강의

멘토링

로드맵

Inflearn brand logo image
Security & Network

/

Computer Security

PNT - Xoay và đào hầm

Bài giảng PNT là bài giảng tiếp theo sau bài giảng BHPT, được thiết kế để học sinh hiểu khái niệm xoay (Pivoting) và đào hầm (Tunneling) cần thiết khi di chuyển trong mạng nội bộ (Lateral Movement) và thực hành trực tiếp di chuyển trong mạng nội bộ thông qua phòng thí nghiệm thực hành. Học sinh sẽ hiểu kỹ thuật xoay để điều khiển lưu lượng truy cập mạng và vượt qua tường lửa, đồng thời làm quen với cách vượt qua ranh giới trong nhiều môi trường mạng khác nhau.

(4.8) 12 đánh giá

192 học viên

  • redraccoon
보안실습
이론 실습 모두
Penetration Testing
security training
network-security
cybersecurity

Đánh giá từ những học viên đầu tiên

Dịch cái này sang tiếng Việt

  • xoay trục

  • đào hầm

  • Hàng giả

Tôi thậm chí còn nâng cao đặc quyền của mình thông qua một cuộc tấn công tiếp theo vào máy chủ mục tiêu... Tôi nên làm gì nếu muốn mở rộng phạm vi tấn công sang mạng khác? 🤔


Trong bài giảng BHPT của Red Raccoon, tôi đã tìm hiểu về quy trình hack mô phỏng đối với một máy chủ duy nhất. Tuy nhiên, cơ sở hạ tầng CNTT thực tế không bao gồm một máy chủ mà bao gồm hàng nghìn, hàng chục nghìn hoặc hàng trăm nghìn máy chủ và hàng trăm hoặc hàng nghìn mạng. Ngoài ra, thông qua "tách mạng", các mạng được tách biệt với nhau và chỉ các địa chỉ IP, mạng, máy chủ, người dùng, phần mềm, cổng, giao thức, v.v. được ủy quyền mới được kiểm soát để truy cập các mạng cụ thể.

Trong tình huống tách mạng này, chúng ta nên tiến hành hack/teaming giả như thế nào?

Kịch bản tấn công sử dụng xoay vòng trong quá trình tách mạng

Trong bài giảng Xoay vòng và tạo đường hầm Red Raccoon (PNT) này, bạn sẽ tìm hiểu các khái niệm về xoay vòng và đào hầm trong giai đoạn chuyển động ngang trong vòng đời của kẻ tấn công trong môi trường phân tách mạng ở trên và sẽ tìm hiểu các khái niệm về xoay vòng và đào hầm theo môi trường mạng mục tiêu khi di chuyển mạng nội bộ. Đây là bài giảng trong đó bạn hiểu các kỹ thuật tấn công xoay trục và sau đó trực tiếp thực hiện các kỹ thuật đó thông qua thực hành thực hành dựa trên các khái niệm bạn đã học.




Trong sơ đồ bên dưới, bạn có thể coi đây là một bài giảng để tìm hiểu các kỹ thuật xoay vòng và đào hầm được sử dụng khi di chuyển/di chuyển ngang mạng nội bộ.



Đặc điểm của khóa học này

🎯 Học tập dựa trên các kịch bản tấn công thực tế

🎯 Giới thiệu về các kỹ thuật xoay vòng và công cụ đào hầm khác nhau

👉 Tăng cường tính phù hợp thực tiễn trong môi trường thực hành Red Raccoon

🎯 Học cách tiếp cận có hệ thống từ quan điểm của kẻ tấn công

Tôi giới thiệu nó cho những người này

Có thể tấn công một máy chủ nhưng tôi không biết phải làm gì tiếp theo.

Bài giảng BHPT chỉ hướng tới một người tổ chức... Những người không biết nên học gì tiếp theo

Thỉnh thoảng tôi thực hiện CTF và thưởng lỗi. Điều này có đúng không?
Những người muốn trải nghiệm các mạng nhắm mục tiêu hack mô phỏng thực tế ngoài CTF hoặc hack mô phỏng web

Mình hiểu lý thuyết nhưng lại không biết áp dụng vào thực tế?
Nếu bạn đã nghe nói về xoay vòng hoặc tạo đường hầm nhưng muốn biết chúng thực sự được sử dụng trong những tình huống nào .

Sau khi tham gia khóa học

  • Tìm hiểu các kỹ thuật chuyên sâu để thực hiện các bước di chuyển ngang qua ranh giới mạng và hiểu cách chúng có thể được sử dụng thông qua các ví dụ thực tế.

  • Thông qua thực hành trên lớp, bạn có thể trực tiếp áp dụng các kỹ thuật xoay vòng và đào hầm cũng như phát triển kỹ năng giải quyết vấn đề trong các tình huống thực tế.

  • Cộng đồng Red Raccoon mang đến cơ hội tương tác với các sinh viên có nền tảng đa dạng và nhận phản hồi trực tiếp từ các chuyên gia trong ngành.

  • Tìm hiểu cách xác định các lỗ hổng trong hệ thống phòng thủ và phân tách mạng từ quan điểm của kẻ tấn công và củng cố các chiến lược phòng thủ dựa trên điều này.

Cấu trúc bài giảng PNT


Phòng thí nghiệm thực hành duy nhất được tạo ra bởi Red Raccoon

Red Raccoon cung cấp các phòng thí nghiệm thực hành được tạo trực tiếp thông qua Discord 24 giờ mỗi ngày.

Sách hướng dẫn Red Raccoon được cung cấp trong khoảng thời gian không giới hạn

Không chỉ chứa các video bài giảng mà còn cả các bài giảng và nội dung thực hành.
Cung cấp sách hướng dẫn đầy đủ về PNT không giới hạn


Tích lũy kinh nghiệm thực tế thông qua các bài tập tự kiểm tra

Thêm niềm vui bằng cách tìm những lá cờ ẩn trên đường đi.



nhiệm vụ cuối cùng

Bài tập cuối cùng cho phép bạn xem lại những gì bạn đã học được cho đến nay.


Giảng viên của Học viện Red Raccoon

Choi

  • Hiện đang làm công việc mô phỏng kẻ tấn công với tư cách là nhân viên điều hành đội đỏ tại một công ty lớn trong nước.

  • Trụ sở chính của Fortune 100 trước đây ở Hoa Kỳ đã thực hiện công việc tấn công mạng nội bộ, mạng bên ngoài và tấn công mô phỏng web cho các công ty trên khắp thế giới.

  • Sản xuất và tiến hành workshop đội xanh + workshop đội đỏ tại Defcon 30 và Defcon 31

  • Hoạt động Wikipedia mã nguồn mở tấn công an ninh đầu tiên của Hàn Quốc ( Redteam.com )

  • CPTC toàn cầu (Cuộc thi kiểm tra thâm nhập trường đại học) 2020 - Hạng nhất, trưởng nhóm

  • Chứng chỉ: OSCP, CRTO, CRTL, Khóa học làm chủ lừa đảo EvilGinx2, Vi phạm đám mây


Groot

  • Mock Hacker hiện tại tại TUV SUD & Giảng viên trưởng chương trình đào tạo an ninh mạng

  • Cựu thành viên Intel về an ninh mạng cấp cao của CrowdStrike

  • Cựu Trưởng nhóm CyberCX MSSP SOC, Hacker giả cao cấp

  • Có kinh nghiệm trong nhiều lĩnh vực khác nhau bao gồm đội xanh, đội đỏ và nhà nghiên cứu Intel

  • Chứng chỉ: OSCP, CRTO, CREST, chứng nhận nhà cung cấp sản phẩm bảo mật (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope, v.v.)

Kiến thức và biện pháp phòng ngừa của người chơi

  • Khóa học này tóm tắt các kỹ thuật được sử dụng để hack mô phỏng mạng nội bộ hoặc lập nhóm đỏ thực tế, vì vậy cần có kỹ năng ở trình độ trung cấp trở lên.

  • Khóa học này là khóa học tiếp theo của BHPT Red Raccoon, vì vậy bạn nên học BHPT trước rồi mới tham gia khóa học.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Những người muốn trải nghiệm đội đỏ làm việc ngoài hiện trường nhưng thiếu cơ hội thực hành xoay vòng hoặc đào hầm

  • Một hacker giả có kinh nghiệm hack giả bên ngoài nhưng muốn mở rộng phạm vi để thực sự xâm nhập vào mạng nội bộ.

  • Nhà tư vấn bảo mật, người phải chuẩn bị chiến lược thử nghiệm thâm nhập trong các tình huống truy cập mạng bị hạn chế tùy theo các môi trường khách hàng khác nhau.

  • Quản trị viên cơ sở hạ tầng/mạng muốn hiểu cách vượt qua các chính sách bảo mật và biện pháp bảo vệ mạng của công ty họ từ góc độ của kẻ tấn công thực sự

  • Các nhà phân tích của trung tâm điều hành an ninh (SOC) hoặc các chuyên gia săn lùng mối đe dọa muốn cải thiện khả năng phân tích thời gian thực và phát hiện mối đe dọa bằng cách hiểu các đường truyền lan truyền tấn công nội bộ và các kỹ thuật di chuyển ngang.

Cần biết trước khi bắt đầu?

  • Hàng giả

  • Lý thuyết mạng cơ bản

  • BHPT

Xin chào
Đây là

951

Học viên

77

Đánh giá

5

Trả lời

4.9

Xếp hạng

3

Các khóa học

레드라쿤 커뮤니티

레드라쿤은 사이버 보안 커뮤니티로, 사이버 보안 해킹 기술 강의 뿐만 아니라 사이버 보안 주제/팁/노하우 등을 공유합니다.

레드라쿤 웹사이트 목록

 

레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 레드팀 오퍼레이터 - 공격자 시뮬레이션, 침투 업무 수행

  • Fortune 100에서 미국 및 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무 수행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 선임 사이버 보안 엔지니어 & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

 

 

Chương trình giảng dạy

Tất cả

36 bài giảng ∙ (3giờ 48phút)

Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

12 đánh giá

4.8

12 đánh giá

  • 이희원님의 프로필 이미지
    이희원

    Đánh giá 2

    Đánh giá trung bình 5.0

    5

    31% đã tham gia

    • 고진구님의 프로필 이미지
      고진구

      Đánh giá 4

      Đánh giá trung bình 3.0

      3

      31% đã tham gia

      • hyungsu.lee님의 프로필 이미지
        hyungsu.lee

        Đánh giá 1

        Đánh giá trung bình 5.0

        5

        31% đã tham gia

        점점 흥미를 가지게 제작되어 있어서 좋습니다.

        • 레드라쿤
          Giảng viên

          감사합니다 !

      • 소호정님의 프로필 이미지
        소호정

        Đánh giá 5

        Đánh giá trung bình 5.0

        5

        100% đã tham gia

        • 김동욱님의 프로필 이미지
          김동욱

          Đánh giá 4

          Đánh giá trung bình 5.0

          5

          31% đã tham gia

          4.155.294 ₫

          Khóa học khác của redraccoon

          Hãy khám phá các khóa học khác của giảng viên!

          Khóa học tương tự

          Khám phá các khóa học khác trong cùng lĩnh vực!