Inflearn brand logo image
Inflearn brand logo image
Inflearn brand logo image
NEW
Security & Network

/

Computer Security

RTL - Trải nghiệm Red Team

RTL(Red Team Lite) là khóa học trải nghiệm Red Team giúp bạn tìm hiểu các khái niệm và yếu tố kỹ thuật cần thiết cho kiểm thử xâm nhập Red Team chuỗi đầy đủ (Full-Chain) - xây dựng hạ tầng tấn công, nâng cao C2, tạo payload, thu thập thông tin, xâm nhập ban đầu, thiết lập căn cứ, leo thang đặc quyền, di chuyển ngang, tấn công tiếp theo, rò rỉ thông tin - thông qua TTP của các kẻ tấn công thực tế.

23 học viên đang tham gia khóa học này

  • redraccoon
레드팀
공격자시뮬레이션
침투테스트
모의해킹
실습 중심
Penetration Testing

Dịch cái này sang tiếng Việt

  • Hiểu về khái niệm, loại hình và phương thức của Red Team

  • Thực hiện các cuộc tấn công kỹ thuật cần thiết cho kiểm tra thâm nhập Red Team

  • C2 nâng cao, tạo payload, thực hiện tấn công thực tế thông qua việc né tránh phòng thủ

Thực sự Red Teamer dạy Red Team thực sự


RTL - Red Team Lite

RTLkhóa học thử nghiệm Red Team giúp bạn tìm hiểu các khái niệm và yếu tố kỹ thuật cần thiết cho [[STRONG_2]]kiểm thử xâm nhập Red Team toàn diện (Full-Chain)[[/STRONG_2]] - xây dựng hạ tầng tấn công, nâng cao C2, tạo payload, thu thập thông tin, xâm nhập ban đầu, thiết lập căn cứ, leo thang đặc quyền, di chuyển ngang, tấn công tiếp theo, rò rỉ thông tin - thông qua TTP của các kẻ tấn công thực tế.

Tại sao đất nước chúng ta liên tục bị tấn công mạng?

Chúng ta đào tạo những hacker mũ trắng giỏi nhất trong số những người giỏi nhất, liên tục thực hiện các cuộc tấn công mô phỏng web và mobile, có vô số Researcher tìm ra hàng trăm, hàng nghìn lỗ hổng kernel zero-day, vậy tại sao chúng ta vẫn tiếp tục bị tấn công mạng?

Vấn đề

Nghiên cứu lỗ hổng bảo mật, mô phỏng tấn công web/mobile rất hiệu quả trong việc tìm kiếm và khắc phục lỗ hổng trên các hệ thống đơn lẻ. Tuy nhiên, chúng không thể hỗ trợ các Blue Team trải nghiệm, phát hiện và ứng phó với các cuộc tấn công mạng ngày càng tinh vi của những kẻ tấn công.

해결

Các cuộc tấn công mạng thực tếkiểm thử xâm nhập dựa trên mục tiêu ở mức độ tương tự thông qua Red Team để mô phỏng kẻ tấn công và cung cấp trải nghiệm thực tế cho Blue Team. Blue Team có thể đánh giá toàn diện về nhân lực, quy trình và công nghệ bảo mật quản lý cũng như kỹ thuật, đồng thời tìm ra những khoảng trống còn thiếu.


Đội Red Team cấp độ toàn cầu được giảng dạy lần đầu tiên tại Hàn Quốc bởi RTL

Red team và mô phỏng kẻ tấn công là dịch vụ đã được cung cấp trong lĩnh vực bảo mật tấn công ở nước ngoài khoảng 10 năm kể từ giữa những năm 2010. Tại Hàn Quốc, red team bắt đầu được triển khai tập trung vào các tập đoàn lớn từ năm 2023~2024, và từ năm 2025, các công ty chuyên về bảo mật đang chuẩn bị để chính thức cung cấp dịch vụ này.

RTL đã thực hiện kiểm thử xâm nhập dựa trên mục tiêu trong 3 năm tại Mỹ và dựa trên kinh nghiệm thực tế làm việc tại đội Red Team nội bộ của các tập đoàn lớn trong nước, giảng dạy Red Team thực sự phù hợp với tiêu chuẩn quốc tế và xu hướng mới nhất.

Chúng ta sẽ học những nội dung như thế này

khái niệm

Hacking web/mobile có phải là Red Team không? Bảo mật sản phẩm có phải là Red Team không? "AI Prompt Injection" có phải là Red Team không? Có phải phải tìm và sử dụng zero-day thì mới là Red Team không?

Trong RTL, chúng ta sẽ tìm hiểu về tiêu chuẩn quốc tế cho Red Team và mô phỏng kẻ tấn công, bao gồm ý nghĩa thực sự, các loại, và phương pháp.

công nghệ

Học và thực hành các khái niệm về xây dựng hạ tầng tấn công, nâng cao C2, tạo payload, thu thập thông tin, xâm nhập ban đầu, thiết lập căn cứ, leo thang đặc quyền, di chuyển ngang, tấn công tiếp theo, rò rỉ thông tin được sử dụng trong kiểm tra xâm nhập Red Team thực tế.

Thực hành

Thực hành kiểm tra thâm nhập Red Team thực tế dựa trên nội dung đã học trong phần kỹ thuật, nhắm vào công ty ảo 라쿤테크.


Lưu ý trước khi học

Thông báo về phí phát sinh thêm

RTL xây dựng cơ sở hạ tầng tấn công thực sự trên AWS để thực hiện các bài kiểm tra thâm nhập Red Team thực tế. Để mua domain của kẻ tấn công, xây dựng server tấn công, v.v., có thể phát sinh thêm chi phí khoảng 4~6 vạn won mỗi tháng.

Nếu có thể sử dụng AWS Free Tier: Chi phí domain + server EC2 khoảng 2-3 vạn won/tháng

Nếu không thể sử dụng AWS Free Tier: Chi phí domain + EC2 server 4~6 vạn won/tháng

Chi phí trên không phải là thanh toán cho RedRaccoon, mà là chi phí mà các bạn với tư cách là Red Team sẽ thanh toán cho AWS và nhà đăng ký tên miền.


Những ai không thể mua AWS hoặc tên miền hoặc không có ý định thanh toán thêm phí thì không thể mua RTL. Chúng tôi khuyến nghị không nên mua. Vì RTL xây dựng và sử dụng cơ sở hạ tầng thực tế được dùng trong kiểm thử xâm nhập thực tế, nên chúng tôi không cung cấp phương pháp nào khác ngoài điều này.

Liên hệ

Tất cả các câu hỏi đều được tiếp nhận thông qua Discord của Red Raccoon.

https://discord.gg/FGeh8Uk9Dg


Môi trường thực hành

  • Hệ điều hành và phiên bản (OS): Hệ điều hành có thể chạy 1 máy ảo Debian, Kali Linux, v.v. - Windows, MacOS, Linux

  • Môi trường thực hành: AWS để xây dựng hạ tầng kẻ tấn công - Phát sinh thêm phí (4~6 vạn won/tháng)

  • Cung cấp môi trường Lab mục tiêu tấn công

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Những ai muốn chuyển đổi sự nghiệp sang vị trí Red Team trong lĩnh vực mô phỏng tấn công

  • Người tin rằng nghiên cứu tấn công giả lập web/mobile và lỗ hổng bảo mật không phải là tất cả của Offensive Security

  • Những ai cần hiểu sâu về các cuộc tấn công mạng thực tế

  • Người được CISO giao nhiệm vụ tạo lập đội Red Team nội bộ

  • Người được công ty giao làm Red Team và đã trở thành thành viên Red Team nhưng không biết phải làm gì

Cần biết trước khi bắt đầu?

  • Kiến thức lập trình cơ bản (rất cơ bản)

  • Kiến thức cơ bản về mạng

  • Vòng đời của kẻ tấn công

Xin chào
Đây là

878

Học viên

72

Đánh giá

5

Trả lời

4.9

Xếp hạng

3

Các khóa học

레드라쿤 커뮤니티

레드라쿤은 사이버 보안 커뮤니티로, 사이버 보안 해킹 기술 강의 뿐만 아니라 사이버 보안 주제/팁/노하우 등을 공유합니다.

레드라쿤 웹사이트 목록

 

레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 레드팀 오퍼레이터 - 공격자 시뮬레이션, 침투 업무 수행

  • Fortune 100에서 미국 및 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무 수행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 선임 사이버 보안 엔지니어 & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

 

 

Chương trình giảng dạy

Tất cả

39 bài giảng ∙ (8giờ 9phút)

Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

6.196.903 ₫

Khóa học khác của redraccoon

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!