inflearn logo
知識共有
inflearn logo

RTL - レッドチーム体験版

RTL(Red Team Lite)は、フルチェーン(Full-Chain)レッドチーム侵入テストに必要な概念と技術的要素 - 攻撃者インフラの構築、C2の高度化、ペイロード製作、情報収集、初期侵入、拠点の確保、権限昇格、横断的移動(ラテラルムーブメント)、後続攻撃、情報漏洩 - を、実際の攻撃者のTTPを通じて学ぶレッドチーム体験講義です。

難易度 中級以上

受講期間 無制限

Penetration Testing
Penetration Testing
Penetration Testing
Penetration Testing

学習した受講者のレビュー

4.8

5.0

joy1.silverman

90% 受講後に作成

あ...興味深いですね....awsにアップロードして作業することを考えると、本当に何かを成し遂げた気分になりますね。😊😊😊😊😊 もう講義をほぼ聞き終えるところなんですが、難しいですね。確実に簡単な講義ではありません。簡単な講義ではありませんが、難しい分学べることがたくさんあります。 模擬ハッキング次のレベルだと言っても、本当にプロの模擬ハッカーだけが受講できるわけではありません。でも確実に難しいのは難しいです。

5.0

신효진

100% 受講後に作成

面白いです!

5.0

인포섹

100% 受講後に作成

内容構成が良い講義です!

受講後に得られること

  • レッドチームの概念、種類、方式に関する理解

  • レッドチームペネトレーションテストに必要な技術的攻撃の遂行

  • C2の高度化、ペイロード製作、防御回避を通じた現実的な攻撃の遂行

本物のレッドチーマーが教える本物のレッドチーム thực thụ


RTL - Red Team Lite

RTLは、フルチェーン(Full-Chain)レッドチーム侵入テストに必要な概念技術的要素 - 攻撃者インフラの構築、C2の高度化、ペイロード製作、情報収集、初期侵入、拠点の確保、権限昇格、横展開(ラテラルムーブメント)、後続攻撃、情報漏洩 - を、実際の攻撃者のTTPを通じて学ぶレッドチーム体験講義です。

なぜ韓国はサイバー攻撃を受け続けるのか?

最高の中の最高であるホワイトハッカーを養成し、ウェブやモバイルの擬似ハッキングを継続的に受け、数多くのリサーチャーが数百、数千ものゼロデイ・カーネル脆弱性を見つけ出しているにもかかわらず、なぜ私たちはサイバー攻撃を受け続けるのでしょうか?

問題

脆弱性診断やウェブ・モバイルの模擬ハッキングは、単一システムにおける脆弱性の発見と修正には効果的です。しかし、ブルーチームが高度化する攻撃者によるサイバー攻撃を経験し、検知・対応する能力を養う上では十分な助けとはなりません。

解決策

実際のサイバー攻撃と同等のレベルの目標ベースのペネトレーションテストであるレッドチームを通じて攻撃者をシミュレーションし、現実的な経験をブルーチームに提供します。ブルーチームは、管理的・技術的セキュリティの人材、プロセス、技術を全般的に評価し、不足しているギャップを見つけ出すことができるようになります。. This allows the Blue Team to comprehensively evaluate administrative and technical security personnel, procedures, and technologies, enabling them to identify and bridge existing gaps. cho Blue Team. Blue Team sẽ có thể đánh giá tổng thể về nhân lực, quy trình, công nghệ của bảo mật kỹ thuật và quản trị, từ đó tìm ra những lỗ hổng còn thiếu sót.


グローバルレベルのレッドチームを国内で初めて 教える RTL

レッドチームと攻撃者シミュレーションは、2010年代半ばから海外のオフェンシブセキュリティ分野で約10年間にわたり提供されているサービスです。国内では2023〜2024年に大企業のインハウスを中心にレッドチームの導入が始まり、2025年からはセキュリティ専門企業が本格的にサービスを提供しようと準備を進めています。

RTLは米国で3年間目標ベースのペネトレーションテストを遂行し、国内の大手企業でのインハウス・レッドチーム実務経験をもとに、国際標準と最新トレンドに合わせた本物のレッドチームを教えます。..

このような内容を学びます

概念

ウェブ/モバイルハッキングがレッドチームでしょうか?製品セキュリティがレッドチームでしょうか?「AIプロンプトインジェクション」がレッドチームでしょうか?ゼロデイを見つけて使用してこそレッドチームなのでしょうか?

RTLでは、国際基準に沿ったレッドチームおよび攻撃者シミュレーションの真の意味種類方式について学びます。

技術

実務のレッドチームペネトレーションテストで使用される攻撃インフラの構築、C2の高度化、ペイロード製作、情報収集、初期潜入、拠点の確保、権限昇格、横展開(ラテラルムーブメント)、後続攻撃、情報漏洩の概念について学び、実習します。

実習

仮想の企業「ラクーンテック」を対象に、技術セクションで学んだ内容をもとに、実際のレッドチーム侵入テストを実習します。


受講前のご注意事項

追加料金発生のご案内

RTLは実際のレッドチーム侵入テストを実行するために、本物の攻撃者インフラをAWSに構築します。攻撃者ドメインの購入、攻撃者サーバーの構築などのために、月4〜6万ウォン程度の追加料金が発生する場合があります。

AWS無料利用枠(Free Tier)を使用できる場合: ドメイン + EC2サーバー費用 月2〜3万円 発生

AWS無料利用枠(Free Tier)を使用できない場合: ドメイン + EC2サーバー費用 月4〜6万ウォン 発生

上記の費用はレッドラクーンに支払うものではなく、レッドチームとして皆さんがAWSやドメインレジストラに支払うものです。


AWSやドメインの購入が不可能、または追加料金を支払う意思がない方はRTLの購入ができません。購入されないことをお勧めします。RTLでは実際のペネトレーションテストに使用される実際のインフラを構築して使用するため、これ以外の方法は提供しておりません。

お問い合わせ

すべてのお問い合わせは、レッドラクーンのDiscordを通じて受け付けております。

https://discord.gg/FGeh8Uk9Dg


実習環境

  • オペレーティングシステムおよびバージョン(OS): Debian、Kali Linuxなどの仮想マシン1台を実行できるOS - Windows、MacOS、Linux

  • 実習環境:攻撃者インフラ構築のためのAWS - 追加料金発生(月4〜6万ウォン)

  • 攻撃対象のLab環境を提供

こんな方に
おすすめです

学習対象は
誰でしょう?

  • 模擬ハッキングからレッドチームへキャリアアップしたい方

  • Web/モバイルの模擬ハッキングや脆弱性研究が、オフェンシブ・セキュリティのすべてではないと信じている方

  • 現実的なサイバー攻撃に対する深い理解が必要な方

  • インハウスのレッドチームを構築せよとCISOからミッションを与えられた方

  • 会社でレッドチームをやるように言われて、とりあえずレッドチームにはなったものの、何をすればいいのか分からない方

前提知識、
必要でしょうか?

  • プログラミングの基礎知識(超基礎)

  • ネットワークの基礎知識

  • 攻撃ライフサイクル

こんにちは
redraccoonです。

インフラン認証

1,789

受講生

189

受講レビュー

13

回答

4.9

講座評価

3

講座

レッドラクーンコミュニティ

レッドラクーンはサイバーセキュリティコミュニティであり、サイバーセキュリティのハッキング技術講義だけでなく、サイバーセキュリティに関するトピック、ヒント、ノウハウなどを共有しています。

レッドラクーンのウェブサイト一覧

 

レッドラクーン・アカデミー講師陣

チョイ (Choi)

  • 現 国内大手企業レッドチームオペレーター - 攻撃者シミュレーション、侵入業務を遂行

  • Fortune 100にて、米国および全世界の企業を対象に内部ネットワーク、外部ネットワーク、ウェブ疑似ハッキング業務を遂行

  • Defcon 30、Defcon 31にてブルーチームワークショップ + レッドチームワークショップの制作および進行

  • 韓国初のオフェンシブセキュリティ・オープンソース・ウィキペディアを運営 (レッドチーム.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1位、チームリーダー

  • 資格:OSCP, CRTO, CRTL, EvilGinx2 フィッシング・マスタリー・コース, Breaching the Cloud


グルート (Groot)

  • 現 シニアサイバーセキュリティエンジニア & サイバーセキュリティブートキャンプ リード講師

  • 前 CrowdStrike シニアサイバーセキュリティインテル研究員

  • 元 CyberCX MSSP SOC チームリーダー、シニアペネトレーションテスター

  • ブルーチーム、レッドチーム、インテル研究員など、多様なドメインでの経歴を保有

  • 資格:OSCP、CRTO、CREST、セキュリティ製品ベンダー資格(CrowdStrike、LogRhythm、Okta、Microsoft Security、Netskopeなど)

     

 

 

もっと見る

カリキュラム

全体

39件 ∙ (8時間 5分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

30件

4.8

30件の受講レビュー

  • joy1님의 프로필 이미지
    joy1

    受講レビュー 1

    平均評価 5.0

    修正済み

    5

    90% 受講後に作成

    あ...興味深いですね....awsにアップロードして作業することを考えると、本当に何かを成し遂げた気分になりますね。😊😊😊😊😊 もう講義をほぼ聞き終えるところなんですが、難しいですね。確実に簡単な講義ではありません。簡単な講義ではありませんが、難しい分学べることがたくさんあります。 模擬ハッキング次のレベルだと言っても、本当にプロの模擬ハッカーだけが受講できるわけではありません。でも確実に難しいのは難しいです。

    • redraccoon
      知識共有者

      攻撃者インフラからドキドキするような楽しさがありますね!レッドチームの魅力にハマってしまうでしょう。貴重な受講レビューありがとうございます!

  • hjshin115888님의 프로필 이미지
    hjshin115888

    受講レビュー 2

    平均評価 5.0

    5

    100% 受講後に作成

    面白いです!

    • silverclass6957님의 프로필 이미지
      silverclass6957

      受講レビュー 33

      平均評価 5.0

      5

      100% 受講後に作成

      ありがとうございます

      • hopefordream님의 프로필 이미지
        hopefordream

        受講レビュー 20

        平均評価 4.8

        5

        100% 受講後に作成

        内容構成が良い講義です!

        • josephoh님의 프로필 이미지
          josephoh

          受講レビュー 1

          平均評価 5.0

          5

          31% 受講後に作成

          redraccoonの他の講座

          知識共有者の他の講座を見てみましょう!

          似ている講座

          同じ分野の他の講座を見てみましょう!

          新規会員登録で25%OFF

          ¥28,187

          25%

          ¥37,587