강의

멘토링

로드맵

Security & Network

/

Computer Security

RTL - Trải nghiệm Red Team

RTL(Red Team Lite) là khóa học trải nghiệm Red Team giúp bạn tìm hiểu các khái niệm và yếu tố kỹ thuật cần thiết cho kiểm thử xâm nhập Red Team chuỗi đầy đủ (Full-Chain) - xây dựng hạ tầng tấn công, nâng cao C2, tạo payload, thu thập thông tin, xâm nhập ban đầu, thiết lập căn cứ, leo thang đặc quyền, di chuyển ngang, tấn công tiếp theo, rò rỉ thông tin - thông qua TTP của các kẻ tấn công thực tế.

(5.0) 7 đánh giá

102 học viên

  • redraccoon
레드팀
공격자시뮬레이션
침투테스트
모의해킹
실습 중심
Penetration Testing

Đánh giá từ những học viên đầu tiên

Dịch cái này sang tiếng Việt

  • Hiểu về khái niệm, loại hình và phương thức của Red Team

  • Thực hiện các cuộc tấn công kỹ thuật cần thiết cho kiểm tra thâm nhập Red Team

  • C2 nâng cao, tạo payload, thực hiện tấn công thực tế thông qua việc né tránh phòng thủ

Thực sự Red Teamer dạy Red Team thực sự


RTL - Red Team Lite

RTLkhóa học thử nghiệm Red Team giúp bạn tìm hiểu các khái niệm và yếu tố kỹ thuật cần thiết cho [[STRONG_2]]kiểm thử xâm nhập Red Team toàn diện (Full-Chain)[[/STRONG_2]] - xây dựng hạ tầng tấn công, nâng cao C2, tạo payload, thu thập thông tin, xâm nhập ban đầu, thiết lập căn cứ, leo thang đặc quyền, di chuyển ngang, tấn công tiếp theo, rò rỉ thông tin - thông qua TTP của các kẻ tấn công thực tế.

Tại sao đất nước chúng ta liên tục bị tấn công mạng?

Chúng ta đào tạo những white hacker xuất sắc nhất, liên tục thực hiện penetration testing trên web và mobile, có vô số Researcher tìm ra hàng trăm, hàng nghìn lỗ hổng zero-day kernel, vậy tại sao chúng ta vẫn liên tục bị tấn công mạng?

Vấn đề

Nghiên cứu lỗ hổng bảo mật, mô phỏng tấn công web/mobile rất hiệu quả trong việc tìm kiếm và khắc phục lỗ hổng trên các hệ thống đơn lẻ. Tuy nhiên, chúng không thể hỗ trợ các Blue Team trải nghiệm, phát hiện và ứng phó với các cuộc tấn công mạng ngày càng tinh vi của những kẻ tấn công.

해결

Các cuộc tấn công mạng thực tếkiểm thử xâm nhập dựa trên mục tiêu ở mức độ tương tự thông qua Red Team để mô phỏng kẻ tấn công và cung cấp trải nghiệm thực tế cho Blue Team. Blue Team có thể đánh giá toàn diện về nhân lực, quy trình và công nghệ bảo mật quản lý và kỹ thuật, đồng thời tìm ra những khoảng trống còn thiếu.


Đội Red Team cấp độ toàn cầu được giảng dạy lần đầu tiên tại Hàn Quốc bởi RTL

Red Team và mô phỏng kẻ tấn công là dịch vụ đã được cung cấp trong lĩnh vực bảo mật tấn công ở nước ngoài khoảng 10 năm kể từ giữa những năm 2010. Tại Hàn Quốc, Red Team bắt đầu được triển khai tập trung vào các tập đoàn lớn từ năm 2023~2024, và từ năm 2025, các công ty chuyên về bảo mật đang chuẩn bị để chính thức cung cấp dịch vụ này.

RTL đã thực hiện kiểm thử xâm nhập dựa trên mục tiêu trong 3 năm tại Mỹ và dựa trên kinh nghiệm thực tế làm Red Team nội bộ tại các tập đoàn lớn trong nước, giảng dạy Red Team thực sự phù hợp với tiêu chuẩn quốc tế và xu hướng mới nhất.

Chúng ta sẽ học những nội dung như thế này

khái niệm

Hacking web/mobile có phải là Red Team không? Bảo mật sản phẩm có phải là Red Team không? "AI Prompt Injection" có phải là Red Team không? Có phải phải tìm và sử dụng zero-day thì mới là Red Team không?

Trong RTL, chúng ta sẽ tìm hiểu về tiêu chuẩn quốc tế phù hợp với ý nghĩa thực sự, các loại, phương pháp của Red Team và mô phỏng kẻ tấn công.

công nghệ

Học và thực hành các khái niệm về xây dựng hạ tầng tấn công, nâng cao C2, tạo payload, thu thập thông tin, xâm nhập ban đầu, thiết lập căn cứ, leo thang đặc quyền, di chuyển ngang, tấn công tiếp theo, rò rỉ thông tin được sử dụng trong kiểm tra xâm nhập Red Team thực tế.

Thực hành

Thực hành kiểm tra thâm nhập Red Team thực tế dựa trên nội dung đã học trong phần kỹ thuật, nhắm vào công ty ảo 라쿤테크.


Lưu ý trước khi học

Thông báo về phí phát sinh thêm

RTL xây dựng cơ sở hạ tầng tấn công thực sự trên AWS để thực hiện các bài kiểm tra thâm nhập Red Team thực tế. Để mua domain của kẻ tấn công, xây dựng server tấn công, v.v., có thể phát sinh thêm chi phí khoảng 4~6 vạn won mỗi tháng.

Nếu có thể sử dụng AWS Free Tier: Chi phí domain + server EC2 khoảng 2-3 vạn won/tháng

Nếu không thể sử dụng AWS Free Tier: Chi phí domain + máy chủ EC2 khoảng 4-6 vạn won/tháng

Chi phí trên không phải là thanh toán cho RedRaccoon, mà là chi phí mà các bạn với tư cách là Red Team sẽ thanh toán cho AWS và nhà đăng ký tên miền.


Những ai không thể mua AWS hoặc tên miền, hoặc không có ý định thanh toán thêm phí thì không thể mua RTL. Chúng tôi khuyến nghị không nên mua. Vì RTL xây dựng và sử dụng cơ sở hạ tầng thực tế được dùng trong kiểm thử xâm nhập thực tế, nên chúng tôi không cung cấp phương pháp nào khác ngoài điều này.

Liên hệ

Tất cả các câu hỏi đều được tiếp nhận thông qua Discord của Red Raccoon.

https://discord.gg/FGeh8Uk9Dg


Môi trường thực hành

  • Hệ điều hành và phiên bản (OS): Hệ điều hành có thể chạy 1 máy ảo Debian, Kali Linux, v.v. - Windows, MacOS, Linux

  • Môi trường thực hành: AWS để xây dựng hạ tầng kẻ tấn công - Phát sinh thêm phí (4~6 vạn won/tháng)

  • Cung cấp môi trường Lab mục tiêu tấn công

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Những ai muốn chuyển đổi sự nghiệp sang vị trí Red Team trong lĩnh vực mô phỏng tấn công

  • Người tin rằng nghiên cứu tấn công giả lập web/mobile và lỗ hổng bảo mật không phải là tất cả của Offensive Security

  • Những ai cần hiểu sâu về các cuộc tấn công mạng thực tế

  • Người được CISO giao nhiệm vụ tạo lập đội Red Team nội bộ

  • Người được công ty giao làm Red Team và đã trở thành thành viên Red Team nhưng không biết phải làm gì

Cần biết trước khi bắt đầu?

  • Kiến thức lập trình cơ bản (rất cơ bản)

  • Kiến thức cơ bản về mạng

  • Vòng đời của kẻ tấn công

Xin chào
Đây là

1,062

Học viên

91

Đánh giá

8

Trả lời

4.9

Xếp hạng

3

Các khóa học

레드라쿤 커뮤니티

레드라쿤은 사이버 보안 커뮤니티로, 사이버 보안 해킹 기술 강의 뿐만 아니라 사이버 보안 주제/팁/노하우 등을 공유합니다.

레드라쿤 웹사이트 목록

 

레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 레드팀 오퍼레이터 - 공격자 시뮬레이션, 침투 업무 수행

  • Fortune 100에서 미국 및 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무 수행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 선임 사이버 보안 엔지니어 & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

 

 

Chương trình giảng dạy

Tất cả

39 bài giảng ∙ (8giờ 9phút)

Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

7 đánh giá

5.0

7 đánh giá

  • joy1.silverman님의 프로필 이미지
    joy1.silverman

    Đánh giá 1

    Đánh giá trung bình 5.0

    5

    21% đã tham gia

    아 ... 흥미진진하네요.... aws 에 올려놓고 작업할 생각하니까 진짜 뭐 된 기분이네요. ㅎㅎㅎㅎㅎ

    • 레드라쿤
      Giảng viên

      공격자 인프라부터 두근 거리는 그런 재미가 있죠! 레드팀의 매력에 빠져드실겁니다. 소중한 수강평 감사합니다!

  • Scroll Lock님의 프로필 이미지
    Scroll Lock

    Đánh giá 1

    Đánh giá trung bình 5.0

    5

    100% đã tham gia

    국내 유일의 레드팀 강의이고 일단은 소개 정도이지만, 계속 시리즈가 나와서 레드팀 강의는 레드라쿤이라는 공식이 나올것으로 기대하게 만드는 아주 좋은 강의 였습니다. 많이 배우고 갑니다! 강사님들 화이팅!

    • TTQa님의 프로필 이미지
      TTQa

      Đánh giá 1

      Đánh giá trung bình 5.0

      5

      100% đã tham gia

      인터넷에서 보기 쉽지 않은 깊이 있는 강의여서 좋았습니다. 맛보기 뿐만 아니라 좀 더 심화된 강의도 후속작으로 나오길 기대합니다. 잘 봤습니다.

      • haeyul님의 프로필 이미지
        haeyul

        Đánh giá 20

        Đánh giá trung bình 4.6

        5

        33% đã tham gia

        레드팀에서 하는 해킹을 경험하기 좋은 강의 같습니다.

        • 레드라쿤
          Giảng viên

          소중한 수강평 감사합니다! 앞으로 더 열심히 하겠습니다

      • sungwuk98님의 프로필 이미지
        sungwuk98

        Đánh giá 2

        Đánh giá trung bình 5.0

        Đã chỉnh sửa

        5

        90% đã tham gia

        인프런에서 처음 댓글을 남겨봅니다. 주통기, 전자금융기반 취약점 진단/모의해킹 인턴경험과 버그바운티를 하고 있는 취준생입니다. 강의를 구입한 이유는 버그바운티 실력을 고도화 시키기 위해서 였는데 뭔가 더 엄청난걸 배운 느낌입니다. 이런게 가능하다고? 하는게 정말 다 가능하네요. 물론 강의를 다 이해한건 아닙니다. 실습 따라가다가 beacon 연결이 안되더라구요 쩝 그래서 두고두고 봐야하는 명강의 인거 같습니다. 또 느낀게 역시 쓸데없이 강의가 길 필요 없이 핵심만 딱딱 찝어서 그런지 8시간 강의 1.5배속으로 2일만에 봤네요. 총평: 모의해킹 그 다음을 원하시는 분들에게 추천드립니다.

        • 레드라쿤
          Giảng viên

          안녕하세요, 좋은 수강평 감사합니다! 모의해킹 다음 단계로 레드팀을 소개해드리는 강의였는데, 의도에 맞게 재밌게 즐겨주신 것 같아 좋네요. 수업/실습 중 막히는 부분은 언제든지 편하게 디스코드 RTL 게시판에서 질문 주시면 바로 도움 드리겠습니다. 해피해킹하세요!

      6.207.861 ₫

      Khóa học khác của redraccoon

      Hãy khám phá các khóa học khác của giảng viên!

      Khóa học tương tự

      Khám phá các khóa học khác trong cùng lĩnh vực!