강의

멘토링

커뮤니티

BEST
Security & Network

/

Computer Security

BHPT - Cơ bản về tấn công mô phỏng dựa trên host

Bạn đã bao giờ tò mò về cách những kẻ tấn công thực sự tiến hành các cuộc tấn công mạng chưa? BHPT là một khóa học thực hành tổng hợp, sử dụng phòng thí nghiệm theo yêu cầu (On-demand Lab) để học phương pháp luận phát hiện, tấn công, báo cáo và ứng phó với các lỗ hổng bảo mật thông qua việc thực hiện mô phỏng tấn công (penetration testing) từ góc độ kẻ tấn công nhắm vào các máy chủ cụ thể.

(4.9) 98 đánh giá

896 học viên

Độ khó Cơ bản

Thời gian Không giới hạn

  • redraccoon
Penetration Testing
Penetration Testing
Offensive Security
Offensive Security
Network
Network
kali-linux
kali-linux
Penetration Testing
Penetration Testing
Offensive Security
Offensive Security
Network
Network
kali-linux
kali-linux

Đánh giá từ những học viên đầu tiên

Đánh giá từ những học viên đầu tiên

4.9

5.0

우주아줌마

45% đã tham gia

Nếu mua khóa học bảo mật thì khóa học của RedRaccoon là bắt buộc!! Nếu bạn có dù chỉ 0.1% ý chí muốn bước chân vào bảo mật và trở thành chuyên gia Bắt buộc! Nếu không thì đừng đặt chân vào lĩnh vực bảo mật!

5.0

심야

58% đã tham gia

Khóa học tấn công mô phỏng xuất sắc nhất tại Hàn Quốc...

5.0

LK

85% đã tham gia

Bài giảng hay nhất. Có máy tập không? ______> ồ Bạn có giỏi trả lời các câu hỏi của sinh viên không? __________>o Nội dung bài giảng có thực tế không? _______> ồ nội dung

Bạn sẽ nhận được điều này sau khi học.

  • Kiểm thử xâm nhập

  • Kiểm thử xâm nhập dựa trên máy chủ

  • Cơ bản về Bảo mật tấn công

  • Đội Đỏ

Học tập tấn công mô phỏng dựa trên host theo hướng thực hành 🦝

Khóa học thực chiến tấn công mô phỏng dựa trên host BHPT đầu tiên do Red Raccoon cung cấp là một khóa học toàn diện phản ánh xu hướng an ninh mạng mới nhất, sử dụng môi trường lab thực chiến theo yêu cầu, mang đến cơ hội thực hành tập trung vào thực tế cho các học viên mới tiếp cận với tấn công mô phỏng.

Thông qua khóa học BHPT, học viên có thể trải nghiệm mô phỏng tấn công từ góc nhìn của kẻ tấn công và học được phương pháp luận cơ bản về Offensive Security bao gồm phát hiện, tấn công, báo cáo và ứng phó với các lỗ hổng bảo mật.


Vượt qua web và mobile, bước vào tư duy của kẻ tấn công thực thụ

- Phát hiện lỗ hổng XSS - Khi xin việc, họ nói web và mobile rất quan trọng nên hôm nay cũng chăm chỉ học tập, nhưng mỗi khi đọc các bài báo vẫn có những điều thắc mắc.

  • Những kẻ tấn công đã tấn công thiết bị SSL VPN web được phơi bày ra bên ngoài thông qua lỗ hổng zero-day, sau đó truy cập vào mạng nội bộ...

  • Truy cập vào mạng SWIFT của ngân hàng không có phân tách mạng đúng cách trong mạng nội bộ để thực hiện giao dịch thanh toán...

  • Sau khi xâm nhập vào mạng nội bộ của sòng bạc XY, tiếp cận máy chủ vCenter phụ trách hạ tầng ảo hóa, thực thi ransomware trên hàng trăm máy ảo bên trong...

Những cuộc tấn công này diễn ra như thế nào? Trên thực tế, những kẻ tấn công thực hiện các cuộc tấn công mạng với tư duy, phương pháp luận, lệnh và công cụ như thế nào? Làm thế nào để chúng ta có thể tìm hiểu phương pháp luận của chúng và ngăn chặn chúng với vai trò là người phòng thủ?

Từ các cuộc tấn công bằng bộ công cụ khai thác Point-and-Shoot của script kiddie đến các nhóm APT (Advanced Persistent Threat) được hậu thuẫn bởi quốc gia, tất cả các cuộc tấn công mạng thực tế mà kẻ tấn công thực hiện đều có tấn công dựa trên host được thực thi một cách cơ bản. Vượt qua CTF và penetration testing rời rạc, chúng tôi giới thiệu BHPT - khóa học dạy các khái niệm và phương pháp luận về tấn công dựa trên host cơ bản và nền tảng nhất của offensive security theo hướng thực hành.


Các kỹ năng và năng lực chính có thể đạt được thông qua khóa học BHPT:

  1. Hiểu biết về phương pháp luận, khái niệm và nền tảng tổng thể của mô phỏng tấn công:

    • Cung cấp sự hiểu biết sâu sắc về các chiến lược và phương pháp luận cơ bản mà những kẻ tấn công sử dụng. Thông qua đó, học viên sẽ nắm được kỹ thuật phân tích hệ thống từ góc nhìn của kẻ tấn công và xác định các lỗ hổng bảo mật.



  2. Học cơ bản để thực hiện mô phỏng tấn công dựa trên máy chủ:


    • Nâng cao kỹ năng cơ bản để đối phó với các kịch bản tấn công thực tế thông qua việc học cơ bản về thực hiện mô phỏng tấn công dựa trên host, bao gồm các khái niệm, lệnh, hệ điều hành, cách sử dụng shell, v.v.

  3. Hiểu về phương pháp luận tấn công mô phỏng dựa trên kinh nghiệm thực tế:


    • Học phương pháp dựa trên kinh nghiệm của những người đang làm việc đã được xác minh để phát triển khả năng có thể áp dụng trong thực tế công việc.

  4. Thực hiện mô phỏng tấn công dựa trên phương pháp luận:


    • Trong khóa học này, bạn sẽ học các kỹ năng cần thiết cho thực tế thông qua các bài lab on-demand với nhiều kịch bản khác nhau, sử dụng phương pháp luận mô phỏng tấn công đã học.

  5. Tạo kết quả và lập tài liệu:


    • Học cách lập tài liệu hiệu quả về kết quả mô phỏng tấn công. Điều này giúp nâng cao khả năng viết báo cáo trong thực tế và phát huy hiệu quả trong việc hợp tác nhóm thực tế sau này.

Thứ tự bài giảng



Kinh nghiệm và năng lực thực tế thu được thông qua khóa học BHPT:

  • Nội dung được sử dụng trong thực tế (quốc tế):

    • Nội dung được đề cập trong khóa học phản ánh xu hướng và công nghệ bảo mật được sử dụng trong thực tế (ở nước ngoài). Điều này giúp học viên phát triển năng lực có thể thực sự trải nghiệm tại hiện trường.


  • Nội dung có thể áp dụng trong phỏng vấn thực tập/tuyển dụng/chuyển việc:

    • Những người hoàn thành khóa học BHPT sẽ có được năng lực có thể áp dụng trong thực tế, từ đó có thể chứng minh năng lực của mình trong các buổi phỏng vấn thực tập, tuyển dụng hoặc chuyển việc. Khóa học cung cấp kinh nghiệm có thể áp dụng vào thực tế, giúp học viên nổi bật hơn trong cạnh tranh.


Điểm nổi bật độc quyền của khóa học BHPT:


Cung cấp môi trường lab thực chiến
theo yêu cầu có thể thực thi ngay trên Discord cộng đồng


Giao tiếp thời gian thực
thông qua cộng đồng BHTP


Cung cấp bài kiểm tra mô phỏng tấn công thực chiến


Cung cấp chứng chỉ hoàn thành BHPT

Kết quả là thông qua BHPT này, học viên sẽ có thể xây dựng sự tự tin trong thực tế và phát triển thành chuyên gia an ninh mạng cấp cao.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Người muốn học về kiến thức cơ bản của kiểm thử xâm nhập (penetration testing)

  • Những người muốn học thực hành tấn công mô phỏng bằng cách trực tiếp gõ bàn phím

  • Những người muốn học các cuộc tấn công dựa trên host ngoài web/mobile/pwnable

  • Những người muốn hiểu về nguyên lý Offensive Security (hoặc Red Team)

  • Những người làm trong Blue Team/Nhà phát triển/Quản trị viên hệ thống muốn hiểu các kỹ thuật của những kẻ tấn công thực tế

  • Người mong muốn theo đuổi nghề nghiệp liên quan đến bảo mật thông tin

Xin chào
Đây là

1,381

Học viên

136

Đánh giá

12

Trả lời

4.9

Xếp hạng

3

Các khóa học

레드라쿤 커뮤니티

레드라쿤은 사이버 보안 커뮤니티로, 사이버 보안 해킹 기술 강의 뿐만 아니라 사이버 보안 주제/팁/노하우 등을 공유합니다.

레드라쿤 웹사이트 목록

 

레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 레드팀 오퍼레이터 - 공격자 시뮬레이션, 침투 업무 수행

  • Fortune 100에서 미국 및 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무 수행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 선임 사이버 보안 엔지니어 & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

 

 

Chương trình giảng dạy

Tất cả

111 bài giảng ∙ (17giờ 11phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

98 đánh giá

4.9

98 đánh giá

  • qwerty1234님의 프로필 이미지
    qwerty1234

    Đánh giá 17

    Đánh giá trung bình 4.8

    5

    99% đã tham gia

    Hiện tại mình sẽ học khoảng 35% thời lượng khóa học, viết bài đánh giá khóa học và chỉnh sửa sau khi xem hết. Ưu điểm: Tôi tự học qua các bài giảng, sách về phát triển và an toàn thông tin. Cái khó nhất không phải là khó về khái niệm, kiến ​​thức mà là xây dựng môi trường thực hành. Tôi không thể cho bạn biết tên của người hướng dẫn ở đây, nhưng Mức độ của bài giảng rất cao và đó là bài giảng sẽ không bao giờ được tổ chức ở Hàn Quốc. Tôi hơi thất vọng khi thấy hàng chục người, trong đó có tôi, gặp khó khăn trong việc thiết lập môi trường luyện tập. Bài giảng này giúp người tìm việc hiểu rõ và bất kỳ ai cũng có thể dễ dàng sử dụng thông qua Discord. Tôi nghĩ điều đó tốt vì bạn có thể sử dụng môi trường đã tạo. Ngoài ra, khi bạn đặt câu hỏi thông qua Discord, vui lòng đưa ra câu trả lời rõ ràng. Kể cả khi bạn đặt câu hỏi ngoài bài giảng, bạn cũng sẽ được trả lời chi tiết như thể đó là câu hỏi liên quan đến bài giảng. Thông thường, bạn có trách nhiệm trả lời các câu hỏi liên quan đến bài giảng. Còn những chuyện khác thì tôi không có nghĩa vụ phải nói với họ, nhưng coi như tôi đã giải thích rồi. Tôi có cảm giác như anh ấy đang giải thích cho tôi một cách dễ dàng nên tôi sẽ không hiểu. Nhược điểm: Thay vì nhược điểm, điều đáng thất vọng là kỹ năng truyền đạt của nữ hướng dẫn viên. Tôi nghĩ cách giao hàng của giảng viên nam đã tốt hơn một chút. Một điều đáng thất vọng nữa là lĩnh vực hack giả không phải là một lĩnh vực dễ dàng. Nó chứa rất nhiều kiến ​​thức nhưng tôi hơi ngạc nhiên vì độ khó của khóa học chỉ ở mức độ mới bắt đầu. Tuy nhiên, sau khi nghe xong tôi nhận thấy 40% bài giảng là nhanh và nông về những kiến ​​thức tiên quyết cần có cho mock hack. Có vẻ như họ dạy bạn rồi thực hành dựa trên kiến ​​thức đó. Có lẽ là do tôi đã học CS rất kỹ trước khi học hack. Nội dung CS được dạy trong khóa học này có vẻ hơi nông cạn cho đến khi bạn bắt đầu học hack. Tất nhiên, vì bài giảng này được biên soạn bởi những người có trình độ chuyên môn cao hơn tôi nên mục đích có lẽ là Sau khi cảm nhận được bài giảng, bạn có thể tự mình sử dụng nội dung được trình bày trong bài giảng. Nghiên cứu sâu sắc. (Ngay cả trong các bài giảng thực tế, người ta cũng nói CS là việc học suốt đời) Nó dường như có nghĩa là: Tuy nhiên, bản thân bài giảng không hề nhàm chán và được truyền tải tốt, giúp tôi có thể tập trung vào việc học. Có vẻ như chỉ có một vài lớp học ở Hàn Quốc có môi trường thoải mái. Tôi sẽ viết bài đánh giá bổ sung sau khi hoàn thành khóa học. Đề xuất cho: Những người có một số kiến ​​thức cơ bản + những người muốn trải nghiệm hack giả Không khuyến khích: Những người chắc chắn về cách học + những người có nhiều kiến ​​thức cơ bản -------------------------------------- Viết review sau khi hoàn thành 99,09% khóa học Ồ, tôi đã bị lừa bởi điều này. Những gì tôi nghĩ sau khi xem được nửa bài giảng là hoàn toàn sai lầm. Được rồi. Trước hết, tôi có 10 máy thí nghiệm để thực hành. Một máy thí nghiệm tương đương như mod3ex hoặc mod3post Tôi tưởng bạn đã nói điều đó, Ngoài ra còn có Hack the Box và Tri Hack Me. Thực tế có 11 máy thí nghiệm dùng để hack mô phỏng (bao gồm cả những máy được trình bày trong bài giảng). Tôi bắt đầu nghĩ xem đây là gì và nó có vẻ thực sự hữu ích. Mở đầu bài giảng sẽ cung cấp các thông tin như lệnh Linux và hướng dẫn sử dụng. Nó cung cấp nội dung cơ bản và đào tạo những người mới bắt đầu thực sự. Tôi tưởng đó là một bài giảng nhưng máy thí nghiệm khó hơn tôi tưởng. Tôi thấy xấu hổ haha. Trên thực tế, nếu bạn nhìn vào kỹ năng giảng dạy của anh ấy ngay cả khi anh ấy không hề biết đến sự tồn tại của máy thí nghiệm, 200.000 won không hề lãng phí mà lại rẻ. Hãy mua nó ngay bây giờ. Mặt khác, thật đáng tiếc khi một người như thế này chỉ mới xuất hiện.

    • redraccoon
      Giảng viên

      Cảm ơn bạn đã xem xét của bạn. Về khó khăn về cơ sở hạ tầng, vui lòng hiểu rằng khóa học giới thiệu được thiết lập ở cấp độ mới bắt đầu dành cho những người chưa có kiến ​​thức về bảo mật/CNTT. Chúng tôi mong nhận được những đánh giá bổ sung về khóa học sau khi hoàn thành. Cảm ơn!

  • anwi505152585님의 프로필 이미지
    anwi505152585

    Đánh giá 5

    Đánh giá trung bình 5.0

    5

    85% đã tham gia

    Bài giảng hay nhất. Có máy tập không? ______> ồ Bạn có giỏi trả lời các câu hỏi của sinh viên không? __________>o Nội dung bài giảng có thực tế không? _______> ồ nội dung

    • redraccoon
      Giảng viên

      Có vẻ như nội dung đã bị cắt giữa chừng nhưng cảm ơn bạn rất nhiều vì đã đánh giá! Tôi sẽ làm việc chăm chỉ hơn

  • fjybjinsu님의 프로필 이미지
    fjybjinsu

    Đánh giá 3

    Đánh giá trung bình 5.0

    5

    91% đã tham gia

    <Ưu điểm> 1. Môi trường luyện tập tốt - Bạn có thể nhanh chóng xây dựng môi trường luyện tập ổn định thông qua Discord mà không cần đến vấn đề xây dựng/thiết lập môi trường, điều luôn cần thiết mỗi khi học CNTT. Đặc biệt, rất khó để thiết lập môi trường cho những bài giảng đã được quay phim từ lâu nhưng bài giảng này lại không hề gặp phải những vấn đề như vậy. 2. Kết cấu vững chắc từ móng đến hoàn thiện - Anh ấy vui lòng giải thích mọi thứ từ các lệnh Linux cơ bản đến cách viết báo cáo thử nghiệm thâm nhập. Ngay cả những người không quen thuộc với Linux cũng có thể dễ dàng tham gia bài giảng (Tuy nhiên, bạn sẽ cần phải thực hành rất nhiều để làm quen với môi trường shell Linux, nhưng bạn sẽ có thể học nó một cách nhanh chóng với nội dung thành phố gấu trúc của redraccoon. ) - Những người đã có một số kiến ​​thức về hack web hoặc hack dịch vụ có thể theo dõi diễn biến của bài giảng. Đặc biệt, ngoài bài giảng còn có sách hướng dẫn, nếu bạn không có thời gian xem video thì sách hướng dẫn đủ chi tiết để bạn theo dõi nội dung chỉ cần làm theo sách hướng dẫn. 3. Nội dung chưa có trên thị trường - Đối với Windows, trên thị trường không có nội dung nào liên quan đến chẩn đoán lỗ hổng so với Linux nhưng đã được đề cập ở đây nên nghiên cứu là rất tốt. 4. Các bài tập thực hành khác nhau - Bạn có thể luyện tập ở nhiều môi trường khác nhau bằng cách sử dụng 10 máy target tự sản xuất và thậm chí là tự kiểm tra. Đặc biệt, vì nó không phải là CTF thông thường mà là một cỗ máy chất lượng cao có thể giải quyết bằng nhiều cách khác nhau nên nếu bạn muốn xin việc ở vị trí liên quan đến hack giả, bạn có thể viết báo cáo hack giả và nhận được nhận xét. 5. Phản hồi nhanh - Chúng tôi cung cấp phản hồi nhanh chóng thông qua Discord. Cả hai bạn đều không ở Hàn Quốc, nhưng nếu bạn đăng câu hỏi trên Disco thì bạn có phải ở Hàn Quốc không? Phản hồi đến rất nhanh. <Nhược điểm> 1. Giá cả - Xét về nội dung bài giảng thì giá cả không đắt chút nào nhưng cũng không phải là cái giá khiến bạn băn khoăn có muốn nghe với tâm hồn nhẹ nhàng hay không. Trong trường hợp của tôi, tôi quyết định mua nó sau khi xem mục lục, nhưng tôi đã suy nghĩ lại sau khi xem giá. Tất nhiên, tại thời điểm này, tôi không hề hối hận khi mua nó và xét về nội dung thì đó là một mức giá thực sự rẻ. => Đánh giá tổng thể: Đây là nội dung có chất lượng rất tốt, vì vậy nếu bạn đang do dự về việc mua nó, tôi khuyên bạn nên ăn ít thịt gà hơn trước khi mua haha.

    • redraccoon
      Giảng viên

      Cảm ơn bạn rất nhiều vì đánh giá chi tiết và chân thành của bạn! Về mặt cá nhân, chúng tôi thực sự biết ơn vì bạn đã đặt rất nhiều câu hỏi và rất say mê muốn nghiên cứu sâu hơn. Chúng tôi sẽ tiếp tục tạo ra những bài giảng và cập nhật tốt hơn. Cảm ơn một lần nữa!

    • Bạn có thể tham khảo YouTube hoặc blog của Red Raccoon để xem với tâm trạng thoải mái, có rất nhiều tài liệu hay ở đó ạ~~

  • biyoo4349님의 프로필 이미지
    biyoo4349

    Đánh giá 1

    Đánh giá trung bình 5.0

    5

    100% đã tham gia

    24/02/14 Tôi sẽ bắt đầu bằng cách cho 5 sao. Tôi sẽ quay lại sau khi nghe hết bài giảng~! 25/01/09 Bài giảng hay nhất dành cho những ai đang tìm kiếm công việc giả định xâm nhập.

    • redraccoon
      Giảng viên

      Cảm ơn! Mời các bạn nghe toàn bộ bài giảng và quay lại phản hồi nhé! Tôi sẽ đợi :)

  • uy08214910님의 프로필 이미지
    uy08214910

    Đánh giá 3

    Đánh giá trung bình 5.0

    5

    30% đã tham gia

    Tôi đã thấy nhiều bài giảng tương tự về bảo mật. Cảm nhận của tôi sau khi xem bài giảng Gấu Đỏ 1. Cập nhật mới nhất 2. Trả lời tốt các câu hỏi. 3. Mô tả nội dung có thể đọc được và hiển thị, tạo cảm giác thú vị khi xem. 4. Có rất ít chương trình khó hoặc cụ thể để phê bình và nó hoạt động tốt. (Thường có rất nhiều hoặc khi cài đặt chúng không hoạt động nên bạn phải tìm cách vận hành chúng) 5. Dễ dàng học tập thông qua phòng thí nghiệm (chương trình) độc đáo của Red Raccoon (Ít nhất theo cảm giác tôi đã xem những bài giảng khác đây đó, nó hay hơn những bài giảng khác. Rào cản học tập thấp và dễ theo dõi và học hỏi) 6. Có cảm giác như người mới bắt đầu được quan tâm nhiều. Đặc biệt, hầu hết các thông tin cần thiết đều được ghi trong sách hướng dẫn nên mất ít thời gian tra cứu thuật ngữ hơn và dễ hiểu. Kết luận: Bản thân nội dung đào tạo rất chi tiết và dễ tiếp cận, cho phép người mới bắt đầu dễ học Không phải là có nhiều bài giảng khác sai. Đây là sự lựa chọn những điểm mạnh mà tôi cảm thấy chỉ có ở các bài giảng của Red Raccoon.

    • redraccoon
      Giảng viên

      Cảm ơn bạn rất nhiều vì đã xem xét chi tiết! Chúng tôi sẽ quay lại lần nữa với những bài giảng bảo mật chất lượng hơn. Cảm ơn

4.085.213 ₫

Khóa học khác của redraccoon

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!