoting)とトンネリング(Tunneling)の概念を学びます。内部ネットワーク移動時に、対象のネットワーク環境に応じたピボッティング攻撃手法を理解した上で、学んだ概念を基にハンズオン(Hands-On)実習を通じて、実際にそれらの手法を遂行する講義となっています。




下の図にある、内部ネットワークへの侵入・横断的移動(ラテラルムーブメント)の際に用いられるピボッティングとトンネリングの手法を学ぶ講義だと考えていただければと思います。



この講義の特徴

📌実際の攻撃シナリオに基づいた学習

📌多様なピボッティング技法とトンネリングツールの紹介

📌 レッドラクーン(Red Raccoon)Hands-on実習環境で実務適合性を強化

📌攻撃者視点の体系的なアプローチの学習

このような方におすすめです

ホスト1台への攻撃はできるのですが…その次は何をすればいいのか分かりません。

BHPT講義はホスト一つだけを対象に攻撃したけれど、その次に何を勉強すべきかわからない

CTFやバグバウンティは合間を縫ってやっていますが…これで合っているのでしょうか?
CTFやウェブ疑似ハッキングを超えて、ネットワークを対象とした現実的な疑似ハッキングを経験したい方testing targeting networksnhắm vào mục tiêu mạng

理論はわかるけれど… 正確に実務でどう活用すればいいのかわかりません。
ピボッティングやトンネリングを聞いたことはあるけれど、実際のどのような状況で使われるのか気になる

受講後には

  • ネットワーク境界を越えて横断的移動(ラテラルムーブメント)を行うための手法を深く学び、実際の事例を通じてどのように活用できるかを理解

  • 講義内の実習を通じてピボッティングとトンネリング技法を直接適用してみることで、実際の状況における問題解決能力を養います。

  • レッドラクーンコミュニティを通じて、多様なバックグラウンドを持つ受講生仲間との交流や、業界の専門家から直接フィードバックを受けられる機会を提供

  • 攻撃者の視点からネットワーク分離および防御体系の脆弱性を把握し、それをもとに防御戦略を強化する方法を習得

PNT 講義構成


レッドラクーンが直接制作した唯一無二の実習ラボ

レッドラクーンが直接制作した実習ラボを、Discordを通じて24時間提供します。

レッドラクーン・ガイドブックを無期限で提供

講義動画だけでなく、講義および実習内容が含まれた
PNTフルガイドブックを無制限に提供


Self-Check課題を通じて実践経験を習得

所々に隠されたフラグ探しを通じて、楽しさを加えました。



最終課題

最終課題を通じて、これまで学んだ内容をもう一度復習することができます。


レッドラクーンアカデミー講師陣

チェ (Choi)

  • 現 国内大企業のレッドチームオペレーターとして、攻撃者シミュレーション業務に従事

  • 元 Fortune 100 米国本社にて、全世界の企業を対象に内部ネットワーク、外部ネットワーク、ウェブ疑似ハッキング業務を遂行

  • Defcon 30、Defcon 31にてブルーチームワークショップ + レッドチームワークショップの制作および進行

  • 韓国初のオフェンシブ・セキュリティ・オープンソース・ウィキペディア運営 (レッドチーム.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1位、チームリーダー

  • 資格:OSCP, CRTO, CRTL, EvilGinx2 フィッシング・マスタリー・コース, Breaching the Cloud


グルート (Groot)

  • 現 模擬ハッカー at TUV SUD & サイバーセキュリティ・ブートキャンプ リード講師

  • 前 CrowdStrike 先任サイバーセキュリティインテル研究員

  • 元 CyberCX MSSP SOC チームリーダー、シニアペネトレーションテスター

  • ブルーチーム、レッドチーム、インテル研究員など、多様なドメインでの経歴を保有

  • 資格: OSCP, CRTO, CREST, セキュリティ製品ベンダー資格 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskopeなど)

     

前提知識および注意事項

  • 本講義は、内部ネットワークの擬似攻撃(ペネトレーションテスト)や実戦的なレッドチーム演習で使用される技法をまとめた講義であるため、中級以上の実力が必要です。

  • 本講義はレッドラクーンBHPT の後続講義であり、BHPTを先に受講してから本講義を受講することをお勧めします。

こんな方に
おすすめです

学習対象は
誰でしょう?

  • 現場でレッドチーム業務を経験したいが、ピボッティングやトンネリングの実習機会が不足している方

  • 外部擬似ハッキングの経験はあるが、実質的に内部ネットワーク侵入まで範囲を広げてみたいと考えているペネトレーションテスター

  • 様々な顧客環境に合わせて、ネットワークアクセスが制限された状況でのペネトレーションテスト戦略を策定する必要があるセキュリティコンサルタント

  • 会社のセキュリティポリシーやネットワーク防御体系が、実際の攻撃者の視点からどのように回避され得るかを把握しようとするインフラ・ネットワーク管理者

  • 内部攻撃の伝播経路とラテラルムーブメント(横断的移動)の手法を理解することで、リアルタイム分析および脅威検知を改善しようとするセキュリティオペレーションセンター(SOC)アナリストやスレットハンティングの専門家

前提知識、
必要でしょうか?

  • ペネトレーションテスト

  • 基礎ネットワーク理論

  • BHPT

こんにちは
redraccoonです。

1,472

受講生

150

受講レビュー

12

回答

4.9

講座評価

3

講座

レッドラクーンコミュニティ

レッドラクーンはサイバーセキュリティコミュニティであり、サイバーセキュリティのハッキング技術講義だけでなく、サイバーセキュリティのトピック、ヒント、ノウハウなどを共有しています。

レッドラクーンのウェブサイト一覧

 

レッドラクーン・アカデミー講師陣

チョイ (Choi)

  • 現 国内大企業レッドチームオペレーター - 攻撃者シミュレーション、侵入業務を遂行

  • Fortune 100にて、米国および全世界の企業を対象に内部ネットワーク、外部ネットワーク、ウェブ疑似攻撃(ペネトレーションテスト)業務を遂行

  • Defcon 30、Defcon 31にてブルーチームワークショップ + レッドチームワークショップの制作および進行を担当

  • 韓国初のオフェンシブセキュリティ・オープンソース・ウィキペディア運営 (レッドチーム.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1位、チームリーダー

  • 資格:OSCP, CRTO, CRTL, EvilGinx2 フィッシング・マスタリー・コース, Breaching the Cloud


グルート (Groot)

  • 現 シニアサイバーセキュリティエンジニア 兼 サイバーセキュリティブートキャンプ リード講師

  • 元 CrowdStrike シニアサイバーセキュリティインテル研究員

  • 元 CyberCX MSSP SOC チームリーダー、シニアペネトレーションテスター

  • ブルーチーム、レッドチーム、インテリジェンス・リサーチャーなど、多様なドメインでの経歴を保有

  • 資格:OSCP、CRTO、CREST、セキュリティ製品ベンダー資格(CrowdStrike、LogRhythm、Okta、Microsoft Security、Netskopeなど)

     

 

 

もっと見る

カリキュラム

全体

36件 ∙ (3時間 49分)

講座掲載日: 
最終更新日: 

受講レビュー

全体

30件

4.7

30件の受講レビュー

  • vanhart님의 프로필 이미지
    vanhart

    受講レビュー 3

    平均評価 5.0

    5

    31% 受講後に作成

    • szen님의 프로필 이미지
      szen

      受講レビュー 6

      平均評価 5.0

      5

      100% 受講後に作成

      最高

      • muyaho76867님의 프로필 이미지
        muyaho76867

        受講レビュー 2

        平均評価 4.0

        4

        31% 受講後に作成

        • cybug님의 프로필 이미지
          cybug

          受講レビュー 2

          平均評価 5.0

          5

          31% 受講後に作成

          • icsunkong3543님의 프로필 이미지
            icsunkong3543

            受講レビュー 5

            平均評価 5.0

            5

            31% 受講後に作成

            講義がとても有益です。

            似ている講座

            同じ分野の他の講座を見てみましょう!

            ¥25,158