
BHPT - ホストベースのペネトレーションテスト基礎
redraccoon
実際の攻撃者がどのようにサイバー攻撃を行うのか気になったことはありませんか?BHPTは、オンデマンド(On-demand)ラボを活用し、特定のホストを対象に攻撃者の視点から疑似ハッキングを行い、脆弱性の発見、攻撃、報告、対応の方法論を学ぶ実習中心の総合講義です。
初級
Penetration Testing, Offensive Security, Network
PNT講義はBHPT講義の後続講義として、内部ネットワーク移動(Lateral Movement)時に必要なピボッティング(Pivoting)とトンネリング(Tunneling)の概念を学び、実習ラボを通じて内部ネットワーク移動を直接遂行するように設計されたハンズオン講義です。受講生はネットワークトラフィックを操作してファイアウォールを回避するピボッティング技法を理解し、多様なネットワーク環境で境界を越えて移動する方法を習得することになります。
受講生 329名
難易度 中級以上
受講期間 無制限


学習した受講者のレビュー
5.0
몽상가
チョイ様グルト様。お元気ですか?これでさらに成長できる足場を作ってくださってありがとうございました。
5.0
허은상
ありがとうございます
5.0
김수영
最高
ピボッティング
トンネリング
ペネトレーションテスト
レッドラクーンのBHPT 講義では、単一のホストを対象とした擬似ハッキングのプロセスについて学びました。しかし、現実のITインフラは単一のホストではなく、数千、数万、数十万ものホストと、数百、数千ものネットワークで構成されています。そこでは「ネットワーク分離」を通じてネットワーク間を隔離し、許可されたIPアドレス、ネットワーク、ホスト、ユーザー、ソフトウェア、ポート、プロトコルなどだけが特定のネットワークにアクセスできるように制御されています。
このような網分離環境では、どのように模擬ハッキングやレッドチーム演習を進めるべきでしょうか?
ネットワーク分離環境におけるピボッティングを活用した攻撃シナリオ
今回のRedRaccoonによるPivoting and Tunneling (PNT) 講義では、上記のような網分離環境において、攻撃ライフサイクルの中の横断的移動(ラテラルムーブメント)段階におけるピボッティング(Pivoting)とトンネリング(Tunneling)の概念を学びます。内部ネットワーク移動時に、対象のネットワーク環境に応じたピボッティング攻撃手法を理解した上で、学んだ概念を基にハンズオン(Hands-On)実習を通じて、実際にそれらの手法を遂行する講義となっています。
下の図にある、内部ネットワークへの侵入・横断的移動(ラテラルムーブメント)の際に用いられるピボッティングとトンネリングの手法を学ぶ講義だと考えていただければと思います。
📌実際の攻撃シナリオに基づいた学習
📌多様なピボッティング技法とトンネリングツールの紹介
📌 レッドラクーン(Red Raccoon)Hands-on実習環境で実務適合性を強化
📌攻撃者視点の体系的なアプローチの学習

ホスト1台への攻撃はできるのですが…その次は何をすればいいのか分かりません。
BHPT講義はホスト一つだけを対象に攻撃したけれど、その次に何を勉強すべきかわからない方

CTFやバグバウンティは合間を縫ってやっていますが…これで合っているのでしょうか?
CTFやウェブ疑似ハッキングを超えて、ネットワークを対象とした現実的な疑似ハッキングを経験したい方testing targeting networksnhắm vào mục tiêu mạng

理論はわかるけれど… 正確に実務でどう活用すればいいのかわかりません。
ピボッティングやトンネリングを聞いたことはあるけれど、実際のどのような状況で使われるのか気になる方
ネットワーク境界を越えて横断的移動(ラテラルムーブメント)を行うための手法を深く学び、実際の事例を通じてどのように活用できるかを理解
講義内の実習を通じてピボッティングとトンネリング技法を直接適用してみることで、実際の状況における問題解決能力を養います。
レッドラクーンコミュニティを通じて、多様なバックグラウンドを持つ受講生仲間との交流や、業界の専門家から直接フィードバックを受けられる機会を提供
攻撃者の視点からネットワーク分離および防御体系の脆弱性を把握し、それをもとに防御戦略を強化する方法を習得
レッドラクーンが直接制作した唯一無二の実習ラボ
レッドラクーンが直接制作した実習ラボを、Discordを通じて24時間提供します。
レッドラクーン・ガイドブックを無期限で提供
講義動画だけでなく、講義および実習内容が含まれた
PNTフルガイドブックを無制限に提供
Self-Check課題を通じて実践経験を習得
所々に隠されたフラグ探しを通じて、楽しさを加えました。
最終課題
最終課題を通じて、これまで学んだ内容をもう一度復習することができます。
現 国内大企業のレッドチームオペレーターとして、攻撃者シミュレーション業務に従事
元 Fortune 100 米国本社にて、全世界の企業を対象に内部ネットワーク、外部ネットワーク、ウェブ疑似ハッキング業務を遂行
Defcon 30、Defcon 31にてブルーチームワークショップ + レッドチームワークショップの制作および進行
韓国初のオフェンシブ・セキュリティ・オープンソース・ウィキペディア運営 (レッドチーム.com)
Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1位、チームリーダー
資格:OSCP, CRTO, CRTL, EvilGinx2 フィッシング・マスタリー・コース, Breaching the Cloud
現 模擬ハッカー at TUV SUD & サイバーセキュリティ・ブートキャンプ リード講師
前 CrowdStrike 先任サイバーセキュリティインテル研究員
元 CyberCX MSSP SOC チームリーダー、シニアペネトレーションテスター
ブルーチーム、レッドチーム、インテル研究員など、多様なドメインでの経歴を保有
資格: OSCP, CRTO, CREST, セキュリティ製品ベンダー資格 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskopeなど)
本講義は、内部ネットワークの擬似攻撃(ペネトレーションテスト)や実戦的なレッドチーム演習で使用される技法をまとめた講義であるため、中級以上の実力が必要です。
本講義はレッドラクーンBHPT の後続講義であり、BHPTを先に受講してから本講義を受講することをお勧めします。
学習対象は
誰でしょう?
現場でレッドチーム業務を経験したいが、ピボッティングやトンネリングの実習機会が不足している方
外部擬似ハッキングの経験はあるが、実質的に内部ネットワーク侵入まで範囲を広げてみたいと考えているペネトレーションテスター
様々な顧客環境に合わせて、ネットワークアクセスが制限された状況でのペネトレーションテスト戦略を策定する必要があるセキュリティコンサルタント
会社のセキュリティポリシーやネットワーク防御体系が、実際の攻撃者の視点からどのように回避され得るかを把握しようとするインフラ・ネットワーク管理者
内部攻撃の伝播経路とラテラルムーブメント(横断的移動)の手法を理解することで、リアルタイム分析および脅威検知を改善しようとするセキュリティオペレーションセンター(SOC)アナリストやスレットハンティングの専門家
前提知識、
必要でしょうか?
ペネトレーションテスト
基礎ネットワーク理論
BHPT
インフラン認証
1,658
受講生
171
受講レビュー
13
回答
4.9
講座評価
3
講座
レッドラクーンはサイバーセキュリティコミュニティであり、サイバーセキュリティのハッキング技術講義だけでなく、サイバーセキュリティのトピック、ヒント、ノウハウなどを共有しています。
現 国内大企業レッドチームオペレーター - 攻撃者シミュレーション、侵入業務を遂行
元 Fortune 100にて、米国および全世界の企業を対象に内部ネットワーク、外部ネットワーク、ウェブ疑似攻撃(ペネトレーションテスト)業務を遂行
Defcon 30、Defcon 31にてブルーチームワークショップ + レッドチームワークショップの制作および進行を担当
韓国初のオフェンシブセキュリティ・オープンソース・ウィキペディア運営 (レッドチーム.com)
Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1位、チームリーダー
資格:OSCP, CRTO, CRTL, EvilGinx2 フィッシング・マスタリー・コース, Breaching the Cloud
現 シニアサイバーセキュリティエンジニア 兼 サイバーセキュリティブートキャンプ リード講師
元 CrowdStrike シニアサイバーセキュリティインテル研究員
元 CyberCX MSSP SOC チームリーダー、シニアペネトレーションテスター
ブルーチーム、レッドチーム、インテリジェンス・リサーチャーなど、多様なドメインでの経歴を保有
資格:OSCP、CRTO、CREST、セキュリティ製品ベンダー資格(CrowdStrike、LogRhythm、Okta、Microsoft Security、Netskopeなど)
全体
36件 ∙ (3時間 49分)
10. 実習ラボの使い方
04:41
11. 実習ラボの紹介
04:27
12. ローカルポートフォワーディング
09:21
14. トラフィック分析
03:22
15. リモートポートフォワーディング
08:35
24. Chiselによるトンネリング
07:17
28. ICMPによるトンネリング
06:59
29. ICMPトンネリングの実習
09:16
30. DNSトンネリング
02:51
31. DNSトンネリング実習 1
06:15
32. DNSトンネリング実習 2
03:37
33. RDPによるトンネリング
03:18
34. RDPによるトンネリング実習
05:07
35. Socat 演習
05:43
全体
34件
4.7
34件の受講レビュー
受講レビュー 2
∙
平均評価 5.0
受講レビュー 7
∙
平均評価 5.0
受講レビュー 5
∙
平均評価 5.0
受講レビュー 27
∙
平均評価 5.0
受講レビュー 6
∙
平均評価 5.0
知識共有者の他の講座を見てみましょう!
同じ分野の他の講座を見てみましょう!