강의

멘토링

커뮤니티

Security & Network

/

Computer Security

RTL - レッドチーム入門

RTL(Red Team Lite)は、フルチェーン(Full-Chain)レッドチーム侵入テストに必要な概念と技術的要素 - 攻撃者インフラ構築、C2高度化、ペイロード制作、情報収集、初期侵入、拠点確保、権限昇格、横方向移動、後続攻撃、情報流出 - を実際の攻撃者のTTPを通じて学ぶレッドチーム入門講座です。

  • redraccoon
레드팀
공격자시뮬레이션
침투테스트
모의해킹
실습 중심
Penetration Testing

学習した受講者のレビュー

受講後に得られること

  • レッドチームの概念、種類、方式に対する理解

  • レッドチーム侵入テストに必要な技術的攻撃の実行

  • C2の高度化、ペイロード制作、防御回避による現実的な攻撃実行

本物のレッドチーマーが教える本物のレッドチーム


RTL - Red Team Lite

RTLフルチェーン(Full-Chain)レッドチーム侵入テストに必要な概念技術的要素 - 攻撃者インフラ構築、C2高度化、ペイロード制作、情報収集、初期侵入、拠点確保、権限昇格、横方向移動、後続攻撃、情報流出 - を実際の攻撃者のTTPを通じて学ぶレッドチーム入門講座です。

なぜ我が国は継続的にサイバー攻撃を受けるのか?

最高中の最高のホワイトハッカーを養成し、ウェブとモバイルの模擬ハッキングを着実に受け、数多くのResearcherたちが数百、数千個のゼロデイカーネル脆弱性を見つけ出しているのに、なぜ私たちは継続的にサイバー攻撃を受けるのでしょうか?

問題

脆弱性研究、Web/モバイル模擬ハッキングは、単一システムで脆弱性を見つけて修正するには効果的です。しかし、ブルーチームが高度化していく攻撃者のサイバー攻撃を経験し、検知し、対応するには役立ちません。

解決

実際のサイバー攻撃と同等レベルの目標ベースの侵入テストであるレッドチームを通じて攻撃者をシミュレートし、現実的な経験をブルーチームに提供します。ブルーチームは管理的、技術的セキュリティの人材、手順、技術を全般的に評価し、不足しているギャップを見つけることができます。


グローバルレベルのレッドチームを国内初教えるRTL

レッドチームと攻撃者シミュレーションは2010年代半ばから海外のオフェンシブセキュリティ分野で約10年間提供されているサービスです。国内では2023~2024年に大企業のインハウスを中心にレッドチームが導入され始め、2025年からセキュリティ専門企業が本格的にサービスを提供しようと準備しています。

RTLはアメリカで3年間目標ベースの侵入テストを実施し、国内大企業でインハウスレッドチーム実務経験をもとに国際標準と最新トレンドに合った本物のレッドチームを教えます。

このような内容を学びます

概念

ウェブ/モバイルハッキングがレッドチームでしょうか?製品セキュリティがレッドチームでしょうか?「AIプロンプトインジェクション」がレッドチームでしょうか?ゼロデイを見つけて使用しなければレッドチームではないのでしょうか?

RTLでは国際基準に適合したレッドチーム及び攻撃者シミュレーションの真の意味種類方式について学びます。

技術

実務レッドチーム侵入テストで使用される攻撃者インフラ構築、C2高度化、ペイロード制作、情報収集、初期侵入、拠点確保、権限昇格、横方向移動、後続攻撃、情報流出の概念について学び、実習します。

実習

仮想の会社Raccoon Techを対象に、技術セクションで学んだ内容をもとに実際のレッドチーム侵入テストを実習します。


受講前の参考事項

追加料金発生のお知らせ

RTLは実際のレッドチーム侵入テストを実行するために、本物の攻撃者インフラをAWSに構築します。攻撃者ドメインの購入、攻撃者サーバーの構築などのために月4~6万ウォン程度の追加料金が発生する可能性があります。

AWS Free Tierを利用できる場合: ドメイン + EC2サーバー費用で月2〜3万ウォン発生

AWS Free Tierが利用できない場合: ドメイン + EC2サーバー費用 月4~6万ウォン 発生

上記の費用はRedRaccoonに支払うものではなく、レッドチームとして皆さんがAWSとドメインレジストラに支払うものです。


AWSやドメイン購入が不可能な方、または追加料金の支払い意思がない方はRTL購入ができません。購入されないことをお勧めします。RTLでは実際の侵入テストに使用される実際のインフラを構築して使用するため、これ以外の方法は提供しておりません。

お問い合わせ

すべてのお問い合わせはレッドラクーンDiscordで受け付けております。

https://discord.gg/FGeh8Uk9Dg


実習環境

  • オペレーティングシステムおよびバージョン(OS): Debian、Kali Linuxなどの仮想マシン1台を実行できるオペレーティングシステム - Windows、MacOS、Linux

  • 実習環境:攻撃者インフラ構築のためのAWS - 追加料金発生(月4~6万ウォン)

  • 攻撃対象Lab環境の提供

こんな方に
おすすめです

学習対象は
誰でしょう?

  • モッキングからレッドチームへキャリアジャンプをしたい方

  • Web/モバイルペネトレーションテストと脆弱性研究だけがオフェンシブセキュリティのすべてではないと信じている方

  • 現実的なサイバー攻撃に対する深い理解が必要な方

  • 社内レッドチームを作ってみろとCISOからミッションを受けた方

  • 会社でレッドチームをやれと言われて、とりあえずレッドチームにはなったものの、何をすればいいのか分からない方

前提知識、
必要でしょうか?

  • プログラミング基礎知識(超基礎)

  • ネットワーク基礎知識

  • 攻撃者ライフサイクル

こんにちは
です。

1,253

受講生

115

受講レビュー

9

回答

4.9

講座評価

3

講座

레드라쿤 커뮤니티

레드라쿤은 사이버 보안 커뮤니티로, 사이버 보안 해킹 기술 강의 뿐만 아니라 사이버 보안 주제/팁/노하우 등을 공유합니다.

레드라쿤 웹사이트 목록

 

레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 레드팀 오퍼레이터 - 공격자 시뮬레이션, 침투 업무 수행

  • Fortune 100에서 미국 및 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무 수행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 선임 사이버 보안 엔지니어 & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

 

 

カリキュラム

全体

39件 ∙ (8時間 5分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

10件

5.0

10件の受講レビュー

  • joy1.silverman님의 프로필 이미지
    joy1.silverman

    受講レビュー 1

    平均評価 5.0

    修正済み

    5

    90% 受講後に作成

    아 ... 흥미진진하네요.... aws 에 올려놓고 작업할 생각하니까 진짜 뭐 된 기분이네요. ㅎㅎㅎㅎㅎ 이제 강의를 거의 다 들어가는데요. 어렵네요. 확실히 쉬운 강의는 아니에요. 쉬운 강의는 아니지만 어려운 만큼 배울 수 있는 것이 많습니다. 모의해킹 다음 수준이라고 해서 진짜 프로 모의 해커만 들을 수 있는 것은 아닙니다. 하지만 확실히 어렵긴 어려워요.

    • 레드라쿤
      知識共有者

      공격자 인프라부터 두근 거리는 그런 재미가 있죠! 레드팀의 매력에 빠져드실겁니다. 소중한 수강평 감사합니다!

  • Hope님의 프로필 이미지
    Hope

    受講レビュー 3

    平均評価 5.0

    5

    31% 受講後に作成

    • 지원국님의 프로필 이미지
      지원국

      受講レビュー 3

      平均評価 5.0

      5

      62% 受講後に作成

      • JH Park님의 프로필 이미지
        JH Park

        受講レビュー 4

        平均評価 5.0

        5

        31% 受講後に作成

        • Scroll Lock님의 프로필 이미지
          Scroll Lock

          受講レビュー 1

          平均評価 5.0

          5

          100% 受講後に作成

          국내 유일의 레드팀 강의이고 일단은 소개 정도이지만, 계속 시리즈가 나와서 레드팀 강의는 레드라쿤이라는 공식이 나올것으로 기대하게 만드는 아주 좋은 강의 였습니다. 많이 배우고 갑니다! 강사님들 화이팅!

          ¥36,516

          redraccoonの他の講座

          知識共有者の他の講座を見てみましょう!

          似ている講座

          同じ分野の他の講座を見てみましょう!