inflearn logo
知識共有
inflearn logo

RTL - レッドチーム入門

RTL(Red Team Lite)は、フルチェーン(Full-Chain)レッドチーム侵入テストに必要な概念と技術的要素 - 攻撃者インフラ構築、C2高度化、ペイロード制作、情報収集、初期侵入、拠点確保、権限昇格、横方向移動、後続攻撃、情報流出 - を実際の攻撃者のTTPを通じて学ぶレッドチーム入門講座です。

難易度 中級以上

受講期間 無制限

Penetration Testing
Penetration Testing
Penetration Testing
Penetration Testing

学習した受講者のレビュー

学習した受講者のレビュー

5.0

5.0

joy1.silverman

90% 受講後に作成

あ...興味深いですね....awsにアップロードして作業することを考えると、本当に何かを成し遂げた気分になりますね。😊😊😊😊😊 もう講義をほぼ聞き終えるところなんですが、難しいですね。確実に簡単な講義ではありません。簡単な講義ではありませんが、難しい分学べることがたくさんあります。 模擬ハッキング次のレベルだと言っても、本当にプロの模擬ハッカーだけが受講できるわけではありません。でも確実に難しいのは難しいです。

5.0

Minyoung Choi

100% 受講後に作成

レッドチームについて全般的な学習ができ、非常に有益でした。 また、実務の実例を扱っていただけて良かったです。

5.0

Scroll Lock

100% 受講後に作成

国内唯一のレッドチーム講義で、とりあえずは紹介程度ですが、シリーズが続いて出てきてレッドチーム講義はレッドラクーンという公式が生まれることを期待させる、とても良い講義でした。たくさん学んで帰ります!講師の皆さん、ファイティング!

受講後に得られること

  • レッドチームの概念、種類、方式に対する理解

  • レッドチーム侵入テストに必要な技術的攻撃の実行

  • C2の高度化、ペイロード制作、防御回避による現実的な攻撃実行

本物のレッドチーマーが教える本物のレッドチーム


RTL - Red Team Lite

RTLフルチェーン(Full-Chain)レッドチーム侵入テストに必要な概念技術的要素 - 攻撃者インフラ構築、C2高度化、ペイロード制作、情報収集、初期侵入、拠点確保、権限昇格、横方向移動、後続攻撃、情報流出 - を実際の攻撃者のTTPを通じて学ぶレッドチーム入門講座です。

なぜ我が国は継続的にサイバー攻撃を受けるのか?

最高中の最高のホワイトハッカーを養成し、ウェブとモバイルの模擬ハッキングを着実に受け、数多くのResearcherたちが数百、数千個のゼロデイカーネル脆弱性を見つけ出しているのに、なぜ私たちは継続的にサイバー攻撃を受けるのでしょうか?

問題

脆弱性研究、Web/モバイル模擬ハッキングは、単一システムで脆弱性を見つけて修正するには効果的です。しかし、ブルーチームが高度化していく攻撃者のサイバー攻撃を経験し、検知し、対応するには役立ちません。

解決

実際のサイバー攻撃と同等レベルの目標ベースの侵入テストであるレッドチームを通じて攻撃者をシミュレートし、現実的な経験をブルーチームに提供します。ブルーチームは管理的、技術的セキュリティの人材、手順、技術を全般的に評価し、不足しているギャップを見つけることができます。


グローバルレベルのレッドチームを国内初教えるRTL

レッドチームと攻撃者シミュレーションは2010年代半ばから海外のオフェンシブセキュリティ分野で約10年間提供されているサービスです。国内では2023~2024年に大企業のインハウスを中心にレッドチームが導入され始め、2025年からセキュリティ専門企業が本格的にサービスを提供しようと準備しています。

RTLはアメリカで3年間目標ベースの侵入テストを実施し、国内大企業でインハウスレッドチーム実務経験をもとに国際標準と最新トレンドに合った本物のレッドチームを教えます。

このような内容を学びます

概念

ウェブ/モバイルハッキングがレッドチームでしょうか?製品セキュリティがレッドチームでしょうか?「AIプロンプトインジェクション」がレッドチームでしょうか?ゼロデイを見つけて使用しなければレッドチームではないのでしょうか?

RTLでは国際基準に適合したレッドチーム及び攻撃者シミュレーションの真の意味種類方式について学びます。

技術

実務レッドチーム侵入テストで使用される攻撃者インフラ構築、C2高度化、ペイロード制作、情報収集、初期侵入、拠点確保、権限昇格、横方向移動、後続攻撃、情報流出の概念について学び、実習します。

実習

仮想の会社Raccoon Techを対象に、技術セクションで学んだ内容をもとに実際のレッドチーム侵入テストを実習します。


受講前の参考事項

追加料金発生のお知らせ

RTLは実際のレッドチーム侵入テストを実行するために、本物の攻撃者インフラをAWSに構築します。攻撃者ドメインの購入、攻撃者サーバーの構築などのために月4~6万ウォン程度の追加料金が発生する可能性があります。

AWS Free Tierを利用できる場合: ドメイン + EC2サーバー費用で月2〜3万ウォン発生

AWS Free Tierが利用できない場合: ドメイン + EC2サーバー費用 月4~6万ウォン 発生

上記の費用はRedRaccoonに支払うものではなく、レッドチームとして皆さんがAWSとドメインレジストラに支払うものです。


AWSやドメイン購入が不可能な方、または追加料金の支払い意思がない方はRTL購入ができません。購入されないことをお勧めします。RTLでは実際の侵入テストに使用される実際のインフラを構築して使用するため、これ以外の方法は提供しておりません。

お問い合わせ

すべてのお問い合わせはレッドラクーンDiscordで受け付けております。

https://discord.gg/FGeh8Uk9Dg


実習環境

  • オペレーティングシステムおよびバージョン(OS): Debian、Kali Linuxなどの仮想マシン1台を実行できるオペレーティングシステム - Windows、MacOS、Linux

  • 実習環境:攻撃者インフラ構築のためのAWS - 追加料金発生(月4~6万ウォン)

  • 攻撃対象Lab環境の提供

こんな方に
おすすめです

学習対象は
誰でしょう?

  • モッキングからレッドチームへキャリアジャンプをしたい方

  • Web/モバイルペネトレーションテストと脆弱性研究だけがオフェンシブセキュリティのすべてではないと信じている方

  • 現実的なサイバー攻撃に対する深い理解が必要な方

  • 社内レッドチームを作ってみろとCISOからミッションを受けた方

  • 会社でレッドチームをやれと言われて、とりあえずレッドチームにはなったものの、何をすればいいのか分からない方

前提知識、
必要でしょうか?

  • プログラミング基礎知識(超基礎)

  • ネットワーク基礎知識

  • 攻撃者ライフサイクル

こんにちは
redraccoonです。

1,472

受講生

149

受講レビュー

12

回答

4.9

講座評価

3

講座

レッドラクーンコミュニティ

レッドラクーンはサイバーセキュリティコミュニティであり、サイバーセキュリティのハッキング技術講義だけでなく、サイバーセキュリティのトピック、ヒント、ノウハウなどを共有しています。

レッドラクーンのウェブサイト一覧

 

レッドラクーン・アカデミー講師陣

チョイ (Choi)

  • 現 国内大企業レッドチームオペレーター - 攻撃者シミュレーション、侵入業務を遂行

  • Fortune 100にて、米国および全世界の企業を対象に内部ネットワーク、外部ネットワーク、ウェブ疑似攻撃(ペネトレーションテスト)業務を遂行

  • Defcon 30、Defcon 31にてブルーチームワークショップ + レッドチームワークショップの制作および進行を担当

  • 韓国初のオフェンシブセキュリティ・オープンソース・ウィキペディア運営 (レッドチーム.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1位、チームリーダー

  • 資格:OSCP, CRTO, CRTL, EvilGinx2 フィッシング・マスタリー・コース, Breaching the Cloud


グルート (Groot)

  • 現 シニアサイバーセキュリティエンジニア 兼 サイバーセキュリティブートキャンプ リード講師

  • 元 CrowdStrike シニアサイバーセキュリティインテル研究員

  • 元 CyberCX MSSP SOC チームリーダー、シニアペネトレーションテスター

  • ブルーチーム、レッドチーム、インテリジェンス・リサーチャーなど、多様なドメインでの経歴を保有

  • 資格:OSCP、CRTO、CREST、セキュリティ製品ベンダー資格(CrowdStrike、LogRhythm、Okta、Microsoft Security、Netskopeなど)

     

 

 

もっと見る

カリキュラム

全体

39件 ∙ (8時間 5分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

12件

5.0

12件の受講レビュー

  • minyoungchoi19909890님의 프로필 이미지
    minyoungchoi19909890

    受講レビュー 7

    平均評価 5.0

    5

    100% 受講後に作成

    レッドチームについて全般的な学習ができ、非常に有益でした。 また、実務の実例を扱っていただけて良かったです。

    • josephoh님의 프로필 이미지
      josephoh

      受講レビュー 1

      平均評価 5.0

      5

      31% 受講後に作成

      • wkj4986님의 프로필 이미지
        wkj4986

        受講レビュー 3

        平均評価 5.0

        5

        62% 受講後に作成

        • joy1님의 프로필 이미지
          joy1

          受講レビュー 1

          平均評価 5.0

          修正済み

          5

          90% 受講後に作成

          あ...興味深いですね....awsにアップロードして作業することを考えると、本当に何かを成し遂げた気分になりますね。😊😊😊😊😊 もう講義をほぼ聞き終えるところなんですが、難しいですね。確実に簡単な講義ではありません。簡単な講義ではありませんが、難しい分学べることがたくさんあります。 模擬ハッキング次のレベルだと言っても、本当にプロの模擬ハッカーだけが受講できるわけではありません。でも確実に難しいのは難しいです。

          • redraccoon
            知識共有者

            攻撃者インフラからドキドキするような楽しさがありますね!レッドチームの魅力にハマってしまうでしょう。貴重な受講レビューありがとうございます!

        • acc204227님의 프로필 이미지
          acc204227

          受講レビュー 3

          平均評価 5.0

          5

          31% 受講後に作成

          redraccoonの他の講座

          知識共有者の他の講座を見てみましょう!

          似ている講座

          同じ分野の他の講座を見てみましょう!

          ¥37,646