PNT - Pivoting và Tunneling

Khóa học PNT là khóa học tiếp nối của khóa học BHPT, được thiết kế dưới dạng thực hành (Hands-on) nhằm giúp học viên nắm vững các khái niệm về Pivoting và Tunneling cần thiết khi di chuyển trong mạng nội bộ (Lateral Movement), đồng thời trực tiếp thực hiện việc di chuyển trong mạng nội bộ thông qua các phòng thực hành (lab). Học viên sẽ hiểu được các kỹ thuật Pivoting để vượt qua tường lửa bằng cách thao túng lưu lượng mạng, cũng như học cách di chuyển xuyên biên giới trong nhiều môi trường mạng khác nhau.

(4.7) 30 đánh giá

300 học viên

Độ khó Trung cấp trở lên

Thời gian Không giới hạn

Penetration Testing
Penetration Testing
security training
security training
network-security
network-security
cybersecurity
cybersecurity
Penetration Testing
Penetration Testing
security training
security training
network-security
network-security
cybersecurity
cybersecurity

Đánh giá từ những học viên đầu tiên

Đánh giá từ những học viên đầu tiên

4.7

5.0

몽상가

22% đã tham gia

Choi và Groot. Các bạn khỏe không? Cảm ơn các bạn đã tạo ra nền tảng để chúng tôi có thể phát triển hơn nữa, chúng tôi sẽ xem và vui vẻ.

5.0

김수영

100% đã tham gia

Tuyệt nhất

5.0

공익선

31% đã tham gia

Bài giảng rất hữu ích.

Bạn sẽ nhận được điều này sau khi học.

  • Xoay trục (Pivoting)

  • Đường hầm (Tunneling)

  • Kiểm thử xâm nhập

Tôi đã thực hiện tấn công leo thang đặc quyền trên máy chủ mục tiêu rồi.. nhưng làm thế nào để mở rộng phạm vi tấn công sang các mạng khác đây? 🤔


Trong khóa học BHPT của Red Raccoon, chúng ta đã tìm hiểu về quy trình kiểm thử xâm nhập đối với một máy chủ duy nhất. Tuy nhiên, cơ sở hạ tầng IT thực tế không chỉ bao gồm một máy chủ mà được cấu thành từ hàng nghìn, hàng vạn, hàng chục vạn máy chủ và hàng trăm, hàng nghìn mạng lưới khác nhau. Thêm vào đó, thông qua việc "tách biệt mạng", các mạng lưới được chia tách với nhau và chỉ những địa chỉ IP, mạng, máy chủ, người dùng, phần mềm, cổng, giao thức... được cấp phép mới có thể truy cập vào một mạng cụ thể.

Trong tình huống tách biệt mạng như thế này, chúng ta nên tiến hành kiểm thử xâm nhập (pentest)/red team như thế nào?

Kịch bản tấn công sử dụng Pivoting khi tách biệt mạng

Trong khóa học Pivoting and Tunneling (PNT) lần này của Red Raccoon, bạn sẽ được học về khái niệm Pivoting và Tunneling trong giai đoạn di chuyển ngang (Lateral Movement) thuộc vòng đời của kẻ tấn công trong môi trường phân tách mạng như trên. Sau khi hiểu rõ các kỹ thuật tấn công Pivoting tùy theo môi trường mạng mục tiêu khi di chuyển trong mạng nội bộ, bạn sẽ được trực tiếp thực hành các kỹ thuật đó thông qua các bài tập Hands-On dựa trên những khái niệm đã học.




Bạn có thể hiểu đây là bài giảng để nắm vững các kỹ thuật pivoting và tunneling được sử dụng khi di chuyển trong mạng nội bộ hoặc di chuyển ngang (lateral movement) như trong sơ đồ dưới đây.



Đặc điểm của bài giảng này

📌Học tập dựa trên kịch bản tấn công thực tế

📌Giới thiệu các kỹ thuật pivoting đa dạng và công cụ tunneling

📌 Tăng cường tính phù hợp với thực tiễn trong môi trường thực hành Hands-on của Red Raccoon

📌Học phương pháp tiếp cận có hệ thống dưới góc nhìn của kẻ tấn công

Khuyên dùng cho những người sau đây

Tôi có thể tấn công vào một máy chủ đơn lẻ.. nhưng tôi không biết phải làm gì tiếp theo.

Khóa học BHPT chỉ tấn công vào một máy chủ duy nhất.. dành cho những ai không biết phải học gì tiếp theo

Tôi vẫn đang tham gia CTF hoặc Bug Bounty thường xuyên.. nhưng liệu làm như vậy có đúng không?
Những người muốn vượt qua CTF hay Pentest Web để trải nghiệm Pentest thực tế nhắm vào mục tiêu mạng

Tôi nắm vững lý thuyết nhưng không biết chính xác cách áp dụng vào thực tế như thế nào?
Những ai đã nghe qua về Pivoting hay Tunneling nhưng thắc mắc chúng được sử dụng trong tình huống thực tế nào.

Sau khi hoàn thành khóa học

  • Học sâu về các kỹ thuật di chuyển ngang (lateral movement) để vượt qua ranh giới mạng, đồng thời hiểu rõ cách áp dụng chúng thông qua các ví dụ thực tế.

  • Thông qua các bài thực hành trong khóa học, bạn sẽ trực tiếp áp dụng các kỹ thuật pivoting và tunneling, từ đó nâng cao năng lực giải quyết vấn đề trong các tình huống thực tế.

  • Thông qua cộng đồng Red Raccoon, cung cấp cơ hội giao lưu với các học viên đến từ nhiều lĩnh vực khác nhau và nhận phản hồi trực tiếp từ các chuyên gia trong ngành.

  • Tìm hiểu cách xác định các lỗ hổng trong hệ thống phòng thủ và phân tách mạng từ góc nhìn của kẻ tấn công, từ đó rèn luyện phương pháp tăng cường chiến lược phòng thủ.

Cấu trúc bài giảng PNT


Phòng thực hành duy nhất do Red Raccoon trực tiếp xây dựng

Phòng thực hành (lab) do Red Raccoon trực tiếp sản xuất được cung cấp 24 giờ qua Discord.

Cung cấp sách hướng dẫn Red Raccoon không giới hạn thời gian

Không chỉ có video bài giảng mà còn cung cấp không giới hạn sách hướng dẫn đầy đủ PNT
bao gồm nội dung bài giảng và thực hành.


Tiếp thu kinh nghiệm thực tế thông qua các bài tập Self-Check

Thêm phần thú vị bằng cách tìm kiếm các flag được ẩn giấu ở giữa.



Bài tập cuối khóa

Thông qua bài tập cuối khóa, bạn có thể ôn tập lại một lần nữa những nội dung đã học cho đến nay.


Đội ngũ giảng viên Red Raccoon Academy

Choi (Choi)

  • Hiện đang là Operator thuộc Red Team của một tập đoàn lớn trong nước, thực hiện công việc mô phỏng kẻ tấn công.

  • Cựu chuyên viên thực hiện các nghiệp vụ mô phỏng tấn công (pentest) mạng nội bộ, mạng bên ngoài và web cho các doanh nghiệp trên toàn thế giới tại trụ sở chính của một công ty thuộc Fortune 100 tại Mỹ.

  • Xây dựng và tổ chức Workshop Blue Team + Workshop Red Team tại Defcon 30, Defcon 31

  • Vận hành trang Wikipedia mã nguồn mở về bảo mật tấn công đầu tiên tại Hàn Quốc (레드팀.com)

  • Global CPTC (Collegiate Penetration Testing Competition) 2020 - Giải nhất, Trưởng nhóm

  • Chứng chỉ: OSCP, CRTO, CRTL, EvilGinx2 Phishing Mastery Course, Breaching the Cloud


Groot

  • Hiện là Chuyên gia kiểm thử xâm nhập (Pentester) tại TÜV SÜD & Giảng viên chính tại Trại huấn luyện (Bootcamp) An ninh mạng

  • Cựu Nghiên cứu viên cao cấp về Tình báo An ninh mạng tại CrowdStrike

  • Cựu Trưởng nhóm CyberCX MSSP SOC, Chuyên gia kiểm thử xâm nhập cao cấp

  • Có kinh nghiệm làm việc trong nhiều lĩnh vực đa dạng như Blue Team, Red Team và Nhà nghiên cứu tình báo (Intel Researcher).

  • Chứng chỉ: OSCP, CRTO, CREST, chứng chỉ từ các nhà cung cấp sản phẩm bảo mật (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope, v.v.)

     

Kiến thức tiên quyết và lưu ý

  • Khóa học này tổng hợp các kỹ thuật được sử dụng trong kiểm thử xâm nhập mạng nội bộ hoặc Red Teaming thực chiến, vì vậy yêu cầu trình độ từ trung cấp trở lên.

  • Khóa học này là phần tiếp theo của BHPT từ Red Raccoon, vì vậy chúng tôi khuyên bạn nên hoàn thành khóa học BHPT trước khi tham gia khóa học này.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Những người muốn trải nghiệm công việc Red Team trong thực tế nhưng thiếu cơ hội thực hành pivoting hoặc tunneling.

  • Chuyên viên kiểm thử xâm nhập đã có kinh nghiệm đánh giá bảo mật từ bên ngoài, nhưng muốn mở rộng phạm vi sang thực tế xâm nhập mạng nội bộ.

  • Chuyên gia tư vấn bảo mật cần chuẩn bị chiến lược kiểm thử xâm nhập trong tình huống truy cập mạng bị hạn chế để phù hợp với môi trường đa dạng của khách hàng.

  • Quản trị viên hạ tầng/mạng muốn tìm hiểu cách các chính sách bảo mật và hệ thống phòng thủ mạng của công ty có thể bị vượt qua từ góc nhìn của một kẻ tấn công thực tế.

  • Các nhà phân tích Trung tâm Điều hành An ninh (SOC) hoặc chuyên gia săn tìm mối đe dọa (Threat Hunting) muốn cải thiện khả năng phân tích thời gian thực và phát hiện mối đe dọa bằng cách hiểu rõ lộ trình lan truyền và kỹ thuật di chuyển ngang (lateral movement) của các cuộc tấn công nội bộ.

Cần biết trước khi bắt đầu?

  • Kiểm thử xâm nhập

  • Lý thuyết mạng cơ bản

  • BHPT

Xin chào
Đây là redraccoon

1,472

Học viên

150

Đánh giá

12

Trả lời

4.9

Xếp hạng

3

Các khóa học

Cộng đồng Red Raccoon

Red Raccoon là một cộng đồng an ninh mạng, không chỉ cung cấp các bài giảng về kỹ thuật hack an ninh mạng mà còn chia sẻ các chủ đề, mẹo và bí quyết về an ninh mạng.

Danh sách trang web Red Raccoon

 

Đội ngũ giảng viên Học viện Red Raccoon

Choi

  • Hiện là Chuyên viên Red Team tại tập đoàn lớn trong nước - Thực hiện mô phỏng kẻ tấn công và nghiệp vụ xâm nhập

  • Cựu nhân viên Fortune 100, thực hiện các nhiệm vụ kiểm thử xâm nhập mạng nội bộ, mạng bên ngoài và web cho các doanh nghiệp tại Hoa Kỳ và trên toàn thế giới.

  • Xây dựng và điều hành Workshop Blue Team + Workshop Red Team tại Defcon 30 và Defcon 31

  • Vận hành Wikipedia mã nguồn mở về bảo mật tấn công đầu tiên tại Hàn Quốc (레드팀.com)

  • Global CPTC (Collegiate Penetration Testing Competition) 2020 - Giải nhất, Trưởng nhóm

  • Chứng chỉ: OSCP, CRTO, CRTL, EvilGinx2 Phishing Mastery Course, Breaching the Cloud


Groot

  • Hiện là Kỹ sư An ninh mạng cấp cao & Giảng viên chính Trại huấn luyện (Bootcamp) An ninh mạng

  • Cựu Nghiên cứu viên cao cấp về Tình báo An ninh mạng tại CrowdStrike

  • Cựu Trưởng nhóm SOC MSSP tại CyberCX, Chuyên gia kiểm thử xâm nhập cao cấp

  • Có kinh nghiệm làm việc trong nhiều lĩnh vực đa dạng như Blue Team, Red Team và Nghiên cứu viên tình báo (Intel Researcher).

  • Chứng chỉ: OSCP, CRTO, CREST, chứng chỉ từ các nhà cung cấp sản phẩm bảo mật (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope, v.v.)

     

 

 

Thêm

Chương trình giảng dạy

Tất cả

36 bài giảng ∙ (3giờ 49phút)

Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

30 đánh giá

4.7

30 đánh giá

  • icsunkong3543님의 프로필 이미지
    icsunkong3543

    Đánh giá 5

    Đánh giá trung bình 5.0

    5

    31% đã tham gia

    Bài giảng rất hữu ích.

    • cybug님의 프로필 이미지
      cybug

      Đánh giá 2

      Đánh giá trung bình 5.0

      5

      31% đã tham gia

      • vanhart님의 프로필 이미지
        vanhart

        Đánh giá 3

        Đánh giá trung bình 5.0

        5

        31% đã tham gia

        • szen님의 프로필 이미지
          szen

          Đánh giá 6

          Đánh giá trung bình 5.0

          5

          100% đã tham gia

          Tuyệt nhất

          • muyaho76867님의 프로필 이미지
            muyaho76867

            Đánh giá 2

            Đánh giá trung bình 4.0

            4

            31% đã tham gia

            Khóa học tương tự

            Khám phá các khóa học khác trong cùng lĩnh vực!

            4.140.963 ₫