강의

멘토링

커뮤니티

BEST
Security & Network

/

Computer Security

BHPT - ホストベース模擬ハッキング基礎

実際の攻撃者がサイバー攻撃をどのように行うのか疑問に思ったことはありませんか? BHPTは、オンデマンドラボを活用し、特定のホストを対象に攻撃者の立場で模擬ハッキングを行い、脆弱性を発見、攻撃、報告、対応する方法論を学ぶ実践中心の総合講義です。

難易度 初級

受講期間 無制限

  • redraccoon
취약점
취약점
이론 실습 모두
이론 실습 모두
모의해킹
모의해킹
호스트
호스트
칼리리눅스
칼리리눅스
Penetration Testing
Penetration Testing
Offensive Security
Offensive Security
Network
Network
kali-linux
kali-linux
취약점
취약점
이론 실습 모두
이론 실습 모두
모의해킹
모의해킹
호스트
호스트
칼리리눅스
칼리리눅스
Penetration Testing
Penetration Testing
Offensive Security
Offensive Security
Network
Network
kali-linux
kali-linux

学習した受講者のレビュー

受講後に得られること

  • ペネトレーションテスト

  • ホストベースの模擬ハッキング

  • オフェンシブセキュリティの基礎

  • レッドチーム

実習中心のホストベースのモックハッキングを学びましょう🦝

レドラクーンが提供する初めての実務ホストベースのモックハッキング講義BHPTは、最新のサイバーセキュリティ動向を反映し、オンデマンドの実践ラップ環境を活用し、モックハッキングに初めて接する学生に実務中心の実習機会を提供する総合講義です。

BHPT講義を通じ、生徒は攻撃者の視点で模擬ハッキングを経験し、脆弱性を発見、攻撃、報告、対応するオッペンシブセキュリティの基本的な方法論を学ぶことができます。


ウェブやモバイルを越えて、実際の攻撃者の頭の中に

<script>alert(1)</script> - XSS 취약점 발견 - 就職時にWebとモバイルが重要だとして今日も一生懸命勉強しますが、それでもニュース記事を見るたびに気になることがあります。

  • 攻撃者は、外部に公開されたWeb SSL VPNアプライアンスをゼロデイを介して攻撃し、内部ネットワークにアクセスします。

  • 内部ネットワークからネットワーク分離が正しく行われていない銀行のSWIFTネットワークにアクセスして支払いを試みます。

  • XYカジノの内部ネットワークに浸透した後、仮想インフラストラクチャを担当していたvCenterサーバーにアクセスし、中にあった何百もの仮想マシンにランサムウェアを実行...

これらの攻撃はどのように起こるのでしょうか?実際、攻撃者はどのような心構え、方法論、命令、ツールを使ってサイバー攻撃を行うのでしょうか?どのように彼らの方法論を覗いて防御者として防げるのでしょうか。

スクリプトキディのPoint-and-Shootエクスプロイトキット攻撃から国家背後のアドバンストパーシスタントスリート(APT)グループまで、攻撃者が実行するすべての実際のサイバー攻撃にはホストベースの攻撃がデフォルトで実行されます。 CTFと破片的な模擬ハッキングを超えて、Opensive Securityの最も基本的で基本的なホストベースの攻撃の概念と方法論を実践中心に教えるBHPTを紹介します。


BHPT講義を通じて得られる主な技術と能力:

  1. 模擬ハッキングの全体的な方法論、概念、基礎の理解:

    • 攻撃者が使用する基本的な戦略と方法論の深い理解を提供します。これにより、学生は攻撃者の視線からシステムを分析し、セキュリティの脆弱性を識別するスキルを習得します。



  2. ホストベースのモックハッキングを実行するための基礎学習:


    • 概念、命令、オペレーティングシステム、シェル使用法などを介してホストベースのモックハッキングを実行する基礎学習を通じて、実際のハッキングシナリオに備えた基礎スキルを向上させます。

  3. 実務経験ベースの模擬ハッキング方法論の理解:


    • 実証済みの現職者の経験に基づいた方法論を学習し、実際の実務で適用可能な能力を育成します。

  4. 方法論に基づく模擬ハッキングの実行:


    • 本講義で模擬ハッキング学習した方法論を活用し、様々なシナリオのオンデマンドラップを通じて実務に必要な技術を習得します。

  5. 成果物の作成と文書化:


    • 模擬ハッキングの結果を効果的に文書化する方法を学びます。これは、実務における報告書作成能力を向上させ、今後の実務チームのコラボレーションにおいて効果を発揮する。

講義順



BHPT講義を通じて得られる実用的な経験と能力:

  • 実際(海外)の実務に使用される内容:

    • 講義で取り上げる内容は、実際の(海外)実務で活用されるセキュリティ動向と技術を反映しています。これは学生が現場で実際に経験できる能力を育てます。


  • インターン/就職/離職インタビューで利用可能な内容:

    • BHPTの修了者は、実務で適用可能なスキルを保有し、インターン、就職、または離職インタビューで自分の能力を証明することができます。講義は実務に適用可能な経験を提供し、学生が競争でより目立つようにします。


BHPT講義だけの特長:


コミュニティディスコードですぐに実行可能
オンデマンド本番ラボ環境を提供


BHTP コミュニティを通じて
リアルタイムコミュニケーション


実戦模擬ハッキング試験提供


BHPT修了証の提供

その結果、このBHPTは学生が実務における自信を高め、高度なサイバーセキュリティ専門家として成長することを可能にします。

こんな方に
おすすめです

学習対象は
誰でしょう?

  • 模擬ハッキングの基礎について学びたい方

  • キーボードを直接叩きながら、模擬ハッキングを実習中心で学びたい方

  • Web/Mobile/Pwnable以外にホストベースの攻撃を学びたい方

  • オフェンシブセキュリティ(またはレッドチーム)の原則を理解したい方

  • ブルーチーム/開発者/システム管理者として、実際の攻撃者の手口を理解したい方

  • 情報セキュリティ関連の進路を希望される方

こんにちは
です。

1,280

受講生

118

受講レビュー

10

回答

4.9

講座評価

3

講座

레드라쿤 커뮤니티

레드라쿤은 사이버 보안 커뮤니티로, 사이버 보안 해킹 기술 강의 뿐만 아니라 사이버 보안 주제/팁/노하우 등을 공유합니다.

레드라쿤 웹사이트 목록

 

레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 레드팀 오퍼레이터 - 공격자 시뮬레이션, 침투 업무 수행

  • Fortune 100에서 미국 및 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무 수행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 선임 사이버 보안 엔지니어 & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

 

 

カリキュラム

全体

111件 ∙ (17時間 10分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

86件

4.9

86件の受講レビュー

  • qwerty1234님의 프로필 이미지
    qwerty1234

    受講レビュー 17

    平均評価 4.8

    5

    99% 受講後に作成

    現在の講義の35%程度を受講し、受講評を作成してみた後、修正して取り付けてみます。 長所:私は情報セキュリティや開発側の講義や本を通して独学を進めています 最も難しかったのは、概念と知識の難易度ではなく、実習環境の構築でした。 ここでその講師の名前を言うことはできませんが、 講義のレベルはとても高く、韓国では絶対にない講義ですが、 私は何十人もの人々が実践環境の構築で子供を食べたことを確認し、少し残念でした。 この講義はそのような雇用準備生を理解し、誰でもディスコを介して簡単に 作られた環境が使えるという点で良いようです。 また、ディスコードで質問したときにはっきりと答えてください。 講義以外に質問をしても、講義に関連するものの質問のように詳しく教えてください。 通常講義に関することは責任を持って答えてくれますが、 他のものには事実を伝える義務はありませんが、 知らないか簡単に教えてくれるように感じました。 デメリット:デメリットというより残念な点は女性講師の伝達力より 男性講師の伝達力が少し良いようです。 さらに残念だったのは、モックハッキングという分野が絶対に簡単な分野ではありません。 いろいろな知識が伴いますが、受講難易度が初級だったので、少し困惑しました。 ところで聞いてみると、その模擬ハッキングに必要な選手知識を早く浅く講義の40%分の間 教えていただき、その後、その知識をもとに実習を進めるようです。 私はハッキングを勉強する前にCSの勉強を集中していました。 その講義で学ぶCSの内容がハッキングするまで少し浅い感があるようです。 もちろん、私よりも当然専門家である方々が制作した講義なので、意図したことはおそらく その講義を通して感情をつかんだ後、講義で取り上げた内容を本人が直接 深く勉強してください。 (実際の講義でもCSは生涯勉強とさせていただきます) という意味のようです。 それでも講義自体が退屈せず、伝達力が良く勉強だけに集中できるようにしてくださった 快適な環境が韓国に数少ない講義のようです。 修了した後、もう一度追加のレビューを書きましょう。 おすすめ対象:少しの基礎知識がある方+模擬ハッキング経験してみたい方 非推奨対象:本人がどのように勉強すべきか確かな方+基礎知識が多い方 -------------------------------------- 講義99.09%修了後に作成するレビュー ああ、だまされた。 講義の半分を見たときに聞いた考えが完全に間違っていた わかりました。 まず、私は10の実習用ラップマシンがあるということです mod3exやmod3post同等のラップマシン 言ったことがわかりましたが、 それとは別に、核ザボックス、トライ核米など 実際の模擬ハッキング用ラップマシンが11個(講義に出てくるものを含む)がありましたね これが何をして始めたのですが、これが本当に役立つようです。 講義の初めには、Linuxコマンドや使い方など 基本的な内容が出て本物の入門者を育てる 講義だったが、ラップマシンの難易度は思ったより 恥ずかしいです。 実はラップマシンの存在を知らなかったときにも講義力を見ると 20万ウォンが惜しくなかったのに安いものでしたね。 すぐに購入してください。 一方、このような人が今まで現れたのは残念です。

    • redraccoon
      知識共有者

      受講評 ありがとうございます。インフラの難易度に関連しては、入門はセキュリティ/IT知識が全くない方を対象として初級に設定した点をご了承ください。修了後、追加受講評もお待ちいたします。ありがとうございます!

  • anwi505152585님의 프로필 이미지
    anwi505152585

    受講レビュー 5

    平均評価 5.0

    5

    85% 受講後に作成

    最高の講義。 実習マシンがありますか? ______> o 受講生の質問に質問をしてくれますか? __________>o 講義内容は実用的ですか_______&gt; o 内容

    • redraccoon
      知識共有者

      途中で中身が切れたようですが、それでも受講評 ありがとうございます!もっと頑張りましょう。

  • fjybjinsu님의 프로필 이미지
    fjybjinsu

    受講レビュー 3

    平均評価 5.0

    5

    91% 受講後に作成

    <利点> 1. 練習しやすい環境 - 常にITを勉強するたびに欠かせない環境構築/設定問題を必要とせず、Discordを通じて迅速に安定した実習環境を構築できます。特に撮影してから古い講義は環境設定からは難しいのですが、この講義にはそのような問題はまったくありません。 2.基礎から完成までしっかりとした構成 - Linuxの基本的な命令から模擬ハッキングレポート作成まで親切に説明してくれます。 Linuxに慣れていない人でも簡単に講義を聞くことができます。 .) - 既存のある程度、Webハッキングやサービスハッキングの方をご存知の方は、講義の流れとともに追いながら整理できます。特に講義に追加的にガイドブックを提供していただきますが、本人が動画を完強する時間が足りない場合は、ガイドブックに従うだけでも十分にコンテンツを追うことができるほどガイドブックが詳細です。 3. 市中にないコンテンツ - Windowsの場合、市中にLinuxに比べて脆弱性診断関連コンテンツがないのですが、ここでは扱っていて勉強できてよかったです。 4. 様々な練習問題 - 自社製の10種類のtargetマシンと独自の試験まで様々な環境を実習してみることができます。特に一般的なCTFではなく、さまざまな方法で解くことができる良質のmachineという点で、本人が模擬ハッキング関連職務での就職を希望する場合は、模擬ハッキング報告書を作成してフィードバックを受けることができます。 5. クイックフィードバック - Discordを通して迅速なフィードバックを提供します。二人とも韓国にいらっしゃいませんが、デコに質問をしたら韓国にいるのではないでしょうか?するほど速いフィードバックが来ます。 <デメリット> 1. Price - 講義内容を考えると全く高価ではありませんが、軽い気持ちで一度聞いてみようか? できない価格です。私のような場合も、目次を見て買わなければならないと決心しましたが、価格を見てもう一度悩みました。もちろん、現時点では購入したものを全く後悔することもなく、コンテンツを考えると本当に安い価格です。 =>総評:非常に優れた質の高いコンテンツなので、購入が躊躇する方は、チキン数回少なくお召し上がりください。

    • redraccoon
      知識共有者

      詳しく、丁寧に満載の受講評 ありがとうございました!個人的に質問もたくさんしてくださり、もっと深く勉強したいという情熱がいっぱいで、私たちも本当に感謝しています。今後もより良い講義とアップデートを作成させていただきます。もう一度ありがとうございます!

    • 軽い気持ちで見るなら、レドラクーンのYouTubeやブログを参考にすると、本当に良い資料がたくさんありますよ。

  • biyoo4349님의 프로필 이미지
    biyoo4349

    受講レビュー 1

    平均評価 5.0

    5

    100% 受講後に作成

    24/02/14 まず星5つを付けます。 講義を全部聞いてからまた来ます~! 25/01/09 模擬侵入業務希望者のための最高の講義。

    • redraccoon
      知識共有者

      ありがとうございます! 講義を聞いてフィードバックに戻ってきてください!

  • uy08214910님의 프로필 이미지
    uy08214910

    受講レビュー 3

    平均評価 5.0

    5

    30% 受講後に作成

    セキュリティ関連同様の種類の講義をたくさん見ました。 レドラクーン講義を見て感じたこと 1. 最新化が一番うまくいっている 2. 質疑応答に答えをよくしてくださる 3. 内容説明が読みやすさと可視性があり、見て楽しい 4. 難しいプログラムや特定プログラムかは少ない、動作も上手くなる (普通は多かったり、敷いた時にダメで作動法を探さなければならない場合が多い) 5. レッドラクーン湾に独自のラップ(プログラム)を通じて簡単に学べます (少なくとも他の講義を見た感じでは他の講義より 学びのハードルが低く、従い、習得しやすい) 6. 初心者への配慮が多く感じられる 特にガイドブック 必要な内容はほとんどすべて書かれていて用語探す時間が少なく理解しやすさ 結論:教育内容自体が詳細でアクセスしやすく、初心者 学習しやすい 他のいくつかの講義が間違っているというわけではありません レドラクーン講義だけの私が感じた利点を選んだのです。

    • redraccoon
      知識共有者

      詳しい受講評ありがとうございました!より良いクオリティのセキュリティ講義でまた訪れるようにします。 ありがとうございます。

期間限定セール、あと4日日で終了

¥138,600

30%

¥24,570

redraccoonの他の講座

知識共有者の他の講座を見てみましょう!

似ている講座

同じ分野の他の講座を見てみましょう!