강의

멘토링

커뮤니티

BEST
Security & Network

/

Computer Security

RTL - レッドチーム入門

RTL(Red Team Lite)は、フルチェーン(Full-Chain)レッドチーム侵入テストに必要な概念と技術的要素 - 攻撃者インフラ構築、C2高度化、ペイロード制作、情報収集、初期侵入、拠点確保、権限昇格、横方向移動、後続攻撃、情報流出 - を実際の攻撃者のTTPを通じて学ぶレッドチーム入門講座です。

難易度 中級以上

受講期間 無制限

  • redraccoon
Penetration Testing
Penetration Testing
Penetration Testing
Penetration Testing

学習した受講者のレビュー

学習した受講者のレビュー

5.0

5.0

joy1.silverman

90% 受講後に作成

あ...興味深いですね....awsにアップロードして作業することを考えると、本当に何かを成し遂げた気分になりますね。😊😊😊😊😊 もう講義をほぼ聞き終えるところなんですが、難しいですね。確実に簡単な講義ではありません。簡単な講義ではありませんが、難しい分学べることがたくさんあります。 模擬ハッキング次のレベルだと言っても、本当にプロの模擬ハッカーだけが受講できるわけではありません。でも確実に難しいのは難しいです。

5.0

Minyoung Choi

100% 受講後に作成

レッドチームについて全般的な学習ができ、非常に有益でした。 また、実務の実例を扱っていただけて良かったです。

5.0

Scroll Lock

100% 受講後に作成

国内唯一のレッドチーム講義で、とりあえずは紹介程度ですが、シリーズが続いて出てきてレッドチーム講義はレッドラクーンという公式が生まれることを期待させる、とても良い講義でした。たくさん学んで帰ります!講師の皆さん、ファイティング!

受講後に得られること

  • レッドチームの概念、種類、方式に対する理解

  • レッドチーム侵入テストに必要な技術的攻撃の実行

  • C2の高度化、ペイロード制作、防御回避による現実的な攻撃実行

本物のレッドチーマーが教える本物のレッドチーム


RTL - Red Team Lite

RTLフルチェーン(Full-Chain)レッドチーム侵入テストに必要な概念技術的要素 - 攻撃者インフラ構築、C2高度化、ペイロード制作、情報収集、初期侵入、拠点確保、権限昇格、横方向移動、後続攻撃、情報流出 - を実際の攻撃者のTTPを通じて学ぶレッドチーム入門講座です。

なぜ我が国は継続的にサイバー攻撃を受けるのか?

最高中の最高のホワイトハッカーを養成し、ウェブとモバイルの模擬ハッキングを着実に受け、数多くのResearcherたちが数百、数千個のゼロデイカーネル脆弱性を見つけ出しているのに、なぜ私たちは継続的にサイバー攻撃を受けるのでしょうか?

問題

脆弱性研究、Web/モバイル模擬ハッキングは、単一システムで脆弱性を見つけて修正するには効果的です。しかし、ブルーチームが高度化していく攻撃者のサイバー攻撃を経験し、検知し、対応するには役立ちません。

解決

実際のサイバー攻撃と同等レベルの目標ベースの侵入テストであるレッドチームを通じて攻撃者をシミュレートし、現実的な経験をブルーチームに提供します。ブルーチームは管理的、技術的セキュリティの人材、手順、技術を全般的に評価し、不足しているギャップを見つけることができます。


グローバルレベルのレッドチームを国内初教えるRTL

レッドチームと攻撃者シミュレーションは2010年代半ばから海外のオフェンシブセキュリティ分野で約10年間提供されているサービスです。国内では2023~2024年に大企業のインハウスを中心にレッドチームが導入され始め、2025年からセキュリティ専門企業が本格的にサービスを提供しようと準備しています。

RTLはアメリカで3年間目標ベースの侵入テストを実施し、国内大企業でインハウスレッドチーム実務経験をもとに国際標準と最新トレンドに合った本物のレッドチームを教えます。

このような内容を学びます

概念

ウェブ/モバイルハッキングがレッドチームでしょうか?製品セキュリティがレッドチームでしょうか?「AIプロンプトインジェクション」がレッドチームでしょうか?ゼロデイを見つけて使用しなければレッドチームではないのでしょうか?

RTLでは国際基準に適合したレッドチーム及び攻撃者シミュレーションの真の意味種類方式について学びます。

技術

実務レッドチーム侵入テストで使用される攻撃者インフラ構築、C2高度化、ペイロード制作、情報収集、初期侵入、拠点確保、権限昇格、横方向移動、後続攻撃、情報流出の概念について学び、実習します。

実習

仮想の会社Raccoon Techを対象に、技術セクションで学んだ内容をもとに実際のレッドチーム侵入テストを実習します。


受講前の参考事項

追加料金発生のお知らせ

RTLは実際のレッドチーム侵入テストを実行するために、本物の攻撃者インフラをAWSに構築します。攻撃者ドメインの購入、攻撃者サーバーの構築などのために月4~6万ウォン程度の追加料金が発生する可能性があります。

AWS Free Tierを利用できる場合: ドメイン + EC2サーバー費用で月2〜3万ウォン発生

AWS Free Tierが利用できない場合: ドメイン + EC2サーバー費用 月4~6万ウォン 発生

上記の費用はRedRaccoonに支払うものではなく、レッドチームとして皆さんがAWSとドメインレジストラに支払うものです。


AWSやドメイン購入が不可能な方、または追加料金の支払い意思がない方はRTL購入ができません。購入されないことをお勧めします。RTLでは実際の侵入テストに使用される実際のインフラを構築して使用するため、これ以外の方法は提供しておりません。

お問い合わせ

すべてのお問い合わせはレッドラクーンDiscordで受け付けております。

https://discord.gg/FGeh8Uk9Dg


実習環境

  • オペレーティングシステムおよびバージョン(OS): Debian、Kali Linuxなどの仮想マシン1台を実行できるオペレーティングシステム - Windows、MacOS、Linux

  • 実習環境:攻撃者インフラ構築のためのAWS - 追加料金発生(月4~6万ウォン)

  • 攻撃対象Lab環境の提供

こんな方に
おすすめです

学習対象は
誰でしょう?

  • モッキングからレッドチームへキャリアジャンプをしたい方

  • Web/モバイルペネトレーションテストと脆弱性研究だけがオフェンシブセキュリティのすべてではないと信じている方

  • 現実的なサイバー攻撃に対する深い理解が必要な方

  • 社内レッドチームを作ってみろとCISOからミッションを受けた方

  • 会社でレッドチームをやれと言われて、とりあえずレッドチームにはなったものの、何をすればいいのか分からない方

前提知識、
必要でしょうか?

  • プログラミング基礎知識(超基礎)

  • ネットワーク基礎知識

  • 攻撃者ライフサイクル

こんにちは
です。

1,381

受講生

136

受講レビュー

12

回答

4.9

講座評価

3

講座

레드라쿤 커뮤니티

레드라쿤은 사이버 보안 커뮤니티로, 사이버 보안 해킹 기술 강의 뿐만 아니라 사이버 보안 주제/팁/노하우 등을 공유합니다.

레드라쿤 웹사이트 목록

 

레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 레드팀 오퍼레이터 - 공격자 시뮬레이션, 침투 업무 수행

  • Fortune 100에서 미국 및 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무 수행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 선임 사이버 보안 엔지니어 & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

 

 

カリキュラム

全体

39件 ∙ (8時間 5分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

12件

5.0

12件の受講レビュー

  • josephoh님의 프로필 이미지
    josephoh

    受講レビュー 1

    平均評価 5.0

    5

    31% 受講後に作成

    • joy1님의 프로필 이미지
      joy1

      受講レビュー 1

      平均評価 5.0

      修正済み

      5

      90% 受講後に作成

      あ...興味深いですね....awsにアップロードして作業することを考えると、本当に何かを成し遂げた気分になりますね。😊😊😊😊😊 もう講義をほぼ聞き終えるところなんですが、難しいですね。確実に簡単な講義ではありません。簡単な講義ではありませんが、難しい分学べることがたくさんあります。 模擬ハッキング次のレベルだと言っても、本当にプロの模擬ハッカーだけが受講できるわけではありません。でも確実に難しいのは難しいです。

      • redraccoon
        知識共有者

        攻撃者インフラからドキドキするような楽しさがありますね!レッドチームの魅力にハマってしまうでしょう。貴重な受講レビューありがとうございます!

    • minyoungchoi19909890님의 프로필 이미지
      minyoungchoi19909890

      受講レビュー 7

      平均評価 5.0

      5

      100% 受講後に作成

      レッドチームについて全般的な学習ができ、非常に有益でした。 また、実務の実例を扱っていただけて良かったです。

      • acc204227님의 프로필 이미지
        acc204227

        受講レビュー 3

        平均評価 5.0

        5

        31% 受講後に作成

        • wkj4986님의 프로필 이미지
          wkj4986

          受講レビュー 3

          平均評価 5.0

          5

          62% 受講後に作成

          ¥36,265

          redraccoonの他の講座

          知識共有者の他の講座を見てみましょう!

          似ている講座

          同じ分野の他の講座を見てみましょう!