inflearn logo

RTL - Nếm thử Red Team

RTL (Red Team Lite) là khóa học trải nghiệm Red Team, nơi bạn có thể học hỏi các khái niệm và yếu tố kỹ thuật cần thiết cho thử nghiệm xâm nhập Red Team toàn chuỗi (Full-Chain) - bao gồm xây dựng hạ tầng kẻ tấn công, nâng cao C2, chế tạo payload, thu thập thông tin, xâm nhập ban đầu, thiết lập điểm tựa, leo thang đặc quyền, di chuyển ngang, tấn công hậu kỳ và rò rỉ thông tin - thông qua các TTP thực tế của những kẻ tấn công.

(4.8) 30 đánh giá

323 học viên

Độ khó Trung cấp trở lên

Thời gian Không giới hạn

Penetration Testing
Penetration Testing
Penetration Testing
Penetration Testing

Đánh giá từ những học viên đầu tiên

4.8

5.0

joy1.silverman

90% đã tham gia

Ah... thật thú vị nhỉ.... nghĩ đến việc đưa lên aws để làm việc thì cảm giác như thật sự đã làm được gì đó rồi. 😊😊😊😊😊 Giờ gần như đã nghe hết khóa học rồi. Khó thật đấy. Chắc chắn đây không phải là khóa học dễ. Tuy không phải khóa học dễ nhưng khó đến đâu thì có thể học được nhiều đến đó. Nói là trình độ sau penetration testing nhưng không có nghĩa là chỉ những hacker chuyên nghiệp mới có thể nghe được. Nhưng chắc chắn là khó thật sự khó.

5.0

신효진

100% đã tham gia

Thú vị quá!

5.0

인포섹

100% đã tham gia

Bài giảng có nội dung được xây dựng rất tốt!

Bạn sẽ nhận được điều này sau khi học.

  • Tìm hiểu về khái niệm, phân loại và phương thức của Red Team

  • Thực hiện các cuộc tấn công kỹ thuật cần thiết cho thử nghiệm xâm nhập của Red Team

  • Thực hiện tấn công thực tế thông qua nâng cao C2, chế tạo payload và lẩn tránh phòng thủ

Red Teamer thực thụ dạy về Red Team thực thụ


RTL - Red Team Lite

RTLkhóa học trải nghiệm Red Team giúp bạn tìm hiểu các khái niệm và yếu tố kỹ thuật cần thiết cho thử nghiệm xâm nhập Red Team toàn diện (Full-Chain) - bao gồm xây dựng hạ tầng tấn công, nâng cao C2, tạo payload, thu thập thông tin, xâm nhập ban đầu, thiết lập điểm tựa, leo thang đặc quyền, di chuyển ngang, tấn công hậu kỳ, rò rỉ thông tin - thông qua TTP của những kẻ tấn công thực tế.

Tại sao đất nước chúng ta vẫn liên tục bị tấn công mạng?

Đào tạo ra những hacker mũ trắng giỏi nhất trong số những người giỏi nhất, liên tục thực hiện mô phỏng tấn công (pentest) web và di động, và vô số các nhà nghiên cứu đã tìm ra hàng trăm, hàng nghìn lỗ hổng hạt nhân (kernel) zero-day, nhưng tại sao chúng ta vẫn tiếp tục bị tấn công mạng?

Vấn đề

Nghiên cứu lỗ hổng bảo mật, kiểm thử xâm nhập web/di động có hiệu quả trong việc tìm kiếm và khắc phục lỗ hổng trên một hệ thống đơn lẻ. Tuy nhiên, chúng không giúp ích cho đội ngũ Blue Team trong việc trải nghiệm, phát hiện và ứng phó với các cuộc tấn công mạng ngày càng tinh vi của những kẻ tấn công.

Giải pháp

Thông qua Red Team, một hình thức thử nghiệm xâm nhập dựa trên mục tiêu có cấp độ tương đương với tấn công mạng thực tế, chúng tôi mô phỏng kẻ tấn công và cung cấp trải nghiệm thực tế cho Blue Team. Blue Team sẽ có thể đánh giá tổng thể về nhân lực, quy trình, công nghệ của bảo mật kỹ thuật và quản trị, từ đó tìm ra những lỗ hổng còn thiếu sót.


Đào tạo đội ngũ Red Team cấp độ toàn cầu đầu tiên tại Hàn Quốc bởi RTL

Red Teaming và mô phỏng kẻ tấn công là dịch vụ đã được cung cấp trong khoảng 10 năm qua trong lĩnh vực bảo mật tấn công (Offensive Security) ở nước ngoài kể từ giữa những năm 2010. Tại Hàn Quốc, Red Team bắt đầu được áp dụng chủ yếu trong nội bộ các tập đoàn lớn từ năm 2023-2024, và từ năm 2025, các công ty chuyên về bảo mật đang chuẩn bị cung cấp dịch vụ này một cách nghiêm túc.

RTL dạy về Red Team thực thụ phù hợp với tiêu chuẩn quốc tế và các xu hướng mới nhất dựa trên kinh nghiệm thực tiễn tại Red Team nội bộ của các tập đoàn lớn trong nước và thực hiện các bài kiểm tra xâm nhập dựa trên mục tiêu tại Mỹ trong suốt 3 năm.

Bạn sẽ được học những nội dung này

Khái niệm

Hacking web/mobile có phải là Red Team không? Bảo mật sản phẩm có phải là Red Team không? "AI Prompt Injection" có phải là Red Team không? Có phải chỉ khi tìm và sử dụng Zero-day mới được gọi là Red Team không?

Tại RTL, chúng ta sẽ tìm hiểu về tiêu chuẩn quốc tế, ý nghĩa thực sự, phân loạiphương thức của Red Team cũng như mô phỏng kẻ tấn công.

Kỹ thuật

Chúng ta sẽ tìm hiểu và thực hành các khái niệm về thiết lập hạ tầng tấn công, nâng cao C2, tạo payload, thu thập thông tin, xâm nhập ban đầu, thiết lập điểm tựa, leo thang đặc quyền, di chuyển ngang, tấn công duy trì và rò rỉ dữ liệu được sử dụng trong các bài kiểm tra xâm nhập của đội đỏ (Red Team) thực tế.

Thực hành

Dựa trên những nội dung đã học ở phần kỹ thuật, chúng ta sẽ thực hành bài kiểm tra xâm nhập Red Team thực tế nhắm vào công ty giả định có tên là Raccoon Tech.


Lưu ý trước khi học

Thông báo phát sinh thêm chi phí

RTL xây dựng cơ sở hạ tầng của kẻ tấn công thực sự trên AWS để thực hiện các bài kiểm tra xâm nhập của Red Team thực tế. Việc mua tên miền của kẻ tấn công, xây dựng máy chủ tấn công, v.v. có thể phát sinh thêm chi phí khoảng 40.000~60.000 KRW mỗi tháng.

Nếu có thể sử dụng AWS Free Tier: Chi phí tên miền + máy chủ EC2 phát sinh khoảng 20,000~30,000 KRW mỗi tháng

Nếu không thể sử dụng AWS Free Tier: Chi phí tên miền + máy chủ EC2 phát sinh khoảng 40.000~60.000 won mỗi tháng

Chi phí trên không phải trả cho Red Raccoon, mà là chi phí các bạn với tư cách là Red Team phải trả cho AWS và nhà đăng ký tên miền.


Những người không thể mua AWS hoặc tên miền, hoặc không có ý định chi trả thêm chi phí thì không thể mua RTL. Chúng tôi khuyên bạn không nên mua. Vì RTL xây dựng và sử dụng cơ sở hạ tầng thực tế được dùng trong kiểm thử xâm nhập thực tế, nên chúng tôi không cung cấp bất kỳ phương pháp nào khác ngoài cách này.

Liên hệ

Mọi thắc mắc vui lòng gửi qua Discord của Red Raccoon.

https://discord.gg/FGeh8Uk9Dg


Môi trường thực hành

  • Hệ điều hành và phiên bản (OS): Hệ điều hành có thể chạy được 1 máy ảo như Debian, Kali Linux - Windows, MacOS, Linux

  • Môi trường thực hành: AWS để xây dựng hạ tầng tấn công - Có phát sinh thêm chi phí (40,000 ~ 60,000 KRW mỗi tháng)

  • Cung cấp môi trường Lab đối tượng tấn công

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Những người muốn tạo bước nhảy vọt trong sự nghiệp từ kiểm thử xâm nhập (Pentest) sang Red Team.

  • Những ai tin rằng đánh giá bảo mật web/di động và nghiên cứu lỗ hổng không phải là tất cả của bảo mật tấn công (Offensive Security)

  • Dành cho những ai cần hiểu sâu về các cuộc tấn công mạng thực tế

  • Những người nhận nhiệm vụ từ CISO về việc thành lập đội Red Team nội bộ (in-house)

  • Những ai được công ty yêu cầu làm Red Team, đã trở thành thành viên Red Team rồi nhưng vẫn chưa biết phải làm gì.

Cần biết trước khi bắt đầu?

  • Kiến thức lập trình cơ bản (Rất cơ bản)

  • Kiến thức cơ bản về mạng

  • Vòng đời của kẻ tấn công

Xin chào
Đây là redraccoon

Xác minh Inflearn

1,789

Học viên

189

Đánh giá

13

Trả lời

4.9

Xếp hạng

3

Các khóa học

Cộng đồng Red Raccoon

Red Raccoon là một cộng đồng an ninh mạng, không chỉ cung cấp các bài giảng về kỹ thuật hack an ninh mạng mà còn chia sẻ các chủ đề, mẹo và bí quyết về an ninh mạng.

Danh sách trang web Red Raccoon

 

Đội ngũ giảng viên Học viện Red Raccoon

Choi

  • Hiện là Người vận hành Red Team tại một tập đoàn lớn trong nước - thực hiện mô phỏng kẻ tấn công và các nghiệp vụ xâm nhập

  • Cựu nhân viên thực hiện các nhiệm vụ mô phỏng tấn công mạng nội bộ, mạng bên ngoài và ứng dụng web cho các công ty trong danh sách Fortune 100 tại Hoa Kỳ và trên toàn thế giới

  • Xây dựng và tổ chức Workshop Blue Team + Workshop Red Team tại Defcon 30, Defcon 31

  • Vận hành Wikipedia mã nguồn mở về bảo mật tấn công (Offensive Security) đầu tiên tại Hàn Quốc (레드팀.com)

  • Global CPTC (Collegiate Penetration Testing Competition) 2020 - Giải nhất, Đội trưởng

  • Chứng chỉ: OSCP, CRTO, CRTL, Khóa học EvilGinx2 Phishing Mastery, Breaching the Cloud


Groot

  • Hiện là Kỹ sư Bảo mật Không gian mạng Cấp cao & Giảng viên chính Trại huấn luyện Bảo mật Không gian mạng

  • Cựu Nghiên cứu viên cao cấp về Tình báo An ninh mạng tại CrowdStrike

  • Cựu Trưởng nhóm SOC MSSP tại CyberCX, Chuyên gia kiểm thử xâm nhập cao cấp

  • Có kinh nghiệm làm việc trong nhiều lĩnh vực khác nhau như Blue Team, Red Team và Nghiên cứu viên tình báo (Intel Researcher).

  • Chứng chỉ: OSCP, CRTO, CREST, chứng chỉ từ các nhà cung cấp sản phẩm bảo mật (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope, v.v.)

     

 

 

Thêm

Chương trình giảng dạy

Tất cả

39 bài giảng ∙ (8giờ 5phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

30 đánh giá

4.8

30 đánh giá

  • joy1님의 프로필 이미지
    joy1

    Đánh giá 1

    Đánh giá trung bình 5.0

    Đã chỉnh sửa

    5

    90% đã tham gia

    Ah... thật thú vị nhỉ.... nghĩ đến việc đưa lên aws để làm việc thì cảm giác như thật sự đã làm được gì đó rồi. 😊😊😊😊😊 Giờ gần như đã nghe hết khóa học rồi. Khó thật đấy. Chắc chắn đây không phải là khóa học dễ. Tuy không phải khóa học dễ nhưng khó đến đâu thì có thể học được nhiều đến đó. Nói là trình độ sau penetration testing nhưng không có nghĩa là chỉ những hacker chuyên nghiệp mới có thể nghe được. Nhưng chắc chắn là khó thật sự khó.

    • redraccoon
      Giảng viên

      Từ cơ sở hạ tầng của kẻ tấn công đã khiến tim đập thình thịch, thật thú vị! Bạn sẽ bị cuốn hút bởi sức hấp dẫn của Red Team. Cảm ơn bạn vì đánh giá khóa học quý báu!

  • hjshin115888님의 프로필 이미지
    hjshin115888

    Đánh giá 2

    Đánh giá trung bình 5.0

    5

    100% đã tham gia

    Thú vị quá!

    • hopefordream님의 프로필 이미지
      hopefordream

      Đánh giá 20

      Đánh giá trung bình 4.8

      5

      100% đã tham gia

      Bài giảng có nội dung được xây dựng rất tốt!

      • silverclass6957님의 프로필 이미지
        silverclass6957

        Đánh giá 33

        Đánh giá trung bình 5.0

        5

        100% đã tham gia

        Cảm ơn bạn

        • josephoh님의 프로필 이미지
          josephoh

          Đánh giá 1

          Đánh giá trung bình 5.0

          5

          31% đã tham gia

          Khóa học khác của redraccoon

          Hãy khám phá các khóa học khác của giảng viên!

          Khóa học tương tự

          Khám phá các khóa học khác trong cùng lĩnh vực!

          Giảm 25% cho thành viên mới

          4.608.709 ₫

          25%

          6.144.939 ₫