강의

멘토링

로드맵

Inflearn brand logo image
NEW
Security & Network

/

Computer Security

RTL - レッドチーム入門

RTL(Red Team Lite)は、フルチェーン(Full-Chain)レッドチーム侵入テストに必要な概念と技術的要素 - 攻撃者インフラ構築、C2高度化、ペイロード制作、情報収集、初期侵入、拠点確保、権限昇格、横的移動、後続攻撃、情報流出 - を実際の攻撃者のTTPを通じて学ぶレッドチーム入門講座です。

  • redraccoon
레드팀
공격자시뮬레이션
침투테스트
모의해킹
실습 중심
Penetration Testing

こんなことが学べます

  • レッドチームの概念、種類、方式に対する理解

  • レッドチーム侵入テストに必要な技術的攻撃の実行

  • C2高度化、ペイロード制作、防御回避による現実的な攻撃実行

本物のレッドチーマーが教える本物のレッドチーム


RTL - Red Team Lite

RTLフルチェーン(Full-Chain)レッドチーム侵入テストに必要な概念技術的要素 - 攻撃者インフラ構築、C2高度化、ペイロード制作、情報収集、初期侵入、拠点確保、権限昇格、横方向移動、後続攻撃、情報流出 - を実際の攻撃者のTTPを通じて学ぶレッドチーム入門講座です。

なぜ我が国は継続的にサイバー攻撃を受けるのか?

最高中の最高のホワイトハッカーを養成し、ウェブとモバイルの模擬ハッキングを継続的に受け、数多くのResearcherたちが数百、数千個のゼロデイカーネル脆弱性を見つけ出しているのに、なぜ私たちは継続的にサイバー攻撃を受けるのでしょうか?

問題

脆弱性研究、Web/モバイル模擬ハッキングは、単一システムで脆弱性を見つけて修正することには効果的です。しかし、ブルーチームが次第に高度化していく攻撃者のサイバー攻撃を経験、検知、対応することには役立ちません。

解決

実際のサイバー攻撃と同様のレベルの目標ベースの侵入テストであるレッドチームを通じて攻撃者をシミュレーションし、現実的な経験をブルーチームに提供します。ブルーチームは管理的、技術的セキュリティの人材、手順、技術を全般的に評価し、不足しているギャップを見つけることができるようになります。


グローバルレベルのレッドチームを国内初で教えるRTL

レッドチームと攻撃者シミュレーションは2010年代中頃から海外のオフェンシブセキュリティ分野で約10年間提供されているサービスです。国内では2023〜2024年に大企業のインハウスを中心にレッドチームが導入され始め、2025年からセキュリティ専門企業が本格的にサービスを提供しようと準備しています。

RTLはアメリカで3年間目標ベースの侵入テストを実行し、国内大企業でのインハウスレッドチーム実務経験をもとに国際標準と最新トレンドに合った本物のレッドチームを教えます。

こんな内容を学びます

概念

ウェブ/モバイルハッキングがレッドチームでしょうか?製品セキュリティがレッドチームでしょうか?「AIプロンプトインジェクション」がレッドチームでしょうか?ゼロデイを見つけて使用してこそレッドチームでしょうか?

RTLでは国際基準に適合するレッドチーム及び攻撃者シミュレーションの真の意味種類方式について学びます。

技術

実務レッドチーム侵入テストで使用される攻撃者インフラ構築、C2高度化、ペイロード制作、情報収集、初期侵入、拠点確保、権限昇格、横方向移動、後続攻撃、情報流出の概念について学び、実習してみます。

実習

仮想の会社ラクーンテックを対象に、技術セクションで学んだ内容を基に実際のレッドチーム侵入テストを実習します。


受講前の注意事項

追加料金発生のご案内

RTLは実際のレッドチーム侵入テストを実行するために、本物の攻撃者インフラをAWSに構築します。攻撃者ドメインの購入、攻撃者サーバーの構築などのために月4〜6万ウォン程度の追加料金が発生する可能性があります。

AWS Free Tierを利用できる場合:ドメイン + EC2サーバー費用月2〜3万円発生

AWS Free Tierが使用できない場合:ドメイン + EC2サーバー費用月4〜6万円発生

上記の費用はRedRaccoonに支払うものではなく、レッドチームとして皆さんがAWSとドメインレジストラに支払うものです。


AWSやドメイン購入ができない方、または追加料金の支払い意向がない方はRTL購入ができません。購入されないことをお勧めします。RTLでは実際の侵入テストで使用される実際のインフラを構築して使用するため、これ以外の方法は提供しておりません。

お問い合わせ

すべてのお問い合わせはレッドラクーンDiscordで受け付けております。

https://discord.gg/FGeh8Uk9Dg


実習環境

  • オペレーティングシステムおよびバージョン(OS):Debian、Kali Linuxなどの仮想マシン1台を動かすことができるオペレーティングシステム - Windows、MacOS、Linux

  • 実習環境:攻撃者インフラ構築のためのAWS - 追加料金発生(月4~6万円)

  • 攻撃対象Lab環境提供

こんな方に
おすすめです

学習対象は
誰でしょう?

  • 模擬ハッキングでレッドチームにキャリアジャンプをしたい方

  • ウェブ/モバイルペネトレーションテストと脆弱性研究がオフェンシブセキュリティの全てではないと信じる方

  • 現実的なサイバー攻撃に対する深い理解が必要な方

  • インハウスレッドチームを作ってみろとCISOからミッションを受けた方

  • 会社でレッドチームをやれと言われて、とりあえずレッドチームにはなったものの、何をすればいいのかわからない方

前提知識、
必要でしょうか?

  • プログラミング基礎知識(とても基礎)

  • ネットワーク基礎知識

  • 攻撃者ライフサイクル

こんにちは
です。

953

受講生

77

受講レビュー

5

回答

4.9

講座評価

3

講座

레드라쿤 커뮤니티

레드라쿤은 사이버 보안 커뮤니티로, 사이버 보안 해킹 기술 강의 뿐만 아니라 사이버 보안 주제/팁/노하우 등을 공유합니다.

레드라쿤 웹사이트 목록

 

레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 레드팀 오퍼레이터 - 공격자 시뮬레이션, 침투 업무 수행

  • Fortune 100에서 미국 및 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무 수행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 선임 사이버 보안 엔지니어 & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

 

 

カリキュラム

全体

39件 ∙ (8時間 9分)

講座掲載日: 
最終更新日: 

受講レビュー

全体

3件

5.0

3件の受講レビュー

  • joy1.silverman님의 프로필 이미지
    joy1.silverman

    受講レビュー 1

    平均評価 5.0

    5

    21% 受講後に作成

    아 ... 흥미진진하네요.... aws 에 올려놓고 작업할 생각하니까 진짜 뭐 된 기분이네요. ㅎㅎㅎㅎㅎ

    • 레드라쿤
      知識共有者

      공격자 인프라부터 두근 거리는 그런 재미가 있죠! 레드팀의 매력에 빠져드실겁니다. 소중한 수강평 감사합니다!

  • 정병주님의 프로필 이미지
    정병주

    受講レビュー 19

    平均評価 5.0

    5

    18% 受講後に作成

    • 레드라쿤
      知識共有者

      소중한 수강평 감사합니다! 앞으로 더 열심히 하겠습니다

  • 이현규님의 프로필 이미지
    이현규

    受講レビュー 1

    平均評価 5.0

    5

    31% 受講後に作成

    • 레드라쿤
      知識共有者

      소중한 수강평 감사합니다! 앞으로 더 열심히 하겠습니다

    • 아이고.. 빈 수강평에 댓글까지 감사합니다.🙇‍♂️🙇‍♂️

¥34,791

redraccoonの他の講座

知識共有者の他の講座を見てみましょう!

似ている講座

同じ分野の他の講座を見てみましょう!