강의

멘토링

커뮤니티

Security & Network

/

Computer Security

RTL - レッドチーム入門

RTL(Red Team Lite)は、フルチェーン(Full-Chain)レッドチーム侵入テストに必要な概念と技術的要素 - 攻撃者インフラ構築、C2高度化、ペイロード制作、情報収集、初期侵入、拠点確保、権限昇格、横方向移動、後続攻撃、情報流出 - を実際の攻撃者のTTPを通じて学ぶレッドチーム入門講座です。

  • redraccoon
레드팀
공격자시뮬레이션
침투테스트
모의해킹
실습 중심
Penetration Testing

学習した受講者のレビュー

受講後に得られること

  • レッドチームの概念、種類、方式に対する理解

  • レッドチーム侵入テストに必要な技術的攻撃の実行

  • C2の高度化、ペイロード制作、防御回避による現実的な攻撃実行

本物のレッドチーマーが教える本物のレッドチーム


RTL - Red Team Lite

RTLフルチェーン(Full-Chain)レッドチーム侵入テストに必要な概念技術的要素 - 攻撃者インフラ構築、C2高度化、ペイロード制作、情報収集、初期侵入、拠点確保、権限昇格、横方向移動、後続攻撃、情報流出 - を実際の攻撃者のTTPを通じて学ぶレッドチーム入門講座です。

なぜ我が国は継続的にサイバー攻撃を受けるのか?

最高中の最高のホワイトハッカーを養成し、ウェブとモバイルの模擬ハッキングを着実に受け、数多くのResearcherたちが数百、数千個のゼロデイカーネル脆弱性を見つけ出しているのに、なぜ私たちは継続的にサイバー攻撃を受けるのでしょうか?

問題

脆弱性研究、Web/モバイル模擬ハッキングは、単一システムで脆弱性を見つけて修正するには効果的です。しかし、ブルーチームが高度化していく攻撃者のサイバー攻撃を経験し、検知し、対応するには役立ちません。

解決

実際のサイバー攻撃と同等レベルの目標ベースの侵入テストであるレッドチームを通じて攻撃者をシミュレートし、現実的な経験をブルーチームに提供します。ブルーチームは管理的、技術的セキュリティの人材、手順、技術を全般的に評価し、不足しているギャップを見つけることができます。


グローバルレベルのレッドチームを国内初教えるRTL

レッドチームと攻撃者シミュレーションは2010年代半ばから海外のオフェンシブセキュリティ分野で約10年間提供されているサービスです。国内では2023~2024年に大企業のインハウスを中心にレッドチームが導入され始め、2025年からセキュリティ専門企業が本格的にサービスを提供しようと準備しています。

RTLはアメリカで3年間目標ベースの侵入テストを実施し、国内大企業でインハウスレッドチーム実務経験をもとに国際標準と最新トレンドに合った本物のレッドチームを教えます。

このような内容を学びます

概念

ウェブ/モバイルハッキングがレッドチームでしょうか?製品セキュリティがレッドチームでしょうか?「AIプロンプトインジェクション」がレッドチームでしょうか?ゼロデイを見つけて使用しなければレッドチームではないのでしょうか?

RTLでは国際基準に適合したレッドチーム及び攻撃者シミュレーションの真の意味種類方式について学びます。

技術

実務レッドチーム侵入テストで使用される攻撃者インフラ構築、C2高度化、ペイロード制作、情報収集、初期侵入、拠点確保、権限昇格、横方向移動、後続攻撃、情報流出の概念について学び、実習します。

実習

仮想の会社Raccoon Techを対象に、技術セクションで学んだ内容をもとに実際のレッドチーム侵入テストを実習します。


受講前の参考事項

追加料金発生のお知らせ

RTLは実際のレッドチーム侵入テストを実行するために、本物の攻撃者インフラをAWSに構築します。攻撃者ドメインの購入、攻撃者サーバーの構築などのために月4~6万ウォン程度の追加料金が発生する可能性があります。

AWS Free Tierを利用できる場合: ドメイン + EC2サーバー費用で月2〜3万ウォン発生

AWS Free Tierが利用できない場合: ドメイン + EC2サーバー費用 月4~6万ウォン 発生

上記の費用はRedRaccoonに支払うものではなく、レッドチームとして皆さんがAWSとドメインレジストラに支払うものです。


AWSやドメイン購入が不可能な方、または追加料金の支払い意思がない方はRTL購入ができません。購入されないことをお勧めします。RTLでは実際の侵入テストに使用される実際のインフラを構築して使用するため、これ以外の方法は提供しておりません。

お問い合わせ

すべてのお問い合わせはレッドラクーンDiscordで受け付けております。

https://discord.gg/FGeh8Uk9Dg


実習環境

  • オペレーティングシステムおよびバージョン(OS): Debian、Kali Linuxなどの仮想マシン1台を実行できるオペレーティングシステム - Windows、MacOS、Linux

  • 実習環境:攻撃者インフラ構築のためのAWS - 追加料金発生(月4~6万ウォン)

  • 攻撃対象Lab環境の提供

こんな方に
おすすめです

学習対象は
誰でしょう?

  • モッキングからレッドチームへキャリアジャンプをしたい方

  • Web/モバイルペネトレーションテストと脆弱性研究だけがオフェンシブセキュリティのすべてではないと信じている方

  • 現実的なサイバー攻撃に対する深い理解が必要な方

  • 社内レッドチームを作ってみろとCISOからミッションを受けた方

  • 会社でレッドチームをやれと言われて、とりあえずレッドチームにはなったものの、何をすればいいのか分からない方

前提知識、
必要でしょうか?

  • プログラミング基礎知識(超基礎)

  • ネットワーク基礎知識

  • 攻撃者ライフサイクル

こんにちは
です。

1,249

受講生

113

受講レビュー

9

回答

4.9

講座評価

3

講座

레드라쿤 커뮤니티

레드라쿤은 사이버 보안 커뮤니티로, 사이버 보안 해킹 기술 강의 뿐만 아니라 사이버 보안 주제/팁/노하우 등을 공유합니다.

레드라쿤 웹사이트 목록

 

레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 레드팀 오퍼레이터 - 공격자 시뮬레이션, 침투 업무 수행

  • Fortune 100에서 미국 및 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무 수행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 선임 사이버 보안 엔지니어 & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

 

 

カリキュラム

全体

39件 ∙ (8時間 5分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

9件

5.0

9件の受講レビュー

  • joy1님의 프로필 이미지
    joy1

    受講レビュー 1

    平均評価 5.0

    修正済み

    5

    90% 受講後に作成

    Ah... this is so exciting.... thinking about uploading it to AWS and working on it really makes me feel like I've accomplished something. 😊😊😊😊😊 I'm almost done listening to the lectures now. It's difficult. It's definitely not an easy course. It's not an easy course, but the more difficult it is, the more there is to learn. Just because it's the next level after ethical hacking doesn't mean only professional ethical hackers can take it. But it's definitely difficult, that's for sure.

    • redraccoon
      知識共有者

      The thrill starts right from the attacker infrastructure! You'll fall for the charm of red teaming. Thank you for your precious course review!

  • linknet913928님의 프로필 이미지
    linknet913928

    受講レビュー 4

    平均評価 5.0

    5

    31% 受講後に作成

    • pulgrims9842님의 프로필 이미지
      pulgrims9842

      受講レビュー 1

      平均評価 5.0

      5

      100% 受講後に作成

      This is the only red team course in Korea, and while it's just an introduction for now, it's a very good course that makes me expect a continuous series where "Red Raccoon = red team courses" becomes the official formula. I learned a lot! Fighting, instructors!

      • gnfbgnfb님의 프로필 이미지
        gnfbgnfb

        受講レビュー 1

        平均評価 5.0

        5

        100% 受講後に作成

        It was great because it's a deep lecture that's not easy to find on the internet. I hope not only the preview but also more advanced lectures will come out as follow-ups. I enjoyed watching it.

        • haeyul님의 프로필 이미지
          haeyul

          受講レビュー 21

          平均評価 4.6

          5

          33% 受講後に作成

          This seems like a good course for experiencing the hacking that red teams do.

          • redraccoon
            知識共有者

            Thank you for your precious course review! I will work even harder in the future

        ¥36,622

        redraccoonの他の講座

        知識共有者の他の講座を見てみましょう!

        似ている講座

        同じ分野の他の講座を見てみましょう!