BHPT - ホストベースのペネトレーションテスト基礎

実際の攻撃者がどのようにサイバー攻撃を行うのか気になったことはありませんか?BHPTは、オンデマンド(On-demand)ラボを活用し、特定のホストを対象に攻撃者の視点からペネトレーションテストを行い、脆弱性の発見、攻撃、報告、対応の方法論を学ぶ実習中心の総合講義です。

難易度 初級

受講期間 無制限

Penetration Testing
Penetration Testing
Offensive Security
Offensive Security
Network
Network
kali-linux
kali-linux
Penetration Testing
Penetration Testing
Offensive Security
Offensive Security
Network
Network
kali-linux
kali-linux

学習した受講者のレビュー

学習した受講者のレビュー

4.9

5.0

우주아줌마

45% 受講後に作成

セキュリティ 강의를 구입するなら、レッドラクーンの講義は義務!! セキュリティ入門と専門家になろうとする0.1%の意志でもあれば 義務!背くならセキュリティに足を踏み入れるな!

5.0

심야

58% 受講後に作成

国内で最も優れた模擬ハッキング講義そのもの...

5.0

LK

85% 受講後に作成

最高の講義。 実習マシンがありますか? ______> o 受講生の質問に質問をしてくれますか? __________>o 講義内容は実用的ですか_______> o 内容

受講後に得られること

  • ペネトレーションテスト

  • ホストベースの疑似攻撃演習

  • オフェンシブ・セキュリティ基礎

  • レッドチーム

実習中心のホストベースの疑似ハッキングを学んでみましょう 🦝

レッドラクーンが提供する初の実務ホストベースの疑似攻撃(ペネトレーションテスト)講義 BHPTは、最新のサイバーセキュリティ動向を反映しており、オンデマンドの実戦ラボ環境を活用して、疑似攻撃を初めて接する学生に実務中心の実習機会を提供する総合講義です。

BHPT講義を通じて、学生は攻撃者の視点から疑似ハッキングを経験し、脆弱性の発見、攻撃、報告、対応といったオフェンシブ・セキュリティの基礎的な手法を学ぶことができます。


ウェブとモバイルを超えて、実際の攻撃者の思考の中へ

<script>alert(1)</script> - XSS脆弱性の発見 - 就職の際にウェブとモバイルが重要だと言われて今日も一生懸命勉強していますが、それでもニュース記事を見るたびに気になることがあります。

  • 攻撃者たちは外部に露出したウェブSSL VPNアプライアンスをゼロデイを通じて攻撃した後、内部ネットワークへアクセス...

  • 内部ネットワークから、ネットワーク分離が適切になされていない銀行のSWIFTネットワークにアクセスし、決済を試みる…

  • XYカジノの内部ネットワークに侵入した後、仮想インフラを担当していたvCenterサーバーにアクセスし、その中にあった数百台の仮想マシンにランサムウェアを実行...

このような攻撃はどのようにして起こるのでしょうか?実際に攻撃者たちはどのような考え方、手法、コマンド、ツールを用いてサイバー攻撃を行うのでしょうか?どのように彼らの手法を覗き見、防御者として防ぐことができるのでしょうか?

スクリプトキディのPoint-and-Shootエクスプロイトキット攻撃から、国家が背後にいるAPT(Advanced Persistent Threat)グループまで、攻撃者が行うすべての実際のサイバー攻撃にはホストベースの攻撃が基本的に実行されます。CTFや断片的な擬似ハッキングを超え、オフェンシブセキュリティの最も基礎的かつ基本的なホストベース攻撃の概念と方法論を実習中心に教えるBHPTを紹介します。


BHPT講義を通じて得られる主な技術と能力:

  1. 模擬ハッキングの全般的な方法論、概念、基礎に対する理解:

    • 攻撃者が使用する基本的な戦略と手法について、深い理解を提供します。これにより、学生は攻撃者の視点からシステムを分析し、セキュリティの脆弱性を特定する技術を習得します。



  2. ホストベースの疑似攻撃(ペネトレーションテスト)遂行のための基礎学習:


    • 概念、コマンド、オペレーティングシステム、シェルの使用方法などを通じて、ホストベースの疑似攻撃(ペネトレーションテスト)を実行するための基礎を学習し、実際のハッキングシナリオに備えるための基礎技術を向上させます。

  3. 実務経験に基づいた疑似ハッキング手法の理解:


    • 検証された現職者の経験に基づいたメソッドを学習し、実際の業務で適用可能な能力を養います。

  4. 方法論に基づいた疑似攻撃(ペネトレーションテスト)の遂行:


    • 本講義で学習したペネトレーションテストのメソッドを活用し、多様なシナリオのオンデマンドラボを通じて実務に必要な技術を習得します。

  5. 成果物の作成とドキュメント化:


    • 模擬ハッキングの結果を効果的に文書化する方法を学習します。これは実務における報告書作成能力を向上させ、今後の実務チームでの協業において効果を発揮します。

講義の順序



BHPT講義を通じて得られる実質的な経験と能力:

  • 実際(海外)の実務で使用される内容:

    • 講義で扱う内容は、実際の(海外)実務で活用されているセキュリティトレンドや技術を反映しています。これにより、学生は現場で実際に経験できるような逆量を養うことができます。


  • インターン/就職/転職の面接で活用可能な内容:

    • BHPT修了生は、実務で適用可能な実力を備えることで、インターン、就職、または転職の面接において自身の能力を証明することができます。講義は実務に即した経験を提供し、受講生が競争においてより際立つ存在となるようにします。


BHPT講義ならではの特長:


コミュニティのDiscordからすぐに実行可能な
オンデマンドの実践ラボ環境を提供


BHTPコミュニティを通じた
リアルタイムなコミュニケーション


実践模擬ハッキング試験の提供


BHPT修了証の提供

結果として、本BHPTを通じて学生は実務における自信を深め、高度なサイバーセキュリティ専門家へと成長することができるでしょう。

こんな方に
おすすめです

学習対象は
誰でしょう?

  • 模擬ハッキングの基礎について学びたい方

  • 実際にキーボードを叩きながら、模擬ハッキングを実習中心に学びたい方

  • Web/モバイル/Pwnable以外のホストベースの攻撃を学びたい方

  • Offensive Security(またはレッドチーム)の原則を理解したい方

  • ブルーチーム/開発者/システム管理者として、実際の攻撃者の手法を理解したい方

  • 情報セキュリティ関連の進路を希望される方

こんにちは
redraccoonです。

1,471

受講生

149

受講レビュー

12

回答

4.9

講座評価

3

講座

レッドラクーンコミュニティ

レッドラクーンはサイバーセキュリティコミュニティであり、サイバーセキュリティのハッキング技術講義だけでなく、サイバーセキュリティのトピック、ヒント、ノウハウなどを共有しています。

レッドラクーンのウェブサイト一覧

 

レッドラクーン・アカデミー講師陣

チョイ (Choi)

  • 現 国内大企業レッドチームオペレーター - 攻撃者シミュレーション、侵入業務を遂行

  • Fortune 100にて、米国および全世界の企業を対象に内部ネットワーク、外部ネットワーク、ウェブ疑似攻撃(ペネトレーションテスト)業務を遂行

  • Defcon 30、Defcon 31にてブルーチームワークショップ + レッドチームワークショップの制作および進行を担当

  • 韓国初のオフェンシブセキュリティ・オープンソース・ウィキペディア運営 (レッドチーム.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1位、チームリーダー

  • 資格:OSCP, CRTO, CRTL, EvilGinx2 フィッシング・マスタリー・コース, Breaching the Cloud


グルート (Groot)

  • 現 シニアサイバーセキュリティエンジニア 兼 サイバーセキュリティブートキャンプ リード講師

  • 元 CrowdStrike シニアサイバーセキュリティインテル研究員

  • 元 CyberCX MSSP SOC チームリーダー、シニアペネトレーションテスター

  • ブルーチーム、レッドチーム、インテリジェンス・リサーチャーなど、多様なドメインでの経歴を保有

  • 資格:OSCP、CRTO、CREST、セキュリティ製品ベンダー資格(CrowdStrike、LogRhythm、Okta、Microsoft Security、Netskopeなど)

     

 

 

もっと見る

カリキュラム

全体

111件 ∙ (17時間 11分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

108件

4.9

108件の受講レビュー

  • biyoo4349님의 프로필 이미지
    biyoo4349

    受講レビュー 1

    平均評価 5.0

    5

    100% 受講後に作成

    24/02/14 まず星5つを付けます。 講義を全部聞いてからまた来ます~! 25/01/09 模擬侵入業務希望者のための最高の講義。

    • redraccoon
      知識共有者

      ありがとうございます! 講義を聞いてフィードバックに戻ってきてください!

  • fjybjinsu님의 프로필 이미지
    fjybjinsu

    受講レビュー 3

    平均評価 5.0

    5

    91% 受講後に作成

    <利点> 1. 練習しやすい環境 - 常にITを勉強するたびに欠かせない環境構築/設定問題を必要とせず、Discordを通じて迅速に安定した実習環境を構築できます。特に撮影してから古い講義は環境設定からは難しいのですが、この講義にはそのような問題はまったくありません。 2.基礎から完成までしっかりとした構成 - Linuxの基本的な命令から模擬ハッキングレポート作成まで親切に説明してくれます。 Linuxに慣れていない人でも簡単に講義を聞くことができます。 .) - 既存のある程度、Webハッキングやサービスハッキングの方をご存知の方は、講義の流れとともに追いながら整理できます。特に講義に追加的にガイドブックを提供していただきますが、本人が動画を完強する時間が足りない場合は、ガイドブックに従うだけでも十分にコンテンツを追うことができるほどガイドブックが詳細です。 3. 市中にないコンテンツ - Windowsの場合、市中にLinuxに比べて脆弱性診断関連コンテンツがないのですが、ここでは扱っていて勉強できてよかったです。 4. 様々な練習問題 - 自社製の10種類のtargetマシンと独自の試験まで様々な環境を実習してみることができます。特に一般的なCTFではなく、さまざまな方法で解くことができる良質のmachineという点で、本人が模擬ハッキング関連職務での就職を希望する場合は、模擬ハッキング報告書を作成してフィードバックを受けることができます。 5. クイックフィードバック - Discordを通して迅速なフィードバックを提供します。二人とも韓国にいらっしゃいませんが、デコに質問をしたら韓国にいるのではないでしょうか?するほど速いフィードバックが来ます。 <デメリット> 1. Price - 講義内容を考えると全く高価ではありませんが、軽い気持ちで一度聞いてみようか? できない価格です。私のような場合も、目次を見て買わなければならないと決心しましたが、価格を見てもう一度悩みました。もちろん、現時点では購入したものを全く後悔することもなく、コンテンツを考えると本当に安い価格です。 =>総評:非常に優れた質の高いコンテンツなので、購入が躊躇する方は、チキン数回少なくお召し上がりください。

    • redraccoon
      知識共有者

      詳しく、丁寧に満載の受講評 ありがとうございました!個人的に質問もたくさんしてくださり、もっと深く勉強したいという情熱がいっぱいで、私たちも本当に感謝しています。今後もより良い講義とアップデートを作成させていただきます。もう一度ありがとうございます!

    • 軽い気持ちで見るなら、レドラクーンのYouTubeやブログを参考にすると、本当に良い資料がたくさんありますよ。

  • uy08214910님의 프로필 이미지
    uy08214910

    受講レビュー 3

    平均評価 5.0

    5

    30% 受講後に作成

    セキュリティ関連同様の種類の講義をたくさん見ました。 レドラクーン講義を見て感じたこと 1. 最新化が一番うまくいっている 2. 質疑応答に答えをよくしてくださる 3. 内容説明が読みやすさと可視性があり、見て楽しい 4. 難しいプログラムや特定プログラムかは少ない、動作も上手くなる (普通は多かったり、敷いた時にダメで作動法を探さなければならない場合が多い) 5. レッドラクーン湾に独自のラップ(プログラム)を通じて簡単に学べます (少なくとも他の講義を見た感じでは他の講義より 学びのハードルが低く、従い、習得しやすい) 6. 初心者への配慮が多く感じられる 特にガイドブック 必要な内容はほとんどすべて書かれていて用語探す時間が少なく理解しやすさ 結論:教育内容自体が詳細でアクセスしやすく、初心者 学習しやすい 他のいくつかの講義が間違っているというわけではありません レドラクーン講義だけの私が感じた利点を選んだのです。

    • redraccoon
      知識共有者

      詳しい受講評ありがとうございました!より良いクオリティのセキュリティ講義でまた訪れるようにします。 ありがとうございます。

  • qwerty1234님의 프로필 이미지
    qwerty1234

    受講レビュー 17

    平均評価 4.8

    5

    99% 受講後に作成

    現在の講義の35%程度を受講し、受講評を作成してみた後、修正して取り付けてみます。 長所:私は情報セキュリティや開発側の講義や本を通して独学を進めています 最も難しかったのは、概念と知識の難易度ではなく、実習環境の構築でした。 ここでその講師の名前を言うことはできませんが、 講義のレベルはとても高く、韓国では絶対にない講義ですが、 私は何十人もの人々が実践環境の構築で子供を食べたことを確認し、少し残念でした。 この講義はそのような雇用準備生を理解し、誰でもディスコを介して簡単に 作られた環境が使えるという点で良いようです。 また、ディスコードで質問したときにはっきりと答えてください。 講義以外に質問をしても、講義に関連するものの質問のように詳しく教えてください。 通常講義に関することは責任を持って答えてくれますが、 他のものには事実を伝える義務はありませんが、 知らないか簡単に教えてくれるように感じました。 デメリット:デメリットというより残念な点は女性講師の伝達力より 男性講師の伝達力が少し良いようです。 さらに残念だったのは、モックハッキングという分野が絶対に簡単な分野ではありません。 いろいろな知識が伴いますが、受講難易度が初級だったので、少し困惑しました。 ところで聞いてみると、その模擬ハッキングに必要な選手知識を早く浅く講義の40%分の間 教えていただき、その後、その知識をもとに実習を進めるようです。 私はハッキングを勉強する前にCSの勉強を集中していました。 その講義で学ぶCSの内容がハッキングするまで少し浅い感があるようです。 もちろん、私よりも当然専門家である方々が制作した講義なので、意図したことはおそらく その講義を通して感情をつかんだ後、講義で取り上げた内容を本人が直接 深く勉強してください。 (実際の講義でもCSは生涯勉強とさせていただきます) という意味のようです。 それでも講義自体が退屈せず、伝達力が良く勉強だけに集中できるようにしてくださった 快適な環境が韓国に数少ない講義のようです。 修了した後、もう一度追加のレビューを書きましょう。 おすすめ対象:少しの基礎知識がある方+模擬ハッキング経験してみたい方 非推奨対象:本人がどのように勉強すべきか確かな方+基礎知識が多い方 -------------------------------------- 講義99.09%修了後に作成するレビュー ああ、だまされた。 講義の半分を見たときに聞いた考えが完全に間違っていた わかりました。 まず、私は10の実習用ラップマシンがあるということです mod3exやmod3post同等のラップマシン 言ったことがわかりましたが、 それとは別に、核ザボックス、トライ核米など 実際の模擬ハッキング用ラップマシンが11個(講義に出てくるものを含む)がありましたね これが何をして始めたのですが、これが本当に役立つようです。 講義の初めには、Linuxコマンドや使い方など 基本的な内容が出て本物の入門者を育てる 講義だったが、ラップマシンの難易度は思ったより 恥ずかしいです。 実はラップマシンの存在を知らなかったときにも講義力を見ると 20万ウォンが惜しくなかったのに安いものでしたね。 すぐに購入してください。 一方、このような人が今まで現れたのは残念です。

    • redraccoon
      知識共有者

      受講評 ありがとうございます。インフラの難易度に関連しては、入門はセキュリティ/IT知識が全くない方を対象として初級に設定した点をご了承ください。修了後、追加受講評もお待ちいたします。ありがとうございます!

  • anwi505152585님의 프로필 이미지
    anwi505152585

    受講レビュー 5

    平均評価 5.0

    5

    85% 受講後に作成

    最高の講義。 実習マシンがありますか? ______> o 受講生の質問に質問をしてくれますか? __________>o 講義内容は実用的ですか_______&gt; o 内容

    • redraccoon
      知識共有者

      途中で中身が切れたようですが、それでも受講評 ありがとうございます!もっと頑張りましょう。

似ている講座

同じ分野の他の講座を見てみましょう!

¥25,155