강의

멘토링

커뮤니티

BEST
Security & Network

/

Computer Security

BHPT - ホストベースペネトレーションテストの基礎

実際の攻撃者がサイバー攻撃をどのように進めるのか気になったことはありませんか?BHPTはオンデマンド(On-demand)ラボ(Lab)を活用し、特定のホストを対象に攻撃者の立場から模擬ハッキングを行い、脆弱性を発見、攻撃、報告、対応する方法論を学ぶ実習中心の総合講義です。

難易度 初級

受講期間 無制限

  • redraccoon
Penetration Testing
Penetration Testing
Offensive Security
Offensive Security
Network
Network
kali-linux
kali-linux
Penetration Testing
Penetration Testing
Offensive Security
Offensive Security
Network
Network
kali-linux
kali-linux

学習した受講者のレビュー

学習した受講者のレビュー

4.9

5.0

우주아줌마

45% 受講後に作成

セキュリティ 강의를 구입するなら、レッドラクーンの講義は義務!! セキュリティ入門と専門家になろうとする0.1%の意志でもあれば 義務!背くならセキュリティに足を踏み入れるな!

5.0

심야

58% 受講後に作成

国内で最も優れた模擬ハッキング講義そのもの...

5.0

LK

85% 受講後に作成

最高の講義。 実習マシンがありますか? ______> o 受講生の質問に質問をしてくれますか? __________>o 講義内容は実用的ですか_______> o 内容

受講後に得られること

  • 模擬ハッキング

  • ホストベース侵入テスト

  • オフェンシブセキュリティ基礎

  • レッドチーム

ホストベースのペネトレーションテストを実習中心で学びましょう 🦝

レッドラクーンが提供する初の実務ホストベース模擬ハッキング講座BHPTは、最新のサイバーセキュリティ動向を反映し、オンデマンド実戦ラボ環境を活用、模擬ハッキングを初めて学ぶ学生に実務中心の実習機会を提供する総合講座です。

BHPT講義を通じて、学生は攻撃者の視点から模擬ハッキングを経験し、脆弱性の発見、攻撃、報告、対応というオフェンシブセキュリティの基礎的な方法論を学ぶことができます。


Webとモバイルを超えて、実際の攻撃者の頭の中へ

- XSS脆弱性発見 - 就職する時にWebとモバイルが重要だと言われて今日も一生懸命勉強していますが、それでもニュース記事を見るたびに気になることがあります。

  • 攻撃者は外部に露出したウェブSSL VPNアプライアンスをゼロデイを通じて攻撃した後、内部ネットワークにアクセス...

  • 内部ネットワークでネットワーク分離が適切にされていない銀行のSWIFTネットワークにアクセスして決済を試み...

  • XYカジノの内部ネットワークに侵入した後、仮想インフラを担当していたvCenterサーバーにアクセスし、中にあった数百台の仮想マシンにランサムウェアを実行...

こうした攻撃はどのように起こるのでしょうか?実際に攻撃者たちはどのような心構え、方法論、コマンド、ツールを持ってサイバー攻撃を行うのでしょうか?どのようにして彼らの方法論を覗き見て、防御者として防ぐことができるのでしょうか?

スクリプトキディのPoint-and-Shootエクスプロイトキット攻撃から国家背景のAPT(Advanced Persistent Threat)グループまで、攻撃者が行うすべての実際のサイバー攻撃にはホストベースの攻撃が基本的に実行されます。CTFと断片的な模擬ハッキングを超えてオフェンシブセキュリティの最も基礎的かつ基本的なホストベースの攻撃に関する概念と方法論を実習中心で教えるBHPTをご紹介します。


BHPT講義を通じて得られる主要技術と能力:

  1. 模擬ハッキングの全般的な方法論、概念、基礎に対する理解:

    • 攻撃者が使用する基本的な戦略と方法論についての深い理解を提供します。これにより、学生は攻撃者の視点からシステムを分析し、セキュリティ脆弱性を識別する技術を習得します。



  2. ホストベースの模擬ハッキング実行のための基礎学習:


    • 概念、コマンド、オペレーティングシステム、シェルの使用方法などを通じてホストベースの模擬ハッキングを実行する基礎学習を通じて、実際のハッキングシナリオに備える基礎技術を向上させます。

  3. 実務経験に基づいた模擬ハッキング方法論の理解:


    • 検証された現職者たちの経験に基づいた方法論を学習し、実際の実務で適用可能な能力を養います。

  4. 方法論に基づいた模擬ハッキングの実施:


    • 本講義で学習した侵入テストの方法論を活用し、様々なシナリオのオンデマンドラボを通じて実務に必要な技術を身につけます。

  5. 成果物の作成と文書化:


    • 模擬ハッキングの結果を効果的に文書化する方法を学習します。これは実務での報告書作成能力を向上させ、今後の実務チーム協業で効果を発揮します。

講義の順序



BHPT講義を通じて得られる実質的な経験と能力:

  • 実際の(海外)実務で使用される内容:

    • 講義で扱う内容は、実際の(海外)実務で活用されているセキュリティ動向と技術を反映しています。これにより、学生たちが現場で実際に経験できる能力を身につけることができます。


  • インターン/就職/転職面接で活用可能な内容:

    • BHPT修了者は実務で適用可能な実力を保有することになり、インターン、就職、または転職面接で自身の力量を証明することができます。講義は実務に適用可能な経験を提供し、学生が競争でより際立つようにします。


BHPT講義だけの特長:


コミュニティDiscordですぐに実行可能な
オンデマンド実戦ラボ環境提供


BHTPコミュニティを通じた
リアルタイムコミュニケーション


実戦模擬ハッキング試験提供


BHPT修了証の提供

結果的に本BHPTを通じて学生は実務における自信を高め、高度なサイバーセキュリティ専門家として成長することができるでしょう。

こんな方に
おすすめです

学習対象は
誰でしょう?

  • 模擬ハッキングの基礎について学びたい方

  • キーボードを直接叩きながら模擬ハッキングを実習中心に学びたい方

  • Web/モバイル/Pwnable以外のホストベースの攻撃を学びたい方

  • Offensive Security(またはレッドチーム)の原理を理解したい方

  • ブルーチーム/開発者/システム管理者として、実際の攻撃者の技法を理解したい方

  • 情報セキュリティ関連の進路を希望される方

こんにちは
です。

1,381

受講生

136

受講レビュー

12

回答

4.9

講座評価

3

講座

레드라쿤 커뮤니티

레드라쿤은 사이버 보안 커뮤니티로, 사이버 보안 해킹 기술 강의 뿐만 아니라 사이버 보안 주제/팁/노하우 등을 공유합니다.

레드라쿤 웹사이트 목록

 

레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 레드팀 오퍼레이터 - 공격자 시뮬레이션, 침투 업무 수행

  • Fortune 100에서 미국 및 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무 수행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 선임 사이버 보안 엔지니어 & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

 

 

カリキュラム

全体

111件 ∙ (17時間 11分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

98件

4.9

98件の受講レビュー

  • qwerty1234님의 프로필 이미지
    qwerty1234

    受講レビュー 17

    平均評価 4.8

    5

    99% 受講後に作成

    現在の講義の35%程度を受講し、受講評を作成してみた後、修正して取り付けてみます。 長所:私は情報セキュリティや開発側の講義や本を通して独学を進めています 最も難しかったのは、概念と知識の難易度ではなく、実習環境の構築でした。 ここでその講師の名前を言うことはできませんが、 講義のレベルはとても高く、韓国では絶対にない講義ですが、 私は何十人もの人々が実践環境の構築で子供を食べたことを確認し、少し残念でした。 この講義はそのような雇用準備生を理解し、誰でもディスコを介して簡単に 作られた環境が使えるという点で良いようです。 また、ディスコードで質問したときにはっきりと答えてください。 講義以外に質問をしても、講義に関連するものの質問のように詳しく教えてください。 通常講義に関することは責任を持って答えてくれますが、 他のものには事実を伝える義務はありませんが、 知らないか簡単に教えてくれるように感じました。 デメリット:デメリットというより残念な点は女性講師の伝達力より 男性講師の伝達力が少し良いようです。 さらに残念だったのは、モックハッキングという分野が絶対に簡単な分野ではありません。 いろいろな知識が伴いますが、受講難易度が初級だったので、少し困惑しました。 ところで聞いてみると、その模擬ハッキングに必要な選手知識を早く浅く講義の40%分の間 教えていただき、その後、その知識をもとに実習を進めるようです。 私はハッキングを勉強する前にCSの勉強を集中していました。 その講義で学ぶCSの内容がハッキングするまで少し浅い感があるようです。 もちろん、私よりも当然専門家である方々が制作した講義なので、意図したことはおそらく その講義を通して感情をつかんだ後、講義で取り上げた内容を本人が直接 深く勉強してください。 (実際の講義でもCSは生涯勉強とさせていただきます) という意味のようです。 それでも講義自体が退屈せず、伝達力が良く勉強だけに集中できるようにしてくださった 快適な環境が韓国に数少ない講義のようです。 修了した後、もう一度追加のレビューを書きましょう。 おすすめ対象:少しの基礎知識がある方+模擬ハッキング経験してみたい方 非推奨対象:本人がどのように勉強すべきか確かな方+基礎知識が多い方 -------------------------------------- 講義99.09%修了後に作成するレビュー ああ、だまされた。 講義の半分を見たときに聞いた考えが完全に間違っていた わかりました。 まず、私は10の実習用ラップマシンがあるということです mod3exやmod3post同等のラップマシン 言ったことがわかりましたが、 それとは別に、核ザボックス、トライ核米など 実際の模擬ハッキング用ラップマシンが11個(講義に出てくるものを含む)がありましたね これが何をして始めたのですが、これが本当に役立つようです。 講義の初めには、Linuxコマンドや使い方など 基本的な内容が出て本物の入門者を育てる 講義だったが、ラップマシンの難易度は思ったより 恥ずかしいです。 実はラップマシンの存在を知らなかったときにも講義力を見ると 20万ウォンが惜しくなかったのに安いものでしたね。 すぐに購入してください。 一方、このような人が今まで現れたのは残念です。

    • redraccoon
      知識共有者

      受講評 ありがとうございます。インフラの難易度に関連しては、入門はセキュリティ/IT知識が全くない方を対象として初級に設定した点をご了承ください。修了後、追加受講評もお待ちいたします。ありがとうございます!

  • anwi505152585님의 프로필 이미지
    anwi505152585

    受講レビュー 5

    平均評価 5.0

    5

    85% 受講後に作成

    最高の講義。 実習マシンがありますか? ______> o 受講生の質問に質問をしてくれますか? __________>o 講義内容は実用的ですか_______> o 内容

    • redraccoon
      知識共有者

      途中で中身が切れたようですが、それでも受講評 ありがとうございます!もっと頑張りましょう。

  • fjybjinsu님의 프로필 이미지
    fjybjinsu

    受講レビュー 3

    平均評価 5.0

    5

    91% 受講後に作成

    <利点> 1. 練習しやすい環境 - 常にITを勉強するたびに欠かせない環境構築/設定問題を必要とせず、Discordを通じて迅速に安定した実習環境を構築できます。特に撮影してから古い講義は環境設定からは難しいのですが、この講義にはそのような問題はまったくありません。 2.基礎から完成までしっかりとした構成 - Linuxの基本的な命令から模擬ハッキングレポート作成まで親切に説明してくれます。 Linuxに慣れていない人でも簡単に講義を聞くことができます。 .) - 既存のある程度、Webハッキングやサービスハッキングの方をご存知の方は、講義の流れとともに追いながら整理できます。特に講義に追加的にガイドブックを提供していただきますが、本人が動画を完強する時間が足りない場合は、ガイドブックに従うだけでも十分にコンテンツを追うことができるほどガイドブックが詳細です。 3. 市中にないコンテンツ - Windowsの場合、市中にLinuxに比べて脆弱性診断関連コンテンツがないのですが、ここでは扱っていて勉強できてよかったです。 4. 様々な練習問題 - 自社製の10種類のtargetマシンと独自の試験まで様々な環境を実習してみることができます。特に一般的なCTFではなく、さまざまな方法で解くことができる良質のmachineという点で、本人が模擬ハッキング関連職務での就職を希望する場合は、模擬ハッキング報告書を作成してフィードバックを受けることができます。 5. クイックフィードバック - Discordを通して迅速なフィードバックを提供します。二人とも韓国にいらっしゃいませんが、デコに質問をしたら韓国にいるのではないでしょうか?するほど速いフィードバックが来ます。 <デメリット> 1. Price - 講義内容を考えると全く高価ではありませんが、軽い気持ちで一度聞いてみようか? できない価格です。私のような場合も、目次を見て買わなければならないと決心しましたが、価格を見てもう一度悩みました。もちろん、現時点では購入したものを全く後悔することもなく、コンテンツを考えると本当に安い価格です。 =>総評:非常に優れた質の高いコンテンツなので、購入が躊躇する方は、チキン数回少なくお召し上がりください。

    • redraccoon
      知識共有者

      詳しく、丁寧に満載の受講評 ありがとうございました!個人的に質問もたくさんしてくださり、もっと深く勉強したいという情熱がいっぱいで、私たちも本当に感謝しています。今後もより良い講義とアップデートを作成させていただきます。もう一度ありがとうございます!

    • 軽い気持ちで見るなら、レドラクーンのYouTubeやブログを参考にすると、本当に良い資料がたくさんありますよ。

  • biyoo4349님의 프로필 이미지
    biyoo4349

    受講レビュー 1

    平均評価 5.0

    5

    100% 受講後に作成

    24/02/14 まず星5つを付けます。 講義を全部聞いてからまた来ます~! 25/01/09 模擬侵入業務希望者のための最高の講義。

    • redraccoon
      知識共有者

      ありがとうございます! 講義を聞いてフィードバックに戻ってきてください!

  • uy08214910님의 프로필 이미지
    uy08214910

    受講レビュー 3

    平均評価 5.0

    5

    30% 受講後に作成

    セキュリティ関連同様の種類の講義をたくさん見ました。 レドラクーン講義を見て感じたこと 1. 最新化が一番うまくいっている 2. 質疑応答に答えをよくしてくださる 3. 内容説明が読みやすさと可視性があり、見て楽しい 4. 難しいプログラムや特定プログラムかは少ない、動作も上手くなる (普通は多かったり、敷いた時にダメで作動法を探さなければならない場合が多い) 5. レッドラクーン湾に独自のラップ(プログラム)を通じて簡単に学べます (少なくとも他の講義を見た感じでは他の講義より 学びのハードルが低く、従い、習得しやすい) 6. 初心者への配慮が多く感じられる 特にガイドブック 必要な内容はほとんどすべて書かれていて用語探す時間が少なく理解しやすさ 結論:教育内容自体が詳細でアクセスしやすく、初心者 学習しやすい 他のいくつかの講義が間違っているというわけではありません レドラクーン講義だけの私が感じた利点を選んだのです。

    • redraccoon
      知識共有者

      詳しい受講評ありがとうございました!より良いクオリティのセキュリティ講義でまた訪れるようにします。 ありがとうございます。

¥24,268

redraccoonの他の講座

知識共有者の他の講座を見てみましょう!

似ている講座

同じ分野の他の講座を見てみましょう!