강의

멘토링

커뮤니티

BEST
Security & Network

/

Computer Security

RTL - Trải nghiệm Red Team

RTL(Red Team Lite) là khóa học trải nghiệm Red Team giúp bạn làm quen với các khái niệm và yếu tố kỹ thuật cần thiết cho kiểm thử xâm nhập Red Team Full-Chain - xây dựng hạ tầng tấn công, nâng cao C2, tạo payload, thu thập thông tin, xâm nhập ban đầu, thiết lập căn cứ, leo thang đặc quyền, di chuyển ngang, tấn công tiếp theo, rò rỉ thông tin - thông qua TTP của các kẻ tấn công thực tế.

(5.0) 12 đánh giá

201 học viên

Độ khó Trung cấp trở lên

Thời gian Không giới hạn

  • redraccoon
Penetration Testing
Penetration Testing
Penetration Testing
Penetration Testing

Đánh giá từ những học viên đầu tiên

Đánh giá từ những học viên đầu tiên

5.0

5.0

joy1.silverman

90% đã tham gia

Ah... thật thú vị nhỉ.... nghĩ đến việc đưa lên aws để làm việc thì cảm giác như thật sự đã làm được gì đó rồi. 😊😊😊😊😊 Giờ gần như đã nghe hết khóa học rồi. Khó thật đấy. Chắc chắn đây không phải là khóa học dễ. Tuy không phải khóa học dễ nhưng khó đến đâu thì có thể học được nhiều đến đó. Nói là trình độ sau penetration testing nhưng không có nghĩa là chỉ những hacker chuyên nghiệp mới có thể nghe được. Nhưng chắc chắn là khó thật sự khó.

5.0

Minyoung Choi

100% đã tham gia

Rất hữu ích vì có thể học tập toàn diện về Red Team. Ngoài ra, rất tốt khi được đề cập đến các trường hợp thực tế trong công việc.

5.0

Scroll Lock

100% đã tham gia

Đây là khóa học Red Team duy nhất trong nước và mặc dù hiện tại chỉ mới là phần giới thiệu, nhưng với việc series sẽ tiếp tục ra mắt, tôi rất kỳ vọng rằng sẽ có công thức "khóa học Red Team = Red Raccoon". Đây thực sự là một khóa học rất tuyệt vời. Tôi đã học được rất nhiều! Các giảng viên fighting!

Bạn sẽ nhận được điều này sau khi học.

  • # Hiểu về khái niệm, loại hình và phương thức của Red Team

  • Thực hiện các cuộc tấn công kỹ thuật cần thiết cho kiểm tra xâm nhập Red Team

  • Thực hiện tấn công thực tế thông qua nâng cao C2, tạo payload và né tránh phòng thủ

Thực sự Red Teaming được dạy bởi Red Teamer thực thụ


RTL - Red Team Lite

RTLkhóa học thử nghiệm xâm nhập Red Team Full-Chain giúp bạn làm quen với các khái niệm và yếu tố kỹ thuật cần thiết - xây dựng hạ tầng tấn công, nâng cao C2, tạo payload, thu thập thông tin, xâm nhập ban đầu, thiết lập căn cứ, leo thang đặc quyền, di chuyển ngang, tấn công tiếp theo, đánh cắp thông tin - thông qua TTP của các kẻ tấn công thực tế, đây là khóa học nhập môn Red Team.

Tại sao đất nước chúng ta liên tục bị tấn công mạng?

Chúng ta đào tạo những white hacker xuất sắc nhất, liên tục thực hiện các cuộc tấn công mô phỏng web và mobile, và có vô số Researcher tìm ra hàng trăm, hàng nghìn lỗ hổng kernel zero-day, vậy tại sao chúng ta vẫn liên tục bị tấn công mạng?

Vấn đề

Nghiên cứu lỗ hổng bảo mật, kiểm thử xâm nhập web/mobile rất hiệu quả trong việc tìm kiếm và khắc phục lỗ hổng trên một hệ thống đơn lẻ. Tuy nhiên, chúng không thể hỗ trợ các Blue Team trong việc trải nghiệm, phát hiện và ứng phó với các cuộc tấn công mạng ngày càng tinh vi của kẻ tấn công.

Giải pháp

Mô phỏng các cuộc tấn công mạng thực tế thông qua Red Team - một hình thức kiểm thử xâm nhập dựa trên mục tiêu ở mức độ tương tự, để mô phỏng kẻ tấn công và cung cấp trải nghiệm thực tế cho Blue Team. Blue Team có thể đánh giá toàn diện về nhân lực, quy trình và công nghệ trong bảo mật quản lý và kỹ thuật, đồng thời xác định những khoảng trống còn thiếu.


Đội Red Team đẳng cấp toàn cầu lần đầu tiên tại Hàn Quốc được giảng dạy bởi RTL

Red team và mô phỏng kẻ tấn công là dịch vụ đã được cung cấp trong lĩnh vực Offensive Security ở nước ngoài khoảng 10 năm kể từ giữa những năm 2010. Tại Hàn Quốc, red team bắt đầu được triển khai tập trung vào các tập đoàn lớn từ năm 2023~2024, và từ năm 2025, các công ty chuyên về bảo mật đang chuẩn bị để chính thức cung cấp dịch vụ này.

RTL đã thực hiện kiểm thử xâm nhập dựa trên mục tiêu trong 3 năm tại Mỹ, và dựa trên kinh nghiệm thực tế làm Red Team nội bộ tại các tập đoàn lớn trong nước, giảng dạy Red Team thực thụ phù hợp với tiêu chuẩn quốc tế và xu hướng mới nhất.

Bạn sẽ học những nội dung như thế này

Khái niệm

Hacking web/mobile có phải là Red Team không? Bảo mật sản phẩm có phải là Red Team không? "AI prompt injection" có phải là Red Team không? Có phải bắt buộc phải tìm và sử dụng zero-day thì mới là Red Team không?

Trong RTL, chúng ta sẽ tìm hiểu về ý nghĩa thực sự, các loạiphương pháp của Red Team và mô phỏng tấn công phù hợp với tiêu chuẩn quốc tế.

Kỹ thuật

Trong kiểm tra thâm nhập Red Team thực tế, bạn sẽ học và thực hành các khái niệm về xây dựng cơ sở hạ tầng tấn công, nâng cao C2, tạo payload, thu thập thông tin, thâm nhập ban đầu, thiết lập căn cứ, leo thang đặc quyền, di chuyển ngang, tấn công tiếp theo, rò rỉ thông tin.

Thực hành

Thực hành kiểm tra xâm nhập Red Team thực tế dựa trên nội dung đã học trong phần kỹ thuật với công ty giả định RaccoonTech làm đối tượng.


Lưu ý trước khi học

Thông báo về phí phát sinh thêm

RTL xây dựng cơ sở hạ tầng tấn công thực tế trên AWS để thực hiện kiểm tra xâm nhập Red Team thực tế. Để mua tên miền của kẻ tấn công, xây dựng máy chủ tấn công, v.v., có thể phát sinh thêm chi phí khoảng 4-6 vạn won mỗi tháng.

Nếu bạn có thể sử dụng AWS Free Tier: Chi phí tên miền + máy chủ EC2 khoảng 2-3 vạn won/tháng

Nếu không thể sử dụng AWS Free Tier: Chi phí tên miền + máy chủ EC2 khoảng 40.000~60.000 won/tháng

Chi phí trên không phải là thanh toán cho RedRaccoon, mà là chi phí bạn phải trả cho AWS và nhà đăng ký tên miền với tư cách là Red Team.


Những người không thể mua AWS hoặc tên miền, hoặc không có ý định chi trả thêm phí không thể mua RTL. Khuyến nghị không nên mua. Trong RTL, chúng tôi xây dựng và sử dụng cơ sở hạ tầng thực tế được dùng cho kiểm thử xâm nhập thực tế, do đó không cung cấp phương pháp nào khác ngoài điều này.

Liên hệ

Mọi thắc mắc xin vui lòng gửi qua Discord của Red Raccoon.

https://discord.gg/FGeh8Uk9Dg


Môi trường thực hành

  • Hệ điều hành và phiên bản (OS): Hệ điều hành có thể chạy 1 máy ảo như Debian, Kali Linux - Windows, MacOS, Linux

  • Môi trường thực hành: Xây dựng hạ tầng tấn công trên AWS - Phát sinh thêm chi phí (khoảng 40.000~60.000 won/tháng)

  • Môi trường Lab mục tiêu tấn công được cung cấp

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Dành cho những ai muốn chuyển đổi sự nghiệp sang Red Team trong lĩnh vực Penetration Testing

  • Những người tin rằng mô phỏng tấn công web/mobile và nghiên cứu lỗ hổng bảo mật không phải là tất cả của Offensive Security

  • Dành cho những ai cần hiểu sâu về các cuộc tấn công mạng thực tế

  • Người nhận được nhiệm vụ từ CISO để thành lập đội Red Team nội bộ

  • Những người đã trở thành Red Team theo yêu cầu của công ty nhưng không biết phải làm gì

Cần biết trước khi bắt đầu?

  • Kiến thức lập trình cơ bản (rất cơ bản)

  • Kiến thức cơ bản về mạng

  • Vòng đời của kẻ tấn công

Xin chào
Đây là

1,381

Học viên

136

Đánh giá

12

Trả lời

4.9

Xếp hạng

3

Các khóa học

레드라쿤 커뮤니티

레드라쿤은 사이버 보안 커뮤니티로, 사이버 보안 해킹 기술 강의 뿐만 아니라 사이버 보안 주제/팁/노하우 등을 공유합니다.

레드라쿤 웹사이트 목록

 

레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 레드팀 오퍼레이터 - 공격자 시뮬레이션, 침투 업무 수행

  • Fortune 100에서 미국 및 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무 수행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 선임 사이버 보안 엔지니어 & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

 

 

Chương trình giảng dạy

Tất cả

39 bài giảng ∙ (8giờ 5phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

12 đánh giá

5.0

12 đánh giá

  • josephoh님의 프로필 이미지
    josephoh

    Đánh giá 1

    Đánh giá trung bình 5.0

    5

    31% đã tham gia

    • joy1님의 프로필 이미지
      joy1

      Đánh giá 1

      Đánh giá trung bình 5.0

      Đã chỉnh sửa

      5

      90% đã tham gia

      Ah... thật thú vị nhỉ.... nghĩ đến việc đưa lên aws để làm việc thì cảm giác như thật sự đã làm được gì đó rồi. 😊😊😊😊😊 Giờ gần như đã nghe hết khóa học rồi. Khó thật đấy. Chắc chắn đây không phải là khóa học dễ. Tuy không phải khóa học dễ nhưng khó đến đâu thì có thể học được nhiều đến đó. Nói là trình độ sau penetration testing nhưng không có nghĩa là chỉ những hacker chuyên nghiệp mới có thể nghe được. Nhưng chắc chắn là khó thật sự khó.

      • redraccoon
        Giảng viên

        Từ cơ sở hạ tầng của kẻ tấn công đã khiến tim đập thình thịch, thật thú vị! Bạn sẽ bị cuốn hút bởi sức hấp dẫn của Red Team. Cảm ơn bạn vì đánh giá khóa học quý báu!

    • minyoungchoi19909890님의 프로필 이미지
      minyoungchoi19909890

      Đánh giá 7

      Đánh giá trung bình 5.0

      5

      100% đã tham gia

      Rất hữu ích vì có thể học tập toàn diện về Red Team. Ngoài ra, rất tốt khi được đề cập đến các trường hợp thực tế trong công việc.

      • acc204227님의 프로필 이미지
        acc204227

        Đánh giá 3

        Đánh giá trung bình 5.0

        5

        31% đã tham gia

        • wkj4986님의 프로필 이미지
          wkj4986

          Đánh giá 3

          Đánh giá trung bình 5.0

          5

          62% đã tham gia

          6.113.124 ₫

          Khóa học khác của redraccoon

          Hãy khám phá các khóa học khác của giảng viên!

          Khóa học tương tự

          Khám phá các khóa học khác trong cùng lĩnh vực!