
BHPT - ホストベースのペネトレーションテスト基礎
redraccoon
実際の攻撃者がどのようにサイバー攻撃を行うのか気になったことはありませんか?BHPTは、オンデマンド(On-demand)ラボを活用し、特定のホストを対象に攻撃者の視点から疑似ハッキングを行い、脆弱性の発見、攻撃、報告、対応の方法論を学ぶ実習中心の総合講義です。
初級
Penetration Testing, Offensive Security, Network
RTL(Red Team Lite)は、フルチェーン(Full-Chain)レッドチーム侵入テストに必要な概念と技術的要素 - 攻撃者インフラ構築、C2高度化、ペイロード制作、情報収集、初期侵入、拠点確保、権限昇格、横方向移動、後続攻撃、情報流出 - を実際の攻撃者のTTPを通じて学ぶレッドチーム入門講座です。
学習した受講者のレビュー
5.0
joy1.silverman
あ...興味深いですね....awsにアップロードして作業することを考えると、本当に何かを成し遂げた気分になりますね。😊😊😊😊😊 もう講義をほぼ聞き終えるところなんですが、難しいですね。確実に簡単な講義ではありません。簡単な講義ではありませんが、難しい分学べることがたくさんあります。 模擬ハッキング次のレベルだと言っても、本当にプロの模擬ハッカーだけが受講できるわけではありません。でも確実に難しいのは難しいです。
5.0
Minyoung Choi
レッドチームについて全般的な学習ができ、非常に有益でした。 また、実務の実例を扱っていただけて良かったです。
5.0
Scroll Lock
国内唯一のレッドチーム講義で、とりあえずは紹介程度ですが、シリーズが続いて出てきてレッドチーム講義はレッドラクーンという公式が生まれることを期待させる、とても良い講義でした。たくさん学んで帰ります!講師の皆さん、ファイティング!
レッドチームの概念、種類、方式に対する理解
レッドチーム侵入テストに必要な技術的攻撃の実行
C2の高度化、ペイロード制作、防御回避による現実的な攻撃実行
学習対象は
誰でしょう?
モッキングからレッドチームへキャリアジャンプをしたい方
Web/モバイルペネトレーションテストと脆弱性研究だけがオフェンシブセキュリティのすべてではないと信じている方
現実的なサイバー攻撃に対する深い理解が必要な方
社内レッドチームを作ってみろとCISOからミッションを受けた方
会社でレッドチームをやれと言われて、とりあえずレッドチームにはなったものの、何をすればいいのか分からない方
前提知識、
必要でしょうか?
プログラミング基礎知識(超基礎)
ネットワーク基礎知識
攻撃者ライフサイクル
1,525
受講生
154
受講レビュー
12
回答
4.9
講座評価
3
講座
レッドラクーンはサイバーセキュリティコミュニティであり、サイバーセキュリティのハッキング技術講義だけでなく、サイバーセキュリティのトピック、ヒント、ノウハウなどを共有しています。
現 国内大企業レッドチームオペレーター - 攻撃者シミュレーション、侵入業務を遂行
元 Fortune 100にて、米国および全世界の企業を対象に内部ネットワーク、外部ネットワーク、ウェブ疑似攻撃(ペネトレーションテスト)業務を遂行
Defcon 30、Defcon 31にてブルーチームワークショップ + レッドチームワークショップの制作および進行を担当
韓国初のオフェンシブセキュリティ・オープンソース・ウィキペディア運営 (レッドチーム.com)
Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1位、チームリーダー
資格:OSCP, CRTO, CRTL, EvilGinx2 フィッシング・マスタリー・コース, Breaching the Cloud
現 シニアサイバーセキュリティエンジニア 兼 サイバーセキュリティブートキャンプ リード講師
元 CrowdStrike シニアサイバーセキュリティインテル研究員
元 CyberCX MSSP SOC チームリーダー、シニアペネトレーションテスター
ブルーチーム、レッドチーム、インテリジェンス・リサーチャーなど、多様なドメインでの経歴を保有
資格:OSCP、CRTO、CREST、セキュリティ製品ベンダー資格(CrowdStrike、LogRhythm、Okta、Microsoft Security、Netskopeなど)
全体
39件 ∙ (8時間 5分)
講座資料(こうぎしりょう):
全体
13件
5.0
13件の受講レビュー
受講レビュー 1
∙
平均評価 5.0
受講レビュー 1
∙
平均評価 5.0
修正済み
5
あ...興味深いですね....awsにアップロードして作業することを考えると、本当に何かを成し遂げた気分になりますね。😊😊😊😊😊 もう講義をほぼ聞き終えるところなんですが、難しいですね。確実に簡単な講義ではありません。簡単な講義ではありませんが、難しい分学べることがたくさんあります。 模擬ハッキング次のレベルだと言っても、本当にプロの模擬ハッカーだけが受講できるわけではありません。でも確実に難しいのは難しいです。
攻撃者インフラからドキドキするような楽しさがありますね!レッドチームの魅力にハマってしまうでしょう。貴重な受講レビューありがとうございます!
受講レビュー 1
∙
平均評価 5.0
受講レビュー 7
∙
平均評価 5.0
受講レビュー 1
∙
平均評価 5.0
知識共有者の他の講座を見てみましょう!
同じ分野の他の講座を見てみましょう!